downloadDownload FAQFAQ
Site Navigation:
 
 

11. Файлові системи

[Підказка]Найновіші примітки до випуску знаходяться у мережі

Ці примітки до випуску можуть бути оновлені. Відвідайте сайт http://docs.fedoraproject.org/release-notes/ для перегляду останніх приміток до випуску Fedora.

У Fedora 8 запропоновано базову підтримку шифрованих розділів підкачки та не-кореневих файлових систем. Для цього додайте записи в файл /etc/crypttab та вкажіть посилання на створені пристрої у /etc/fstab.

[Примітка]Шифрована ФС не доступна в процесі встановлення

Задійте шифрування файлової системи після встановлення. Anaconda не підтримує створення шифрованих блочних пристроїв.

Наступний приклад показує запис у /etc/crypttab для розділу підкачки:

my_swap /dev/sdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256 

Так створюється шифрований блочний пристрій /dev/mapper/my_swap, на який можна послатися у /etc/fstab. Наступний приклад показує запис для тому файлової системи:

my_volume /dev/sda5 /etc/volume_key cipher=aes-cbc-essiv:sha256 

Файл /etc/volume_key містить ключ шифрування у вигляді простого тексту. В якості назви файлу з ключем, коли система запитає ключ в процесі запуску, також можна вказати none.

Рекомендується використовувати LUKS для томів файлової системи: (використовуючи LUKS ви можете відкинути запис cipher= у /etc/crypttab).

  1. Створіть шифрований том за допомогою cryptsetup luksFormat.

  2. Додайте необхідний запис у /etc/crypttab.

  3. Активізуйте том вручну за допомогою cryptsetup luksOpen або перезавантажте систему.

  4. Створіть файлову систему на зашифрованому томі.

  5. Створіть запис у /etc/fstab.