BOKOSCU

Создание шифрованного диска Linux

Зависимости:

cryptsetup

Создание виртуального диска.

Шифрованный диск не обязательно должен быть физическим. Для создания виртуального диска достаточно использовать утилиту dd:

dd if=/dev/zero of=securedisk.img bs=1M count=20480

CT:

if=/dev/zero #поток нулей для заполнения
of=securedisk.img #место хранения диска (создаётся в текущей папке в данном случае)
count=20480 #размер (20 гигабайт)

Шифрование диска

cryptsetup luksFormat ./securedisk.img

Если используется не виртуальный диск, то указывается путь к диску:
./securedisk.img > /dev/sdd1

cryptsetup luksFormat /dev/sdd1

Везде, где пишется diskWay имеется ввиду либо /dev/sdd1, либо путь до виртуального диска securedisk.img
После этого примите изменение и дважды введите seed фразу (пароль)
Теперь следует “открыть” созданный диск в mapper:

cryptsetup open *diskWay* securedisk

где securedisk - имя для маппера, при открытии он попросит ввести сид фразу
При первом запуске нужно создать разметку диска. В данном случае будет использоваться ext4:

mkfs.ext4 /dev/mapper/securedisk 

После чего диск будет создан

Монтирование диска в систему

Первоначально нужно “открыть” диск (если ещё это не сделали)

cryptsetup open *diskWay* securedisk

Смонтировать диск:

mount --mkdir /dev/mapper/securedisk /mnt/securedisk

Диск может принадлежать не вашему пользователю, верните себе то, что принадлежит вам:

chown -R $USER:$USER /mnt/securedisk

|

by PTea

Теги: Linux, Secure