Titkosított partíció létrehozása; dm-crypt

kecsi küldte be cs, 2005-03-10 21:01 időpontban

A dolog lényege annyi, hogy egy titkosítási módszerrel és kulccsal vagy jelszóval létrehozunk egy virtuális eszközt amin keresztül használjuk a partíciónkat.

Mielőtt nekilátunk ellenőrizzük, hogy van-e dmsetup csomagunk telepítve és van-e dm-crypt kernel modulunk.

Ezután nekiugorhatunk:
Létrehozzuk az eszközt pl. így:

echo 0 `blockdev --getsize /dev/hda5` crypt aes-plain 0123456789abcdef0123456789abcdef 0 /dev/hda5 0 | dmsetup create volume1

Nem felejtjük megváltoztatni és elmenteni a kulcsnak szánt 32 bites számot, amivel a jövőben ismételgetni tudjuk a létrehozást és így használni tudjuk az adatokat.

pl. így:
echo 0 `blockdev --getsize /dev/hda5` crypt aes-plain `cat keyfile.mentes` 0 /dev/hda5 0 | dmsetup create volume1

mkfs.ext3 /dev/mapper/volume1

mount /dev/maper/volume1 /mnt

További info itt magyarul, és itt angolul plusz egy jó howto szintén angolul itt.