![]() | Najnovšie poznámky k vydaniu na webe |
|---|---|
Tieto poznámky k vydaniu môžu byť aktualizované. Aktuálne vydanie nájdete na http://docs.fedoraproject.org/release-notes/. |
Fedore 8 poskytuje základnú podporu pre zašifrované odkladacie oblasti a iné než koreňové súborové systémy. Na ich použitie pridajte položky do /etc/crypttab a odkážte na vytvorené zariadenia v /etc/fstab.
![]() | Podpora šifrovaných súboroých systémov nieje dostupná počas inštalácie. |
|---|---|
Po šifrovani súborových systémov zapnite až po inštalácii. Anaconda neobsahuje podporu pre tvorbu zašifrovaných blokových zariadení. |
Nasledovný príklad ukazuje položku /etc/crypttab pre odkladaciu oblasť:
my_swap /dev/sdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256
Tento príkaz vytvorí zašifrované blokové zariadenie /dev/mapper/my_swap, ktoré možno použiť v /etc/fstab. Ďalší príklad ukazuje položku pre zväzok so súborovým systémom:
my_volume /dev/sda5 /etc/volume_key cipher=aes-cbc-essiv:sha256
Súbor /etc/volume_key obsahuje šifrovací kľúč v prostom texte. Tiež môžete špecifikovať none ako namiesto názvu súboru a systém sa spýta na šifrovací kľúč pri spustení.
Na zväzky so súborovými systémami sa odporúča použiť LUKS. Ak používate LUKS, môžete vypustiť cipher= deklaráciu v /etc/crypttab).
Vytvorte zašifrovaný zväzok príkazom cryptsetup luksFormat.
Pridajte potrebný riadok do /etc/crypttab.
Aktivujte šifrovaný zväzok ručne použitím cryptsetup luksOpen alebo reštartujte systém.
Vytvorte na šifrovamon zväzku súborový systém.
Pridajte položku do /etc/fstab.