![]() | Найновіші примітки до випуску знаходяться у мережі |
|---|---|
Ці примітки до випуску можуть бути оновлені. Відвідайте сайт http://docs.fedoraproject.org/release-notes/ для перегляду останніх приміток до випуску Fedora. |
У Fedora 8 запропоновано базову підтримку шифрованих розділів підкачки та не-кореневих файлових систем. Для цього додайте записи в файл /etc/crypttab та вкажіть посилання на створені пристрої у /etc/fstab.
![]() | Шифрована ФС не доступна в процесі встановлення |
|---|---|
Задійте шифрування файлової системи після встановлення. Anaconda не підтримує створення шифрованих блочних пристроїв. |
Наступний приклад показує запис у /etc/crypttab для розділу підкачки:
my_swap /dev/sdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256
Так створюється шифрований блочний пристрій /dev/mapper/my_swap, на який можна послатися у /etc/fstab. Наступний приклад показує запис для тому файлової системи:
my_volume /dev/sda5 /etc/volume_key cipher=aes-cbc-essiv:sha256
Файл /etc/volume_key містить ключ шифрування у вигляді простого тексту. В якості назви файлу з ключем, коли система запитає ключ в процесі запуску, також можна вказати none.
Рекомендується використовувати LUKS для томів файлової системи: (використовуючи LUKS ви можете відкинути запис cipher= у /etc/crypttab).
Створіть шифрований том за допомогою cryptsetup luksFormat.
Додайте необхідний запис у /etc/crypttab.
Активізуйте том вручну за допомогою cryptsetup luksOpen або перезавантажте систему.
Створіть файлову систему на зашифрованому томі.
Створіть запис у /etc/fstab.