Am 08.11.2018 um 10:32 schrieb Peter McD:
Hier wird eine 1TB SSD verwendet, Hauptsystem Tumbleweed, home-Partition sind 10GB für zwei Usern plus eine große Datenpartition für Diverses.
Mittlerweile komme ich zu der Ansicht, dass die home-Verzeichnisse der beiden User auf meinen Rechner verschlüsselt sein sollten. Die Datenpartiton braucht nicht verschlüsselt zu werden.
Etwas Nachlesen führt zu einigen Fragen:
Wie ich es verstehe, könnten bei einer verschlüsselten Home-Partition mit LUKS beide User auf auf alles in home zugreifen, dies wäre nicht so gut.
Ich sehe zwei andere Optionen: Zwei Container in die ich jeweils die home-Verzeichnisse verlinke oder eCryptFS, beides mit entschlüsseln beim Einloggen. Sollte funktionieren?
Ich sichere die Daten mit rsync. das ist kein Problem mit eCryptFS, wie sieht es jedoch mit Containern aus, werden da die ganzen 10 GB immer koplett gesichert oder nur der Teil, der sich verändert hat?
Wie sieht das mit dem TRIM-Befehl aus. Ich finde ältere Hinweise, dass die Container nicht mit TRIM "gesäubert" werden können.
Peter
Hi, wer hindert Dich daran, /home nicht als eigene Partition anzulegen, sondern als unverschlüsseltes Verzeichnis. Stattdessen 2 Partitionen /home/usr1 und /home(usr2 darunter zu mounten und die zu verschlüsseln? cu jth -- Joerg Thuemmler -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org