ecryptfs-setup-private einrichten mit benutzerunabhängigen Passwort
Verfasst: 10.02.2019 14:26:07
Moin,
für mein neues debianbasiertes OS(LMDE3) werde ich mir wieder ecryptfs einrichten, allerdings gibt es dabei 2 unterschiedliche Herangehensweisen.
Bei der Einrichtung mit <ecryptfs-setup-private> wird man zu erst nach seinem Login(Benutzer)-Passwort gefragt und dann nach einem Passwort zum Verschlüsseln. Nun frage ich mich welche Vorteile/Nachteile habe ich wenn ich für die Verschlüsselung ein anderes Passwort nutze als für meinen Benutzer.
Werde ich bei 2 unterschiedlichen Passwörtern jedesmal beim Anmelden nach meinem ecryptfs-Passwort gefragt?
Wenn ich nur ein Passwort für den Benutzer und die Verschlüsselnug nutze, ist es dann einem Angreifer möglich bei Erlangung meines Benutzer-Passworts auch die veschlüsselten Daten zu erlangen?
Wenn ich 2 unteschiedliche Passwörter habe und der Angreifer mein Benutzer-Passwort erlangt, hat der dann auch automatisch Zugriff auf meine verschlüsselten Daten?
Wenn ein Angreifer meinen Laptop in seinen Besitz bekommt und er mein Benutzer-Konto hackt. Kann dieser dann, nach Änderung des alten Benutzer Passwortes und erfolgreicher Anmeldung, auf meine verschlüsselten Daten zugreifen? Wie sieht es bei nur einem Passwort aus bzw. bei zwei unterschiedlichen Passwörtern?
Grüße
für mein neues debianbasiertes OS(LMDE3) werde ich mir wieder ecryptfs einrichten, allerdings gibt es dabei 2 unterschiedliche Herangehensweisen.
Bei der Einrichtung mit <ecryptfs-setup-private> wird man zu erst nach seinem Login(Benutzer)-Passwort gefragt und dann nach einem Passwort zum Verschlüsseln. Nun frage ich mich welche Vorteile/Nachteile habe ich wenn ich für die Verschlüsselung ein anderes Passwort nutze als für meinen Benutzer.
Werde ich bei 2 unterschiedlichen Passwörtern jedesmal beim Anmelden nach meinem ecryptfs-Passwort gefragt?
Wenn ich nur ein Passwort für den Benutzer und die Verschlüsselnug nutze, ist es dann einem Angreifer möglich bei Erlangung meines Benutzer-Passworts auch die veschlüsselten Daten zu erlangen?
Wenn ich 2 unteschiedliche Passwörter habe und der Angreifer mein Benutzer-Passwort erlangt, hat der dann auch automatisch Zugriff auf meine verschlüsselten Daten?
Wenn ein Angreifer meinen Laptop in seinen Besitz bekommt und er mein Benutzer-Konto hackt. Kann dieser dann, nach Änderung des alten Benutzer Passwortes und erfolgreicher Anmeldung, auf meine verschlüsselten Daten zugreifen? Wie sieht es bei nur einem Passwort aus bzw. bei zwei unterschiedlichen Passwörtern?
Grüße