Ubuntu 19.10 /home verschlüsseln

H1ldegunst

Lt. Commander Pro
Registriert
Aug. 2019
Beiträge
1.686
Hallo Forum,

nachdem ja seit einiger Zeit keine Verschlüsselung des Home-Verzeichnisses bei Installation mehr möglich ist, möchte ich nun gerne nachträglich das tun.
Ubuntu selbst liegt auf einer SSD, das Home-Verzeichnis auf einer separaten HDD (und Win10 auf einer weiteren SSD).
Ich möchte nun mit ecryptfs gemäß dieser Anleitung unter Punkt 1.5 (https://wiki.ubuntuusers.de/ecryptfs/Einrichten/) die Verschlüsselung durchführen.
Macht das so Sinn? Oder soll ich lieber die komplette Festplatte verschlüsseln? Macht das einen Unterschied?


In den Ubuntuforen finde ich leider stark widersprüchliche Aussagen, ob das ganze überhaupt geht, und wenn ja, wie.
Danke für eure Hilfe.
 
0-8-15 User schrieb:
Vor welchem Szenario willst du dich damit schützen? Laptop oder Desktop?
Ist ein Desktop-PC. Es geht darum, im Falle eines Einbruchs oder ähnlichem die Daten möglichst sicher zu haben, sodass kein Zugriff durch Dritte möglich ist oder zumindest nur sehr schwer.
 
  • Gefällt mir
Reaktionen: H1ldegunst
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: H1ldegunst
  • Gefällt mir
Reaktionen: H1ldegunst
Uff, gleich drei Lösungsvorschläge :D Unter Linux führen irgendwie immer viele Wege zum Ziel.

snaxilian schrieb:
Du hast die zwei relevanten Hinweise/Warnungen hier gelesen und die Konsequenzen verstanden? https://wiki.ubuntuusers.de/ecryptfs/

Warum genau möchtest du ecryptfs verwenden und nicht das wesentlich geläufigere LUKS? Auch damit kannst du bei Bedarf nur /home verschlüsseln und es automatisch bei der Anmeldung entschlüsseln lassen... https://wiki.ubuntuusers.de/Daten_verschlüsseln/#luks
Bietet Luks denn einen Vorteil gegenüber ecryptfs? Das Prozedere sieht mir auf den ersten BLick weitaus komplizierter aus. Da es nur einen Nutzer an diesem PC gibt, erscheinen mir die Nachteile (von ecryptfs) akzeptabel.

Danke schon mal für eure Hilfe, ich recherchiere nochmal weiter zu Luks :)
 
ecryptfs wird nicht mehr so gut gewartet und auch von Ubuntu nicht mehr empfohlen (früher konnte man die home Verzeichnisse noch während der Installation mit ecryptfs verschlüsseln). Des Weiteren werden unter Linux diverse sensible Informationen auch in /etc, /var etc. abgelegt, die werden damit auch nicht abgesichert. Daher ist die Vollverschlüsselung mit LUKS vorzuziehen. Das ist während der Installation auch echt einfach ...

Den Zusatz mit LVM over LUKS nutze ich gerne, da du somit z.B. problemlos dein Home Verzeichnis vergrößern kannst, indem du die LVM-Gruppe mit einer weiteren HDD vergrößerst.
 
Wichtig in diesem Zusammenhang ist auch, dass man seine lokalen Backups ebenso verschlüsselt. Sonst sind die Daten dann unter Umständen nämlich doch weg.
 
  • Gefällt mir
Reaktionen: blablub1212 und 0-8-15 User
Zurück
Oben