如何使用整个磁盘加密备份系统?

备份使用整个磁盘加密的系统的方法是什么? 我的意思是,整个系统是加密的,而不仅仅是主文件夹。

如果您有全盘加密,那么只需以常规方式启动系统,包括解锁磁盘。 然后使用say duplicity ,使用gpg进行备份,以便在目标计算机上加密。

尝试备份原始加密分区没有太大意义。

如果,当您说encrypted system ,您的意思是在设置系统时选择加密主目录,请不要担心,您可以正常备份这些文件/文件夹。

主目录中加密的情况是,其中的每个文件和文件夹都被复制到一个镜像您的主目录的加密目录,即您将拥有

 /home//stuff /home/.encfs//stuff, but encrypted 

其中第二个目录是加密目录。 登录时,安全系统会尝试使用您的用户名和密码解密加密目录,从而可以访问这些内容。 当您登录时它没有加密,因此您可以正常备份这些内容。

您可以在此 Ubuntu Wiki页面上了解加密主目录的工作原理。 具体来说,您应该查看页面中间的“ 如何运作”部分,以及我在下面发布的摘录:

Encfs在/home/.encfs/testuser中为您在/ home / testuser中创建的每个文件/文件夹创建一个加密文件/文件夹。 当加密文件夹被“挂载”时,文件将被动态解密并可在挂载点(/ home / testuser)访问。

通过按原样配置pam_encfs,每次用户尝试登录时,都会尝试使用您的帐户密码执行“encfs /home/.enc/$USERNAME/home/ $ USERNAME”。 对于没有设置加密的用户,这将失败,一切都与正常情况相同。 对于您设置的用户,空/ home / $ USERNAME文件夹将突然提供对其解密文件和文件夹的访问权限! 好极了!