podemos fazer a criptografia de disco completa de uma máquina Linux já instalada?

1

Eu preciso de algumas informações sobre qualquer possibilidade de fazer a criptografia completa do disco para um sistema Linux já instalado (por exemplo, centOS ou Ubuntu).

Existe algum mecanismo padrão para o FDE presente no Linux, como o "FileVault 2 no MAC OS X".

Eu fiz algumas pesquisas sobre isso e me deparei com "dm-crypt", que é a funcionalidade padrão de criptografia de dispositivo de mapeamento fornecida pelo kernel do Linux.

Minha necessidade é ter um script shell / bash a ser invocado na máquina Linux para fazer Full Disk Encryption.

Qualquer ajuda / insight ou sugestão será de grande ajuda.

    
por Govind Karmakar 10.04.2015 / 07:26

2 respostas

0

Em suma, o FDE seria um problema que você gostaria de abordar durante a instalação. Se o seu esquema de particionamento usar o LVS, você poderá configurar um volume criptografado usando o LUKS, copiar arquivos do sistema para ele e reatribuir os pontos de montagem no seu arquivo /etc/fstab , mas isso é mal aconselhado e muito propenso a erros.

Agora que a sua instalação já está 'madura' (no sentido de que já está instalada e quebrada), talvez seja melhor você se concentrar em criptografar sua pasta pessoal. Para essas operações, você pode procurar cryptsetup ou encryptfs . Com a criptografia de disco completo, um computador em execução já está no ambiente de autenticação, enquanto a criptografia de pasta principal tem pelo menos a vantagem de manter o volume em questão criptografado, desde que o usuário não esteja conectado.

Mas, em resumo, sua melhor opção para investigar se ainda deseja criptografar o disco inteiro (ou pelo menos a criptografia de partição nesse momento da maturidade da sua instalação) seria LUKS .

    
por 10.04.2015 / 08:29
0

instala cryptsetup-rencrypt (não instalado por padrão) altamente aconselhamos o uso de um ambiente chroot tho

    
por 25.04.2015 / 01:51