![]() | Τελευταίες σημειώσεις κυκλοφορίας στον Ιστό |
|---|---|
Αυτές οι σημειώσεις κυκλοφορίας που διαβάζετε μπορεί να ενημερωθούν κάποια στιγμή. Επισκεφτείτε το http://docs.fedoraproject.org/release-notes/ για να δείτε τις τελευταίες σημειώσεις κυκλοφορίας του Fedora. |
Το Fedora 8 παρέχει βασική υποστήριξη για κρυπτογραφημένα τμήματα δίσκου swap και συστήματα αρχείων εκτός του root. Για να το χρησιμοποιήσετε, προσθέστε εγγραφές στο /etc/crypttab και αναφέρετε τις δημιουργημένες συσκευές στο /etc/fstab.
![]() | Υποστήριξη κρυπτογραφημένων FS μη διαθέσιμη κατά την εγκατάσταση |
|---|---|
Ενεργοποιήστε την κρυπτογράφηση συστημάτων αρχείων μετά την εγκατάσταση. Το Anaconda δεν έχει ακόμη υποστήριξη για δημιουργία κρυπτογραφημένων συσκευών. |
Το παρακάτω παράδειγμα δείχνει ένα πεδίο /etc/crypttab για ένα τμήμα δίσκου swap:
my_swap /dev/sdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256
Αυτή η εντολή δημιουργεί μια κρυπτογραφημένη συσκευή /dev/mapper/my_swap, η οποία μπορεί να αναφερθεί στο /etc/fstab. Το επόμενο παράδειγμα δείχνει μια εγγραφή για ένα τόμο συστημάτων αρχείων:
my_volume /dev/sda5 /etc/volume_key cipher=aes-cbc-essiv:sha256
Το αρχείο /etc/volume_key περιλαμβάνει ένα κλειδί κρυπτογράφησης σε απλό κείμενο. Μπορείτε επίσης να ορίσετε none ως όνομα αρχείου του κλειδιού, και το σύστημα θα σας ζητήσει το κλειδί κρυπτογράφησης κατά την διάρκεια της εκκίνησης.
Η προτεινόμενη μέθοδος είναι να χρησιμοποιηθεί το LUKS για τους τόμους του συστήματος αρχείων. Αν χρησιμοποιείτε το LUKS μπορείτε να καταχωρήσετε τον ορισμό cipher= στο /etc/crypttab.
Δημιουργήστε τον κρυπτογραφημένο τόμο με χρήση της εντολής cryptsetup luksFormat.
Προσθέστε την απαραίτητη καταχώρηση στο /etc/crypttab.
Ρυθμίστε τον τόμο χειρωνακτικά με την χρήση του cryptsetup luksOpen ή κάντε επανεκκίνηση.
Δημιουργήστε ένα σύστημα αρχείων στον κρυπτογραφημένο τόμο
Ρυθμίστε με μια γραμμή το /etc/fstab