LINUX.ORG.RU

eCryptfs — где указать опции алгоритма шифрования?

 , , ,


0

1

имеется арч, решил зашифровать некие данные (в основном для опыта), все нормально получилось, однако не могу понять — где указать необходимый мне алгоритм шифрования?
шифрую данные в каталоге пользователя, без участия рута.
Пользовался постом и постом.
нигде не нашел информации о том, как указать при таком способе алгоритм шифрования, — нет ни в манах, ни в вики.
если монтировать от рута либо из fstab то, как предполагается такую опцию указать можно через опцию

ecryptfs_cipher=aes

однако опции монтирования не поддерживаются при монтировании не от рута.
в файле конфига ~/.ecryptfs/secret.conf в конце строки
$HOME/.secret $HOME/secret ecryptfs
пробовал указать
-o ecryptfs_cipher=aes
,однако
`--> mount.ecryptfs_private secret
Mount options are not supported here


Как указать нужный алгоритм шифрования?

★★

Последнее исправление: safocl (всего исправлений: 5)
Ответ на: комментарий от why

чот нет...

`--> file /usr/bin/mount.ecryptfs_private 
/usr/bin/mount.ecryptfs_private: setuid, setgid ELF 64-bit LSB pie executable, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64/ld-linux-x86-64.so.2, for GNU/Linux 3.2.0, BuildID[sha1]=c62f3ce8a965ea545edc26623b8d31e37ed45ee7, stripped

safocl ★★
() автор топика

стянулс https://launchpad.net/ecryptfs там в некоторых местах кяп зафиксирован алгоритм, а гдето его можно выбирать, незнаю что из эжтого используется, но ecryptfs-setup-private это sh

why
()
Ответ на: комментарий от why

возможно, однако, оно делает прибитую гваздями папку Private в каталоге пользователя.
ну ессесна если сами внутриннасти не менять... надо будет почитать чо там ваще есть

п.с. прочел... так же используется mount.ecryptfs_private без указания алгоритма шифрования... пичаль.

safocl ★★
() автор топика
Последнее исправление: safocl (всего исправлений: 1)
Ответ на: комментарий от safocl

просто ни в манах, ни на вики нету даже никакого упоминания про файл конфига, где бы указывался алгоритм шифрования...
как то енто странно, либо разрабы действительно не предусмотрели такую возможность.
данное обстоятельство так же воплощает неведомость о примененном алгоритме без просмотра исходного кода, куда смотреть сча нет никакой охоты)))

safocl ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.