ecryptfs/encfs (war: Re: SSD : prüfen ob trim-Unterstützung funktioniert und Parameter für fstab)
Am Samstag, 1. Dezember 2012 schrieb Dietz Pröpper:
> Martin Steigerwald:
> [ecryptfs]
> >
> > Ein weiterer Vorteil ist für mich auch das Backup: Ich spare mir das
> > Entschlüsseln und erneute Verschlüsseln oder ein blockbasiertes Backup.
> > Stattdessen lasse ich rsync einfach über die verschlüsselten Daten
> > rennen.
>
> Frage hierzu, gibt es inzwischen eigentlich eine einfache Methode (d.h.
> ohne gemountetes ecryptfs etc.), aus dem entschlüsselten Pfad auf den
> verschlüsselten zu schließen? Bei encfs z.B. geht das via encfsctl decode
> bzw. encode.
>
> Der Hintergrund, wenn man die verschlüsselten Daten backupt, dann wird es
> schwierig, einzelne Dateien (mit bekanntem Pfad) wieder zu restaurieren.
> Und zumindest bei mir ist der use case "ein(e) Datei|Verzeichnis
> restaurieren" häufiger als der eines vollen restores.
Oh, das ist ne gute Frage.
Keine Ahnung.
Aber ich würd einfach das Backup nochmal irgendwo entschlüsselt mounten
und dann von dort aus kopieren. Dann hab ich zwar in der Tat mal ein an
sich überflüssiges Verschlüsseln und Entschlüsseln, aber ich kann ganz
normal mit rsync und Co arbeiten und sehe auf einen Blick, was ich tue.
Das verschlüsselte Verzeichnis würde ich nur für Komplett-Backups und
deren komplette Wiederherstellung nutzen.
Hier sind die ecryptfs-Befehle:
merkaba:~> ecryptfs
ecryptfs-add-passphrase ecryptfs-rewrite-file
ecryptfsd ecryptfs-setup-private
ecryptfs-generate-tpm-key ecryptfs-setup-swap
ecryptfs-insert-wrapped-passphrase-into-keyring ecryptfs-stat
ecryptfs-manager ecryptfs-umount-private
ecryptfs-migrate-home ecryptfs-unwrap-passphrase
ecryptfs-mount-private ecryptfs-verify
ecryptfs-recover-private ecryptfs-wrap-passphrase
ecryptfs-rewrap-passphrase
Da fällt mir jetzt gerade nix dazu auf.
Aber nett scheint mir ecryptfs-setup-swap und ja das macht Sinn, das mal
zu machen. Hab ich nämlich noch nicht.
Vom Userspace finde ich encfs durchaus angenehmer als ecryptfs. Aber die
Performance von ecryptfs war hier halt so deutlich besser, dass ich auf
größere Messungen verzichtet habe. Es war einfach überdeutlich.
Wenn das make für die Schulungsfolien plötzlich doppelt so schnell ein
Ergebnis liefert, dann macht das schon Spaß.
--
Martin 'Helios' Steigerwald - http://www.Lichtvoll.de
GPG: 03B0 0D6C 0040 0710 4AFA B82F 991B EAAC A599 84C7
Reply to: