Το Fedora Core 6 παρέχει βασική υποστήριξη για κρυπτογραφημένα τμήματα δίσκου swap και συστήματα αρχείων εκτός του root. Για να το χρησιμοποιήσετε, προσθέστε εγγραφές στο /etc/crypttab και αναφέρετε τις δημιουργημένες συσκευές στο /etc/fstab.
![]() | Υποστήριξη κρυπτογραφημένων FS μη διαθέσιμη κατά την εγκατάσταση |
|---|---|
Ενεργοποιήστε την κρυπτογράφηση συστημάτων αρχείων μετά την εγκατάσταση. Το Anaconda δεν έχει ακόμη υποστήριξη για δημιουργία κρυπτογραφημένων συσκευών. |
Το παρακάτω παράδειγμα δείχνει ένα πεδίο /etc/crypttab για ένα τμήμα δίσκου swap:
my_swap /dev/hdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256
Αυτό δημιουργεί μια κρυπτογραφημένη συσκευή /dev/mapper/my_swap, η οποία μπορεί να αναφερθεί στο /etc/fstab. Το επόμενο παράδειγμα δείχνει μια εγγραφή για ένα τόμο συστημάτων αρχείων:
my_volume /dev/hda5 /etc/volume_key cipher=aes-cbc-essiv:sha256
Το αρχείο /etc/volume_key περιέχει ένα κλειδί κρυπτογράφησης σε απλό κείμενο. Μπορείτε επίσης να ορίσετε none ως όνομα αρχείου του κλειδιού, και το σύστημα θα σας ζητήσει το κλειδί κρυπτογράφησης κατά την διάρκεια της εκκίνησης.
Η μεθοδος που προτείνουμε είναι να χρησιμοποιήσετε είναι το LUKS για τόμους συστήματος αρχείων
Δημιουργία του κρυπτογραφημένου τόμου με χρήση της εντολής cryptsetup luksFormat
Προσθήκη της απαραίτητης καταχώρησης στο /etc/crypttab
Ρύθμιση του τόμου χειρονακτικά με την χρήση του cryptsetup luksOpen ή επανεκκίνηση
Δημιουργία ενός συστήματος αρχείων στον κρυπτογραφημένο τόμο
Ρυθμίσετε με μια γραμμή το /etc/fstab