downloadDownload FAQFAQ
Site Navigation:
 
 

11. Súborové systémy

[Tip]Najnovšie poznámky k vydaniu na webe

Tieto poznámky k vydaniu môžu byť aktualizované. Aktuálne vydanie nájdete na http://docs.fedoraproject.org/release-notes/.

Fedore 8 poskytuje základnú podporu pre zašifrované odkladacie oblasti a iné než koreňové súborové systémy. Na ich použitie pridajte položky do /etc/crypttab a odkážte na vytvorené zariadenia v /etc/fstab.

[Poznámka]Podpora šifrovaných súboroých systémov nieje dostupná počas inštalácie.

Po šifrovani súborových systémov zapnite až po inštalácii. Anaconda neobsahuje podporu pre tvorbu zašifrovaných blokových zariadení.

Nasledovný príklad ukazuje položku /etc/crypttab pre odkladaciu oblasť:

my_swap /dev/sdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256 

Tento príkaz vytvorí zašifrované blokové zariadenie /dev/mapper/my_swap, ktoré možno použiť v /etc/fstab. Ďalší príklad ukazuje položku pre zväzok so súborovým systémom:

my_volume /dev/sda5 /etc/volume_key cipher=aes-cbc-essiv:sha256 

Súbor /etc/volume_key obsahuje šifrovací kľúč v prostom texte. Tiež môžete špecifikovať none ako namiesto názvu súboru a systém sa spýta na šifrovací kľúč pri spustení.

Na zväzky so súborovými systémami sa odporúča použiť LUKS. Ak používate LUKS, môžete vypustiť cipher= deklaráciu v /etc/crypttab).

  1. Vytvorte zašifrovaný zväzok príkazom cryptsetup luksFormat.

  2. Pridajte potrebný riadok do /etc/crypttab.

  3. Aktivujte šifrovaný zväzok ručne použitím cryptsetup luksOpen alebo reštartujte systém.

  4. Vytvorte na šifrovamon zväzku súborový systém.

  5. Pridajte položku do /etc/fstab.