Site Navigation:
 
 

11. Sistemas de Archivo

[Sugerencia]Ultimas Notas de la Versión en la Web

Estas notas del lanzamiento pueden ser actualizadas. Visite http://docs.fedoraproject.org/release-notes/ para ver las últimas notas del lanzamiento de Fedora.

Fedora 8 provee soporte básico para particiones swap encriptadas y sistemas de archivo no-root. Para usarlos, agregue entradas a /etc/crypttab y haga referencia a los dispositivos creados en /etc/fstab.

[Nota]No hay soporte para Sistema de Archivo Encriptado durante la Instalación

Habilite la encriptación del sistema de archivo después de la instalación. Anaconda no tiene soporte para crear dispositivos de bloque encriptados.

El siguiente ejemplo muestra una entrada ejemplo de /etc/crypttab para una partición swap:

my_swap /dev/sdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256 

Esto crea un dispositivo de bloque encriptado /dev/mapper/mi_swap, que puede referenciarse en /etc/fstab. El siguiente ejemplo muestra una entrada para un volúmen de sistema de archivo:

my_volume /dev/sda5 /etc/volume_key cipher=aes-cbc-essiv:sha256 

El archivo /etc/volume_key de texto plano contiene la clave de encriptación. También puede especificar la opción none como nombre del archivo de clave, y el sistema le preguntará la clave al arrancar.

El método que se recomienda usar para volúmenes de sistemas de archivo es LUKS. Si usa LUKS puede sacar la declaración cipher= de /etc/crypttab.

  1. Crear el volúmen encriptado usando cryptsetup luksFormat.

  2. Agregue la entrada necesaria a /etc/crypttab.

  3. Configure el volumen manualmente usando cryptsetup luksOpen o reinicie.

  4. Crear un sistema de archivo en el volúmen encriptado.

  5. Configurar una entrada en /etc/fstab.