downloadDownload FAQFAQ
Site Navigation:
 
 

10. Συστήματα αρχείων

Το Fedora Core 6 παρέχει βασική υποστήριξη για κρυπτογραφημένα τμήματα δίσκου swap και συστήματα αρχείων εκτός του root. Για να το χρησιμοποιήσετε, προσθέστε εγγραφές στο /etc/crypttab και αναφέρετε τις δημιουργημένες συσκευές στο /etc/fstab.

[Σημείωση]Υποστήριξη κρυπτογραφημένων FS μη διαθέσιμη κατά την εγκατάσταση

Ενεργοποιήστε την κρυπτογράφηση συστημάτων αρχείων μετά την εγκατάσταση. Το Anaconda δεν έχει ακόμη υποστήριξη για δημιουργία κρυπτογραφημένων συσκευών.

Το παρακάτω παράδειγμα δείχνει ένα πεδίο /etc/crypttab για ένα τμήμα δίσκου swap:

my_swap /dev/hdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256 

Αυτό δημιουργεί μια κρυπτογραφημένη συσκευή /dev/mapper/my_swap, η οποία μπορεί να αναφερθεί στο /etc/fstab. Το επόμενο παράδειγμα δείχνει μια εγγραφή για ένα τόμο συστημάτων αρχείων:

my_volume /dev/hda5 /etc/volume_key cipher=aes-cbc-essiv:sha256 

Το αρχείο /etc/volume_key περιέχει ένα κλειδί κρυπτογράφησης σε απλό κείμενο. Μπορείτε επίσης να ορίσετε none ως όνομα αρχείου του κλειδιού, και το σύστημα θα σας ζητήσει το κλειδί κρυπτογράφησης κατά την διάρκεια της εκκίνησης.

Η μεθοδος που προτείνουμε είναι να χρησιμοποιήσετε είναι το LUKS για τόμους συστήματος αρχείων

  • Δημιουργία του κρυπτογραφημένου τόμου με χρήση της εντολής cryptsetup luksFormat

  • Προσθήκη της απαραίτητης καταχώρησης στο /etc/crypttab

  • Ρύθμιση του τόμου χειρονακτικά με την χρήση του cryptsetup luksOpen ή επανεκκίνηση

  • Δημιουργία ενός συστήματος αρχείων στον κρυπτογραφημένο τόμο

  • Ρυθμίσετε με μια γραμμή το /etc/fstab