Вопросы с тегом «luks»

Вопросы, относящиеся к спецификации шифрования дисков LUKS (Linux Unified Key Setup) в целом, такие как вопросы настройки или вопросы о том, как работает LUKS. Используйте этот тег, если ваш вопрос напрямую связан с шифрованием диска LUKS; не используйте его, если вы просто используете зашифрованный диск LUKS и ваш вопрос касается конкретной конфигурации Linux.

30
Изменить пароль в файловой системе LUKS, не зная пароля

У меня есть сервер Debian Wheezy, который некоторое время работал с зашифрованным диском. Пароль для зашифрованного диска ( /dev/sda5) был потерян, когда мой файл зашифрованного пароля был поврежден. Я хотел бы иметь возможность перезагрузить этот сервер, но для этого, конечно, потребуется этот...

21
Бедный генерал dm-crypt (LUKS) пишет производительность

Я исследую проблему, когда шифрование блочного устройства приводит к огромным потерям производительности при записи на него. Часы чтения в Интернете и эксперименты не дали мне правильного понимания, не говоря уже о решении. Короче вопрос: почему я получаю совершенно высокие скорости записи при...

20
Расширить зашифрованный раздел LUKS, чтобы заполнить диск

Я недавно обновил свой диск с 128 ГБ SSD до 512 ГБ SSD. Раздел / зашифрован с помощью LUKS. Я ищу помощь в расширении раздела, чтобы использовать все свободное место на новом диске. Я уже добавил старый диск на новый: [root@localhost ~]# fdisk -l /dev/sda Disk /dev/sda: 477 GiB, 512110190592 bytes,...

17
Как изменить пароль LUKS?

Я хотел бы изменить пароль LUKS. Я хочу удалить свой старый пароль, но я хотел бы попробовать мой новый пароль перед удалением оригинала. Я очевидно знаю старый пароль. Я хотел бы использовать терминал не GUI. У меня есть конфиденциальные данные на диске, и я не буду использовать свою резервную...

15
Определите, в каком слоте есть пароль

У меня есть зашифрованный раздел luks, который был защищен парольной фразой и файлом ключа. Ключевой файл предназначен для обычного доступа, а парольная фраза была в запечатанном конверте для экстренных случаев. Прошли месяцы, и я случайно уничтожил ключевой файл, поэтому восстановился с помощью...

15
Лучшая практика для резервного копирования зашифрованного устройства LUKS

Что самое быстрый способ для резервного копирования и восстановление lüks зашифрованного устройства (например, полное зашифрованы USB-устройство в образе-файл). USB-устройство может быть расшифровано / доступно . Я ищу решение для монтирования образа резервной копии в виде файла (зашифрованного)....

14
Можно ли зашифровать жесткий диск с помощью ключевого файла вместо пароля?

Заглядывая в шифрование жесткого диска. Похоже, что переход к решению - это dm-crypt с LUKS с использованием пароля. Я работаю с несколькими независимыми жесткими дисками, смонтированными в пул дисков для чтения. В этом случае мне приходится вводить пароль несколько раз. Есть ли способ для меня...

14
Как определить LVM-over-LUKS или LUKS-over-LVM

Я недавно установил Fedora 20. Я не помню, какие именно параметры я выбрал для шифрования диска / LVM во время установки. Он установлен нормально, и я могу войти и т. Д. Вот ситуация у меня: Я загрузился с LiveCD и попробовал следующее: (Я установил Fedora20 в раздел / dev / sda3 '). Если я...

14
Как я могу сжать раздел LUKS, что делает `cryptsetup resize`?

Я в процессе изменения размера зашифрованного раздела LUKS, который содержит одну файловую систему ext4 (без LVM или чего-то еще). Cryptsetup FAQ рекомендует удалить старый раздел и создать его заново, но это звучит как тратить много времени. Поэтому я хочу продолжить вручную, тщательно изменяя...

12
Как убрать шифрование LUKS?

Я попытался удалить шифрование LUKS в моем домашнем каталоге с помощью следующей команды: cryptsetup luksRemoveKey /dev/mapper/luks-3fd5-235-26-2625-2456f-4353fgdgd Но это дает мне ошибку, говоря: Устройство / dev / mapper / luks-3fd5-235-26-2625-2456f-4353fgdgd не является допустимым устройством...

12
Как я могу установить метку на контейнере dm-crypt + LUKS?

Я только что получил новую флешку и установил на ней 2 зашифрованных раздела. Я использовал dm-crypt (режим LUKS) через cryptsetup. С дополнительным незашифрованным разделом диск имеет следующую структуру: /dev/sdb1Зашифрованный, скрывающий файловую систему ext4 с меткой «Раздел 1»....

11
Linux: LUKS и несколько жестких дисков

У меня установлена ​​система Debian Linux (amd64) на зашифрованном устройстве системы RAID-1 (LVM на LUKS), и у меня будет RAID-6 с дисками> = 4, на которые я буду помещать свои данные (LUKS и, возможно, LVM). Я думаю, что основная идея состоит в том, чтобы разблокировать системный зашифрованный...

11
Как открыть порт в начале процесса загрузки, чтобы разблокировать LUKS через SSH

У меня есть полностью зашифрованный сервер под управлением Debian 7, и я настроил dropbear и busybox, чтобы разблокировать контейнер LUKS через SSH (как описано в этом руководстве и в этом ответе U & L ). К сожалению, всякий раз, когда я пытаюсь и SSH к серверу (через локальную сеть) при...

11
Защита от злой девицы, как справиться с удалением раздела / boot

Когда вы используете полное шифрование диска LUKS, как бы вы защитились от злых служанок ? Злая атака горничной - это когда кто-то получает физический доступ к вашему компьютеру во время вашего отсутствия и скомпрометирует незашифрованный / загрузочный раздел, чтобы перехватить ваш пароль FDE при...

11
Монтирование LUKS из командной строки

Когда в nautilusили cajaя нажимаю на значок зашифрованного диска и ввожу свой пароль, базовое блочное устройство сопоставляется /dev/mapper/luks-$UUIDи монтируется /media/$USER/$DISK, пароль root не требуется. Есть ли способ вызвать этот процесс из командной строки, без графического интерфейса,...

11
Включение зашифрованной системы удаленно

Моя система полна очень конфиденциальных данных, поэтому мне нужно зашифровать их как можно больше. У меня есть зашифрованная установка Debian, которая запрашивает длинный пароль каждый раз при загрузке. Есть ли простой способ настроить его так, чтобы я мог вводить этот пароль удаленно? Если...

11
Как изменить хеш-спецификацию и время существования существующего устройства LUKS dm-crypt?

Как я могу изменить хеш-спецификацию и время существования существующего устройства LUKS dm-crypt? Ясно, что я могу передать параметры, если я создаю новое устройство, например что-то вроде этого: sudo cryptsetup luksFormat --cipher aes-cbc-essiv:sha256 --key-size 256 --iter-time 2100 --hash sha512...

10
забыл luksЗакрыть постоянный раздел usb, это проблема?

Следуя документации Kali Linux для «Добавление USB-интерфейса с LUKS-шифрованием», я создал постоянный раздел и зашифровал том с помощью: cryptsetup --verbose --verify-passphrase luksFormat /dev/sdb2 cryptsetup luksOpen /dev/sdb2 my_usb mkfs.ext3 -L persistence /dev/mapper/my_usb e2label...