homeディレクトリの暗号化

2020年3月9日

Ubuntuの設定

sudo apt install ecryptfs-utils rsync lsof
ユーザは ecryptfs group に属さないと暗号化できないようだ。
再起動

別のユーザでログイン
rootになる

modprobe ecryptfs
ecryptfs-migrate-home -u XXX
XXXはユーザ名

ログアウトして、暗号化したユーザでログイン(再起動前に必ず)
暗号化前のディレクトリが残っているので削除する

swapの暗号化
ecryptfs-setup-swap

参考:https://wiki.debian.org/TransparentEncryptionForHomeFolder