Jika saya memiliki partisi seperti / dev / hd1 yang tidak terenkripsi dan ingin dienkripsi, tetapi ingin menyimpan semuanya saat ini di partisi itu, bagaimana saya bisa melakukan itu?
linux
encryption
greg
sumber
sumber
Jawaban:
Sepertinya tidak ada solusi untuk melakukan itu di tempat. Truecrypt menawarkan enkripsi sistem hanya untuk windows, dm-crypt menimpa partisi. Taruhan terbaik Anda adalah memindahkan semuanya dari partisi ke cadangan
cp -a
, membuat partisi terenkripsi dengan luks / dm-crypt dan memindahkan semuanya kembali.sumber
rsync
lebih cocok daripadacp
operasi semacam ini, karena memiliki opsi untuk mengecualikan folder tertentu, menangani jenis file tertentu, dll.Karena ini muncul di dekat bagian atas hasil google, menambahkan solusi:
Enkripsi LUKS in place melalui http://www.johannes-bauer.com/linux/luksipc/
sumber
Ini sepele jika Anda memilih polos
dm-crypt
. Berisiko - jika gagal sebagian (pemadaman listrik atau apa pun) maka Anda diisi!Pastikan perangkat mentah tidak dipasang kemudian buat perangkat terenkripsi untuknya dan gunakan
dd
untuk menyalin dari perangkat mentah ke yang terenkripsi:Data plaintext dibaca dari
/dev/sda
dan ditulis ke mapper perangkat/dev/mapper/sda-crypt
,, yang mengenkripsi dan menulis kembali/dev/sda
, menimpa data plaintext yang dibaca.Mungkin akan memakan waktu karena membaca dan menulis seluruh disk.
sumber
mount /dev/mapper/sda-crypt /mnt
atau titik pemasangan apa pun yang Anda butuhkan. Tentu saja, Anda harus membuka kunci/dev/sda
terlebih dahulu, seperti yang ditunjukkan di atas.Sebenarnya Anda dapat mengonversi dari partisi sistem file biasa ke dm-crypt.
Tapi itu berisiko dan tidak praktis.
Ada tutorial kedaluwarsa di sini: https://help.ubuntu.com/community/EncryptedFilesystemHowto7
Dm-crypt memetakan satu blok ke satu blok, jadi secara teori itu bisa dilakukan. Luks adalah wadah ramah pengguna yang menggunakan dm-crypt di dalamnya. Partisi luks berisi header dan partisi dm-crypt di dalamnya, tempat sistem file terenkripsi benar-benar hidup.
Peringatan:
Jika Anda memilih untuk pergi Luks maka tugas Anda bahkan lebih sulit, dan Anda akan perlu tahu persis berapa banyak ke depan data dm-crypt harus sehubungan dengan dimulainya partisi resmi.
Bagaimanapun, jika sistem Anda crash atau terhenti selama prosedur, Anda kehilangan data Anda
Lebih banyak referensi:
http://www.richardneill.org/a22p-mdk11-0.php#encrypt2
http://www.saout.de/tikiwiki/tiki-index.php?page=EncryptExistingDevice
sumber