![]() | Ultimas Notas de la Versión en la Web |
|---|---|
Estas notas del lanzamiento pueden ser actualizadas. Visite http://docs.fedoraproject.org/release-notes/ para ver las últimas notas del lanzamiento de Fedora. |
Fedora 8 provee soporte básico para particiones swap encriptadas y sistemas de archivo no-root. Para usarlos, agregue entradas a /etc/crypttab y haga referencia a los dispositivos creados en /etc/fstab.
![]() | No hay soporte para Sistema de Archivo Encriptado durante la Instalación |
|---|---|
Habilite la encriptación del sistema de archivo después de la instalación. Anaconda no tiene soporte para crear dispositivos de bloque encriptados. |
El siguiente ejemplo muestra una entrada ejemplo de /etc/crypttab para una partición swap:
my_swap /dev/sdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256
Esto crea un dispositivo de bloque encriptado /dev/mapper/mi_swap, que puede referenciarse en /etc/fstab. El siguiente ejemplo muestra una entrada para un volúmen de sistema de archivo:
my_volume /dev/sda5 /etc/volume_key cipher=aes-cbc-essiv:sha256
El archivo /etc/volume_key de texto plano contiene la clave de encriptación. También puede especificar la opción none como nombre del archivo de clave, y el sistema le preguntará la clave al arrancar.
El método que se recomienda usar para volúmenes de sistemas de archivo es LUKS. Si usa LUKS puede sacar la declaración cipher= de /etc/crypttab.
Crear el volúmen encriptado usando cryptsetup luksFormat.
Agregue la entrada necesaria a /etc/crypttab.
Configure el volumen manualmente usando cryptsetup luksOpen o reinicie.
Crear un sistema de archivo en el volúmen encriptado.
Configurar una entrada en /etc/fstab.