web-dev-qa-db-ja.com

ファイル名暗号化なしのホームディレクトリまたはディスク暗号化

ファイル名を同時に暗号化せずに、ecryptfsを使用してディスク全体またはホームディレクトリのみを暗号化する方法はありますか?

暗号化されたファイル名によって課される143文字のファイル名の最大長制限を取り除く必要があるので、私はこの質問をしています。オペレーティングシステムはUbuntu 17.10です。

1
sperber

クローニング

Clonezilla は、現在のシステムのドライブを直接、複製されたコピーまたは圧縮されたイメージに複製し、複製されたコピーに復元できます。

これにより、現在のパーティション構造、ファイルシステム、および暗号化が保持され、バックアップとして機能しますが、システムを別の種類のパーティション構造(LUKS暗号化を使用したLVM)に変換するのにはあまり役に立ちません。

フレッシュインストールは、多くの場合最も簡単で最速です

多くの場合、以前のシステムから変換する代わりに、新規インストールを作成するのが最も簡単で最速です。

  • 個人用ファイルを別のドライブにバックアップします。この目的のために、rsyncまたはtarまたはいくつかの特殊なバックアッププログラムを使用できます。

  • 一般的なバックアップを作成しておくのもよいでしょう。このバックアップはClonezillaで作成できます。その場合は、ドライブ全体のイメージを作成することをお勧めします。

  • 新しいシステムをインストールします。この場合は、 LVMと暗号化されたディスク全体 を選択します。

  • 覚えている(必要な)追加のプログラムパッケージをインストールします。

  • バックアップから個人ファイルをコピーして戻します。個人データ用に別のdataパーティションを使用すると役立ちます(ただし、必須ではありません)。

  • 後で、別のプログラムパッケージが必要になったときにインストールします。このようにして、使用しない古いプログラムパッケージを削除します。


質問がある場合や、ステップの詳細な説明が必要な場合、またはこの一般的なアウトラインから何かを変更したい場合は、詳細を(コメントで)尋ねてください。

0
sudodus