CPT_PLESARD: No LVM neni nutne. Zalezi an pouziti. Je to bastraktni vrstva, ktera ti umoznuje kompletne oddelit virtualni blok or realneho. Nektere distribuce ji dnes povazuji za vychozi a ja ji pouzivam aktivne.
Co se tyce crypttab:
0) Pokud pouzivas spravny postup, pak si disk vyzkousis pred pouzitim crypttab.
1) Instalatory je umi nsstavit vetsinou bez znalosti luks a crypttab.
2) man crypttab pro rychly uvod do souboru.
3) Kazdy radek je jeden blok co se pouzije pri startu.
4) Pokud tento soubor neni vyplnen, disk se nezobrazi, ale stale je sifrovan, ukaze se v GUI atd.
sudo cat /etc/crypttab
#volume-name encrypted-device key-file options
#luks-WORK_0 UUID=a8304ea6-a244-4b79-8e50-f7557c378128
luks-WORK_1 UUID=590374af-f40a-4b96-bc2b-bb9fe8f3ff11
Tohle je ukazka, kde pouzivam passphrase a nemam zadne specialne nastaveni.
Disky se identifikuji podle UUID, aby nezalezelo na poradi. Jsou i jine moznosti.
Tady jsem ted zkusil postup na mem externim disku:
- Neni to navod
- Vytvorim sifrovany disk, otevru, pripojim a pak naformatuji.
- Pred zapsanim do crypttab odpojim a pripojim znovu (Sanity check)
[MCKIDNEY@NYX ~]$ BLOCK=/dev/sdk1
[MCKIDNEY@NYX ~]$ ls $BLOCK
/dev/sdk1
[MCKIDNEY@NYX ~]$ sudo cryptsetup luksFormat $BLOCK
WARNING!
========
Toto nevratně přepíše data na /dev/sdk1.
Are you sure? (Type 'yes' in capital letters): YES
Zadejte heslo pro /dev/sdk1:
Ověřte heslo:
[MCKIDNEY@NYX ~]$ sudo cryptsetup luksUUID $BLOCK
d0e43034-c37f-4cba-b95e-fb6271abeda6
[MCKIDNEY@NYX ~]$ sudo cryptsetup luksOpen UUID=d0e43034-c37f-4cba-b95e-fb6271abeda6 Hentai
Zadejte heslo pro /dev/disk/by-uuid/d0e43034-c37f-4cba-b95e-fb6271abeda6:
[MCKIDNEY@NYX ~]$ ls /dev/mapper/Hentai
[MCKIDNEY@NYX ~]$ sudo mkfs.ext4 -q -L Hentai /dev/mapper/Hentai
[MCKIDNEY@NYX ~]$ sudo mkdir -p /mnt/homework
[MCKIDNEY@NYX ~]$ sudo mount LABEL=Hentai /mnt/homework/
[MCKIDNEY@NYX ~]$ sudo touch /mnt/homework/tip
[MCKIDNEY@NYX ~]$ sudo umount /mnt/homework
[MCKIDNEY@NYX ~]$ sudo cryptsetup luksClose Hentai
[MCKIDNEY@NYX ~]$ sudo cryptsetup luksOpen UUID=d0e43034-c37f-4cba-b95e-fb6271abeda6 Hentai
Zadejte heslo pro /dev/disk/by-uuid/d0e43034-c37f-4cba-b95e-fb6271abeda6:
[MCKIDNEY@NYX ~]$ sudo mount LABEL=Hentai /mnt/homework/
[MCKIDNEY@NYX ~]$ sudo ls /mnt/homework/
lost+found tip
[MCKIDNEY@NYX ~]$ sudo umount /mnt/homework
[MCKIDNEY@NYX ~]$ sudo $EDITOR /etc/crypttab
[MCKIDNEY@NYX ~]$ sudo cat /etc/crypttab
Hentai UUID=d0e43034-c37f-4cba-b95e-fb6271abeda6