Fedora Core 6 fornisce il supporto base per partizioni di swap crittate e filesystem non-root. Per usarlo, aggiungere le voci in /etc/crypttab e referenziare i dispositivi creati in /etc/fstab.
![]() | Supporto di FS crittati durante l'installazione non disponibile |
|---|---|
Abilitare l'a crittazione del file system dopo l'installazione. Anaconda non ha supporto per la creazione di dispositivi a blocchi crittati. |
L'esempio che segue mostra una voce /etc/crypttab per una partizione swap:
my_swap /dev/hdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256
Questo crea un dispositivo a blocchi crittato /dev/mapper/my_swap , che può essere referenziato in /etc/fstab. Il prossimo esempio mostra una voce per un volume di sistema.
my_volume /dev/hda5 /etc/volume_key cipher=aes-cbc-essiv:sha256
Il file /etc/volume_key contiene una chiave di crittazione in testo semplice. E' possibile specificare none come nome del file per la chiave, ed il sistema richiederà la chiave di crittazione durante l'avvio.
Si raccomanda di usare LUKS per i volumi del file system:
Creare il volume crittato usando cryptsetup luksFormat
Aggiungere la voce necessaria in /etc/crypttab
Impostare il volume manualmente usando cryptsetup luksOpen o riavviando
Creare un filesystem sul volume crittato
Impostare una linea in /etc/fstab