On 08/07/2017 01:42 PM, Zsolt Gádori wrote:

> Érdemes az titkosítani, ahol maguk az érzékeny adatok vannak, illetve
> ahol olyan adat töredékek
> lehetnek amikből kellő tudással ki lehet következtetni miként lehet
> kijátszani a titkosítást.

Na például a /usr nem ilyen.
Azt mondanám, elég neked a /home (és esetleg a swap) titkosítása.

> böszme és elhagyom :) akkor legalább a munkáim, meg az egyéb nem nyilvános
> dolgaim ne menjenek ebek harmincadjára.

Ha elveszted a gépet, csak a backup adhatja vissza az adataidat.
(Az "ebek harmincadján" nem biztos, hogy azt jelenti, amire te
gondolsz. Nem a nyilvánosságot, hanem a pusztulást.)

> Meg aztán egy felkonfigurált, használat alatt álló szerkezetről van
> szó, és szeretném, ha elsőre
> sikerülne, és HA LEHET, elkerülném az újra telepítést, de ez nem kizáró 
> tényező.

Van annyi hely a HDD-n, hogy le tudd másolni a /home-ot?
Az sokat lendítene a dolgon.
Lehet on-the-fly is titkosítani, de ha valamiért megszakad, nagy bajban
leszel. (Ld. még "Backupoltál ma este, Desdemona?")

kissg
_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

válasz