downloadDownload FAQFAQ
Site Navigation:
 
 

11. Tiedostojärjestelmät

[Vihje]Uusin julkaisutiedote WWW:ssä

Tätä julkaisutiedotetta voidaan päivittää. Fedoran uusimmat julkaisutiedot ovat nähtävillä osoitteessa http://docs.fedoraproject.org/release-notes/

Fedora 7 sisältää perustason tuen salatuille sivutustiedostoille ja ei-juuritiedostojärjestelmille. Käyttääksesi sitä lisää merkintöjä tiedostoon /etc/crypttab ja viittaa luotuihin laitteisiin tiedostossa /etc/fstab.

[Huomaa]Salattujen tiedostojärjestelmien tuki ei ole käytettävissä asennuksen aikana

Ota tiedostojärjestelmien salaus käyttöön asennuksen jälkeen. Anacondassa ei ole tukea salattujen lohkolaitteiden luomiselle.

Seuraava esimerkki näyttää /etc/crypttab-merkinnän sivutusosiolle:

my_swap /dev/sdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256 

Tämä luo salatun lohkolaitteen /dev/mapper/my_swap, johon voidaan viitata tiedostossa /etc/fstab. Seuraava esimerkki näyttää tiedostojärjestelmätaltion merkinnän:

my_volume /dev/sda5 /etc/volume_key cipher=aes-cbc-essiv:sha256 

Tiedosto /etc/volume_key sisältää selkokielisen salausavaimen. Avaintiedoston nimeksi voi määrittää myös none, jolloin järjestelmä kysyy salausavainta käynnistyksen yhteydessä.

Suositeltava tapa on käyttää LUKSia tiedostojärjestelmätaltioille: (LUKSia käytettäessä voidaan jättää pois cipher=-osa tiedostosta crypttab).

  1. Luo salattu taltio käyttäen komentoa cryptsetup luksFormat

  2. Lisää tarvittava merkintä tiedostoon /etc/crypttab

  3. Aseta taltio manuaalisesti käyttäen komentoa cryptsetup luksOpen tai käynnistä uudelleen

  4. Luo tiedostojärjestelmä salatulle taltiolle

  5. Aseta /etc/fstab-merkintä