Se você quiser criptografar o disco inteiro, é necessário inserir a senha durante a fase de inicialização, o que provavelmente não é o que você deseja. Eu recomendo que você crie uma partição criptografada usando luks e coloque todos os dados sensíveis nessa partição. Depois que a máquina inicializar, você poderá fazer o ssh na caixa e desbloquear a partição.
Quanto a como fazer a criptografia, é muito fácil:
- Crie a partição como você gosta
-
Formate a partição com luks:
cryptsetup -c twofish -y luksFormat /dev/sda4
-
Desbloqueie a partição com luks:
cryptsetup luksOpen /dev/sda4 encwww
-
Formate a paragrafia criptografada com um fs de sua escolha:
mkfs.ext3 /dev/mapper/encwww
-
Você terminou e agora pode montar
/dev/mapper/encwww
Para desbloquear a partição novamente após a reinicialização, é necessário fazer isso:
cryptsetup luksOpen /dev/sda4 encwww
e depois monte a partição.