Criptografia de disco completo no Linux (Ubuntu) sem reinstalação - possível?

3

Eu trabalho em uma empresa que leva a segurança muito a sério (como a maioria). Nosso cara de TI veio hoje para nos preparar mentalmente para reinstalar nossos sistemas depois que ele aplicará a nova política de criptografia (que basicamente irá limpar nosso HD).

Para nossa equipe, isso significa cerca de uma semana de reconfiguração, instalação e aprimoramento de nossos desktops até que voltemos ao trabalho. Qualquer pessoa que precise reinstalar uma máquina de desenvolvimento provavelmente sabe do que estou falando. Então, eu acho que a minha pergunta é se há alguma maneira de executar a criptografia completa de disco em um sistema Linux (ubuntu > = 9.04) sem ter que reinstalar TUDO [suspiro]. Ele disse que não há nenhum - por favor, prove que ele está errado. obrigado:)

    
por sa125 17.05.2010 / 10:00

3 respostas

2

a única maneira de conseguir isso é com muito espaço livre em disco ou duas unidades separadas. com espaço livre em disco, você poderia fazer uma nova partição grande o suficiente para armazenar o que é usado atualmente com algum software de particionamento, usar rsync para copiar todos os seus dados para a nova partição e então formatar / limpar / criptografar a partição antiga e copie tudo de volta.

Se a política permitir que você faça o backup de todos os seus dados em outro disco rígido, você poderá limpar / formatar / criptografar seu disco e basicamente copiar tudo de volta.

esse é um jeito sujo de fazer isso. a / better / maneira de fazer isso seria fazer backup do seu diretório inicial, o conteúdo de /etc/ e qualquer outro local em que você possa ter configurações customizadas e assim por diante, despejar uma lista de pacotes instalados em seu sistema dpkg -l > packages.txt e instalar os pacotes em seu sistema recém-criptografado, copie o seu diretório home e mova os arquivos de configuração para onde eles precisam ir.

não é muito demorado restaurar um sistema Linux para um estado anterior, desde que você se prepare.

copiar tudo a partir de um sistema antigo, arquivos de sistema, pacotes instalados, etc não é recomendado, pois pode haver rupturas em algum lugar, em links simbólicos, hardlinks e /dev , /sys/ e /proc/ filesystems , para não mencionar todos os logs e problemas auxiliares que podem ocorrer lá, de um sistema em execução.

    
por 17.05.2010 / 10:09
0

Não com ferramentas gratuitas que conheço. No entanto, a Criptografia de disco inteiro do PGP tem esse recurso e está disponível para Linux.

    
por 17.05.2010 / 12:51
0

Encontrei este post no google ... é para uma versão antiga do ubuntu, mas parece possível. Talvez alguém esteja disposto a tentar.

link

    
por 05.06.2013 / 20:58