นี่คือคำสั่ง ecryptfs-setup-private ที่สามารถเรียกใช้ในผู้ให้บริการโฮสต์ฟรีของ OnWorks โดยใช้หนึ่งในเวิร์กสเตชันออนไลน์ฟรีของเรา เช่น Ubuntu Online, Fedora Online, โปรแกรมจำลองออนไลน์ของ Windows หรือโปรแกรมจำลองออนไลน์ของ MAC OS
โครงการ:
ชื่อ
ecryptfs-setup-private - ตั้งค่าไดเร็กทอรีส่วนตัวของ eCryptfs
เรื่องย่อ
ecryptfs-setup-ส่วนตัว [-f|--บังคับ] [-w|--ห่อ] [-b|--บูตสแตรป] [-n|--ไม่มี-fnek]
[--nowcheck] [-u|--ชื่อผู้ใช้ ผู้ใช้] [-l|--ล็อกอินพาส เข้าสู่ระบบพาส] [-m|--เม้าท์พาส เมาท์พาส]
OPTIONS
ตัวเลือกที่มีให้สำหรับ ecryptfs-setup-ส่วนตัว คำสั่ง:
-NS, --บังคับ
บังคับเขียนทับการตั้งค่าที่มีอยู่
-w, --ห่อ
ใช้ข้อความรหัสผ่านการตัดคำอิสระ ซึ่งแตกต่างจากข้อความรหัสผ่านสำหรับการเข้าสู่ระบบ
-ยู, --ชื่อผู้ใช้ USER
ผู้ใช้ที่จะตั้งค่า ค่าเริ่มต้นคือผู้ใช้ปัจจุบันหากละเว้น
-l --เข้าสู่ระบบพาส ล็อกอินพาส
ข้อความรหัสผ่านของระบบสำหรับ USER ที่ใช้ในการห่อ MOUNTPASS จะแจ้งแบบโต้ตอบ if
ที่ถูกตัดออก
-NS, --เมานต์พาส เมาท์พาส
รหัสผ่านสำหรับการติดตั้งไดเร็กทอรี ecryptfs ค่าเริ่มต้นคือ 16 ไบต์จาก
/dev/random ถ้าละเว้น
-NS, --บูตสแตรป
Bootstrap โฮมไดเร็กทอรีทั้งหมดของผู้ใช้ใหม่
--เลิกทำ แสดงคำแนะนำเกี่ยวกับวิธีการเลิกทำการตั้งค่าส่วนตัวที่เข้ารหัส
-NS, --no-fnek
อย่าเข้ารหัสชื่อไฟล์ มิฉะนั้น ชื่อไฟล์จะถูกเข้ารหัสในระบบซึ่ง
รองรับการเข้ารหัสชื่อไฟล์
--nopwcheck
อย่าตรวจสอบความถูกต้องของรหัสผ่านเข้าสู่ระบบที่ระบุ (มีประโยชน์สำหรับผู้ใช้ LDAP
บัญชี)
--ไม่มีการติดตั้งอัตโนมัติ
ตั้งค่าผู้ใช้รายนี้เพื่อไม่ให้ไดเร็กทอรีส่วนตัวเข้ารหัสโดยอัตโนมัติ
ติดตั้งเมื่อเข้าสู่ระบบ
--ไม่มีอัตโนมัติ
ตั้งค่าผู้ใช้รายนี้เพื่อไม่ให้ไดเร็กทอรีส่วนตัวเข้ารหัสโดยอัตโนมัติ
ยกเลิกการต่อเชื่อมเมื่อออกจากระบบ
DESCRIPTION
ecryptfs-setup-ส่วนตัว เป็นโปรแกรมที่ตั้งค่าจุดเชื่อมต่อเข้ารหัสส่วนตัวสำหรับ a
ผู้ใช้ที่ไม่ใช่รูท
อย่าลืมหลีกเลี่ยงพารามิเตอร์ของคุณอย่างถูกต้องตามอักขระพิเศษของเชลล์
ความแตกต่างและล้อมรอบพารามิเตอร์ด้วยเครื่องหมายคำพูดคู่หากจำเป็น ใด ๆ ของ
พารามิเตอร์อาจเป็น:
1) ส่งออกเป็นตัวแปรสภาพแวดล้อม
2) ระบุไว้ในบรรทัดคำสั่ง
3) ปล่อยว่างและโต้ตอบพร้อมท์
พื้นที่ ผู้ใช้งาน ควร อย่างแน่นอน RECORD DIE MOUNT รหัสผ่าน AND เก็บ IN A SAFE สถานที่ตั้ง If
ภูเขา เฟส ไฟล์ is สูญหาย, or ภูเขา รหัสผ่าน is ลืม THERE IS NO WAY TO
กู้ DIE เข้ารหัส ข้อมูล.
โดยใช้ค่า USER, MOUNTPASS และ LOGINPASS ecryptfs-setup-ส่วนตัว จะ:
- สร้าง ~/.ส่วนตัว (อนุญาต 700)
- สร้าง ~/ส่วนตัว (อนุญาต 500)
- สำรองข้อความรหัสผ่านที่ห่อที่มีอยู่
- ใช้ LOGINPASS เพื่อห่อและเข้ารหัส MOUNTPASS
- เขียนถึง ~ / .ecryptfs / ข้อความรหัสผ่านที่ห่อไว้
- เพิ่มข้อความรหัสผ่านให้กับพวงกุญแจปัจจุบัน
- เขียนลายเซ็นข้อความรหัสผ่านถึง ~/.ecryptfs/Private.sig
- ทดสอบการเมานต์เข้ารหัสด้วยการอ่านและเขียนเล็กน้อย
ผู้ดูแลระบบสามารถเพิ่มโมดูล pam_ecryptfs.so ให้กับ PAM stack ซึ่งจะ
ใช้ข้อความรหัสผ่านสำหรับเข้าสู่ระบบโดยอัตโนมัติเพื่อแกะข้อความรหัสผ่านสำหรับติดตั้ง เพิ่มข้อความรหัสผ่าน
ไปที่คีย์ริงเคอร์เนลของผู้ใช้ และทำการเมานต์โดยอัตโนมัติ ดู pam_ecryptfs(8)
ใช้ ecryptfs-setup-private ออนไลน์โดยใช้บริการ onworks.net