私の/home
パーティションを暗号化しており、ここに含まれるすべての秘密を暗号化したいと思います/root
(含まれていません)。/
フォルダはデフォルトで/root
パーティションの一部と見なされますか/home
、または暗号化されたボリュームにフォルダを明示的に追加する必要がありますか?ありがとうございます!
答え1
/root
通常はルートパーティションにあります。問題が発生し、他のパーティションをマウントできない場合でも使用できるはずです。
/root
本人が直接入れた内容のみ含まれていますので参考にしてください。システムによって生成された機密データはまたは/etc
下に保存されます/var
。
最近では、ほとんどのCPUがAES命令を高速化するため、ディスク暗号化のコストは非常に安価です。したがって、ホームディレクトリ外の機密データが心配な場合は、他の場所を調べることをお勧めします/boot
。機密データは、Wi-Fiパスワード/etc
、印刷された文書/var/spool/cups
、接続されていることを示すディスプレイなど、他の場所に表示される可能性があるためです。 Wi-Fiネットワークに到達し、接続した時点/var/log
などのログを記録します。
/home
完全なシステムではなく暗号化だけをしたい場合(良い考えではないことをもう一度強調します)、/root
シンボリックリンクを作成できます。
mv /root /home
ln -s /home/root /