![]() | Uusin julkaisutiedote WWW:ssä |
|---|---|
Tätä julkaisutiedotetta voidaan päivittää. Fedoran uusimmat julkaisutiedot ovat nähtävillä osoitteessa http://docs.fedoraproject.org/release-notes/ |
Fedora 8 sisältää perustason tuen salatuille sivutustiedostoille ja ei-juuritiedostojärjestelmille. Käyttääksesi sitä lisää merkintöjä tiedostoon /etc/crypttab ja viittaa luotuihin laitteisiin tiedostossa /etc/fstab.
![]() | Salattujen tiedostojärjestelmien tuki ei ole käytettävissä asennuksen aikana |
|---|---|
Ota tiedostojärjestelmien salaus käyttöön asennuksen jälkeen. Anacondassa ei ole tukea salattujen lohkolaitteiden luomiselle. |
Seuraava esimerkki näyttää /etc/crypttab-merkinnän sivutusosiolle:
my_swap /dev/sdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256
Tämä komento luo salatun lohkolaitteen /dev/mapper/my_swap, johon voidaan viitata tiedostossa /etc/fstab. Seuraava esimerkki näyttää tiedostojärjestelmätaltion merkinnän:
my_volume /dev/sda5 /etc/volume_key cipher=aes-cbc-essiv:sha256
Tiedosto /etc/volume_key sisältää selkokielisen salausavaimen. Avaintiedoston nimeksi voi määrittää myös none, jolloin järjestelmä kysyy salausavainta käynnistyksen yhteydessä.
Suositeltava tapa on käyttää LUKSia tiedostojärjestelmätaltioille. LUKSia käytettäessä voidaan jättää pois cipher=-osa tiedostosta crypttab.
Luo salattu taltio käyttäen komentoa cryptsetup luksFormat.
Lisää tarvittava merkintä tiedostoon /etc/crypttab.
Aseta taltio manuaalisesti käyttäen komentoa cryptsetup luksOpen tai käynnistä uudelleen.
Luo tiedostojärjestelmä salatulle taltiolle.
Aseta /etc/fstab-merkintä.