Чи змінить пароль повторно зашифрувати мій домашній каталог?


26

Мені потрібно змінити пароль користувача. Чи потрібно робити будь-які додаткові кроки, щоб мій зашифрований домашній каталог став недоступним із моїм старим паролем і доступним лише для мого нового пароля?

Відповіді:


38

Не потрібно повторно шифрувати домашній каталог, і не потрібно вживати подальших кроків.

Ваш домашній каталог не зашифрований безпосередньо вашим паролем. Натомість парольна фраза, яка використовується для шифрування домашнього каталогу, сама зашифрована вашим паролем.

Коли ви зміните свій пароль, парольна фраза для домашнього каталогу повторно шифрується вашим новим паролем, тому вам слід було б продовжувати доступ до своїх файлів з новим паролем.

Це обробляється за допомогою PAM (Pluggable Authentication Modules), тому слід працювати з будь-яким інструментом зміни пароля. Виняток становлять зміни адміністративного пароля, коли вихідний пароль не надано. Однак це очікувана поведінка: якщо адміністратор міг розшифрувати ваші файли, не знаючи вашого пароля, фактичного захисту не було б.

У випадку, якщо ви виконаєте зміну адміністративного пароля, після монтажу домашнього каталогу

ecryptfs-mount-private

і ваш старий пароль, видайте

ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase

щоб змінити розгорнутий пароль, щоб він відповідав новому. Таким чином ваш домашній каталог буде автоматично встановлений при вході в систему, як і раніше.


Гаразд. Також, passwd від bash зробить це правильно чи мені потрібно використовувати інструменти GUI?
Септаграма

3
Так. Зашифрована система домашнього каталогу підключена через PAM (Pluggable Authentication Modules), тому будь-який інструмент, що використовує PAM (наприклад, інструмент командного рядка passwd), повинен працювати.
Джеймс Генстридж

8
Ще одна примітка, яка може бути не відразу очевидною: якщо ви використовуєте якийсь режим скидання адміністративного пароля, коли не надано початковий пароль, неможливо повторно зашифрувати парольну фразу домашнього каталогу. Можна вийти з цієї ситуації, якщо ви знаєте свій старий пароль, але це потрібно пам’ятати.
Джеймс Генстридж

Редагуючи свою відповідь, ви повинні додати свої коментарі туди, щоб зробити це чудовим.
Таккат

У випадку, коли ви здійснюєте зміну адміністративного пароля, після встановлення домашнього каталогу ecryptfs-mount-privateта свого старого пароля, видайте, ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphraseщоб змінити розпакуваний пароль на ваш новий.
заккак
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.