Je suis la procédure ci-dessous pour monter mon répertoire privé.
root@pc:~# mount -t ecryptfs /testdata/ /testdata/
Passphrase:
Select cipher:
1) aes: blocksize = 16; min keysize = 16; max keysize = 32
2) blowfish: blocksize = 8; min keysize = 16; max keysize = 56
3) des3\_ede: blocksize = 8; min keysize = 24; max keysize = 24
4) twofish: blocksize = 16; min keysize = 16; max keysize = 32
5) cast6: blocksize = 16; min keysize = 16; max keysize = 32
6) cast5: blocksize = 8; min keysize = 5; max keysize = 16
Selection \[aes\]:
Select key bytes:
1) 16
2) 32
3) 24
Selection \[16\]:
Enable plaintext passthrough (y/n) \[n\]:
Enable filename encryption (y/n) \[n\]: y
Filename Encryption Key (FNEK) Signature \[b9fc92f854a4c85b\]:
Attempting to mount with the following options:
ecryptfs\_unlink\_sigs
ecryptfs\_fnek\_sig=b9fc92f854a4c85b
ecryptfs\_key\_bytes=16
ecryptfs\_cipher=aes
ecryptfs\_sig=b9fc92f854a4c85b
WARNING: Based on the contents of \[/root/.ecryptfs/sig-cache.txt\],
it looks like you have never mounted with this key
before. This could mean that you have typed your
passphrase wrong.
Would you like to proceed with the mount (yes/no)? : yes
Would you like to append sig \[b9fc92f854a4c85b\] to
\[/root/.ecryptfs/sig-cache.txt\]
in order to avoid this warning in the future (yes/no)? : yes
Successfully appended new sig to user sig cache file
Mounted eCryptfs
Je veux écrire un script pour automatiser tout le processus. Je veux passer les phrases de passe, le chiffrement, les octets de clé etc. en utilisant un fichier.
J'ai essayé la commande de montage ci-dessous, basée sur la documenetation ecryptfs.7.
mount -t ecryptfs -o key=passphrase:passphrase_passwd_file=/home/testpc/key.txt,no_sig_cache,verbose,ecryptfs_cipher=aes,ecryptfs_key_bytes=32,ecryptfs_enable_filename=y,ecryptfs_passthrough=n,ecryptfs_enable_filename_crypto=y secure_folder1/ secure_folder1/
où key.txt est
root@testpc:/home/testpc# cat key.txt
passphrase_passwd=1234
Une fois que la commande ci-dessus est exécutée, elle demande FNEK.
Filename Encryption Key (FNEK) Signature [13e8b1bc6090e91d]:
Y a-t-il un moyen de faire passer ce fichier pour automatiser tout le processus ? Une fois le PC lancé, il ne devrait pas me demander de phrase de passe.
Est-ce que ecryptfs-add-passphrase peut être utile ici ?
Merci d'avance, Murali Marimekala