Bisakah VeraCrypt menggunakan titik mount persisten di Linux?
Windows + VeraCrypt + jalur absolut volume terenkripsi
Pada Windows saya dapat me-mount partisi / disk terenkripsi veracrypt melalui skrip batch yang menggunakan nama perangkat yang ditampilkan oleh mountvol.exe
. Atribut seperti itu sangat berguna karena \Device\Harddisk1\Partition3
mem-boot ulang dapat menyebabkan perubahan path relatif ( -> reboot -> \Device\Harddisk3\Partition3
).
Skrip batch saya untuk volume veracrypt di Windows (formulir singkat):
@echo
"C:\Program Files\VeraCrypt\VeraCrypt.exe" /v \\?\Volume{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}\ /l z /m label=Encrypted_1 /q
"C:\Program Files\VeraCrypt\VeraCrypt.exe" /v \\?\Volume{yyyyyyyy-yyyy-yyyy-yyyy-yyyyyyyyyyyy}\ /l f /m label=Encrypted_2 /q
[...]
pause
Linux + VeraCrypt + jalur relatif volume terenkripsi saja?
Saya tidak memiliki pengetahuan tentang keberadaan perintah paralel ke Windows ' /v \\?\Volume{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx}\
tersedia untuk perintah Linux. Saya mencoba --mount=/dev/disk/by-uuid/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
bendera (sia-sia) , karena mountvol.exe
nama volume (mungkin) berdasarkan nomor UUID (tidak terlihat untuk blkid
, meskipun). Dokumentasi resmi veracrypt / truecrypt memungkinkan pengguna Linux untuk beroperasi hanya dengan jalur relatif (variabel) ( /dev/sda3
-> reboot -> /dev/sdc3
). Karena ketidakkekalan, jalur harus diverifikasi setiap kali setelah OS dimuat.
Skrip bash saya untuk memasang volume veracrypt di Linux (formulir singkat):
#! /bin/bash
#
echo "Encrypted_1" && veracrypt --mount /dev/sdq --slot=12 --verbose && echo "Encrypted_1"
echo "Encrypted_2" && veracrypt --mount /dev/sdz3 --slot=1 --verbose && echo "Encrypted_2"
[...]
Larutan?
Adakah yang tahu apakah lokasi volume VeraCrypt dapat dijelaskan secara absolut di Linux?
Jika tidak memungkinkan, berikan saran untuk mencapai tujuan yang sama? (misalnya: udev
? fstab
?)
Ralat
mountvol.exe
mengakui GUID
, tidak UUID
seperti yang tertulis di atas.
/dev/disk/by-id/
Metode ini terlalu tidak stabil untuk seleraku. Setelah satu reboot, dua symlink berubah. Akan lebih baik jika veracrypt digunakan, seperti dm-crypt, UUID eksternal dan internal yang berbeda.ata-*
,,scsi-*
atau bahkanusb-*
kecuali untuk 1)*-part*
sufiks setelah mengubah tabel partisi atau 2) setelah upgrade rilis termasuk perubahan besar ke udev. Saya telah mencabut dan menukar drive dalam waktu yang bersamaan dan nama-nama kernel (sd*
) cenderung berubah setiap beberapa boot.ata-*
digantikan olehusb-*
dua HD eksternal yang dibuat oleh WD: WDC WD15NMVW-11AV3S3 dan WD Elements 107C (1042).Sebelum memasang drive Anda, ambil 'snapshot'
Sekali lagi, setelah memasang drive Anda. Dan lihat perbedaannya:
Anda akan melihat (yaitu pada drive Samsung eksternal dua-bagian)
Untuk me-mount, katakan
/mnt/m
partisi2 itu untuk (contoh saya: dengan truecrypt switch)veracrypt -t -tc -pPasswordIfYouLike -k "" --protect-hidden=no /dev/disk/by-id/usb-Samsung_M2_Portable_D3F12345678FE094-0:0-part2 /mnt/m
Sekarang Anda dapat menggunakan skrip pemasangan yang sesuai untuk drive ini, apa pun port USBnya atau dalam urutan apa masing-masing drive lain telah dilampirkan.
Dan untuk skrip unmount yang benar dan andal:
veracrypt -t -d /dev/disk/by-id/usb-Samsung_M2_Portable_D3F12345678FE094-0:0-part2
stabilitas?
Saya menggunakan ini secara langsung di berbagai stasiun dok, di berbagai tempat kerja dengan beberapa drive eksternal dari berbagai merek selama berbulan-bulan. Tidak ada masalah.
sumber