Saya perlu mengubah kata sandi pengguna saya. Apakah saya perlu mengambil langkah tambahan untuk direktori home terenkripsi saya menjadi tidak dapat diakses dengan kata sandi lama saya dan hanya dapat diakses dengan kata sandi baru saya?
sumber
Saya perlu mengubah kata sandi pengguna saya. Apakah saya perlu mengambil langkah tambahan untuk direktori home terenkripsi saya menjadi tidak dapat diakses dengan kata sandi lama saya dan hanya dapat diakses dengan kata sandi baru saya?
Tidak perlu mengenkripsi ulang direktori home Anda, dan tidak ada langkah lebih lanjut yang perlu diambil.
Direktori rumah Anda tidak secara langsung dienkripsi dengan kata sandi Anda. Sebaliknya, frasa sandi yang digunakan untuk mengenkripsi direktori home dienkripsi dengan kata sandi Anda sendiri.
Ketika Anda mengubah kata sandi Anda, frasa sandi direktori rumah dienkripsi ulang dengan kata sandi baru Anda, jadi Anda harus terus mengakses file Anda dengan kata sandi baru.
Ini ditangani melalui PAM (Modul Otentikasi Pluggable), jadi harus bekerja dengan alat pengubah kata sandi apa pun. Pengecualian adalah perubahan kata sandi administratif di mana kata sandi asli tidak disediakan. Ini adalah perilaku yang diharapkan: jika administrator dapat mendekripsi file Anda tanpa mengetahui kata sandi Anda maka tidak akan ada perlindungan yang sebenarnya.
Jika Anda melakukan perubahan kata sandi administratif, setelah memasang direktori home Anda dengan
ecryptfs-mount-private
dan kata sandi lama Anda, masalah
ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase
untuk mengubah kata sandi buka bungkus agar sesuai dengan yang baru. Dengan cara ini direktori home Anda akan dipasang secara otomatis saat login, seperti dulu.
passwd
alat baris perintah ) harus berfungsi.ecryptfs-mount-private
dan kata sandi lama Anda, masalahecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase
untuk mengubah kata sandi yang terbuka untuk mencocokkan dengan yang baru.