Следуя документации Kali Linux для «Добавление USB-интерфейса с LUKS-шифрованием», я создал постоянный раздел и зашифровал том с помощью:
cryptsetup --verbose --verify-passphrase luksFormat /dev/sdb2
cryptsetup luksOpen /dev/sdb2 my_usb
mkfs.ext3 -L persistence /dev/mapper/my_usb
e2label /dev/mapper/my_usb persistence
mkdir -p /mnt/my_usb
mount /dev/mapper/my_usb /mnt/my_usb
echo "/ union" > /mnt/my_usb/persistence.conf
umount /dev/mapper/my_usb
(заменяя имя тома на «my_usb»)
Тем не менее, я забыл закрыть том (на следующей странице в документации была потеряна следующая строка, поэтому я ее не увидел):
cryptsetup luksClose /dev/mapper/my_usb
Это проблема? Если да, то как и есть ли способ его починить?
Эта статья предполагает, что это так, но не говорит почему, и инструкции не работают для меня.
Диск, кажется, работает нормально.
kali-linux
live-usb
luks
Ди Хендрик
источник
источник
umount
и этого должно быть достаточно. После этого слой dmcrypt не должен удерживать незафиксированные данные.Ответы:
Забывание
luksClose
не наносит вреда данным на диске, после тогоumount
, как все сбрасывается на диск, так что вы в безопасности на этом этапе.То, о чем вы упомянули в статье, - это то, что без
luksClose
отображения сопоставления устройств для устройства шифрования все еще существует, который блокирует имяmy_usb
для любого будущегоluksOpen
(того же или другого диска шифрования) до тех пор, пока машина не будет перезагружена или руководство Процедура удаления из статьи выполнена. Это не влияет на любые данные на диске, даже если вы переподключите его, это просто неприятность.источник