Wenn Sie ein Konto mit einem verschlüsselten Basisordner haben, können Sie nicht auf die Nur-Text-Daten des Benutzers in seinem Basisordner zugreifen, wenn sich dieser Benutzer seit dem letzten Systemstart noch nicht angemeldet hat. Dies habe ich erwartet, da es eigentlich praktisch nicht machbar sein sollte, auf den Home-Ordner eines Benutzers zuzugreifen, ohne dessen Passwort einzugeben.
Ich habe jedoch festgestellt, dass, wenn sich ein Benutzer mit einem verschlüsselten Basisordner anmeldet und sich dann abmeldet, die Klartextdaten in seinem Basisordner weiterhin für andere Benutzer zugänglich sind. Natürlich sind ausreichende Zugriffsrechte erforderlich.
w
listet den Benutzer nicht auf und die Ausgabe von sudo pgrep -u <username>
ist leer, was darauf hinweist, dass der Benutzer keine laufenden Prozesse hat.
Was ist der Grund für dieses Verhalten? Warum nicht einfach den Home-Ordner des Benutzers sperren, nachdem er sich abgemeldet hat?
grep -Fe ecryptfs /var/log/auth.log
von ungefähr dem Zeitpunkt angeben, zu dem sich der Benutzer abgemeldet hat?