Arquivo contendo o sistema de arquivos ext

4

Vamos supor que eu crie um arquivo, mapeie-o para /dev/loop0 e crie uma partição LUKS dentro de

dd if=/dev/zero of=myfile bs=1M count=1000
losetup /dev/loop0 myfile 
cryptsetup -c aes-cbc-essiv:sha256 -s 256 -v -y luksFormat /dev/loop0

Eu, então, abro a partição criptografada

cryptsetup luksOpen /dev/loop0 myfile

Agora, meu arquivo criptografado aparece como um disco /dev/mapper/myfile . Eu preciso criar um sistema de arquivos antes de poder usá-lo.

Aqui está a minha pergunta : Dado que este meu novo sistema de arquivos dentro do arquivo reside em outro sistema de arquivos ext4 (que já está usando o diário), quais opções seriam melhores para este novo sistema de arquivos?

Especificamente, se eu formatar meu novo sistema de arquivos dentro do arquivo ext4, devo usar o diário? . De alguma forma, a idéia do sistema de arquivos do journal dentro de outro sistema de arquivos do journal não parece certa para mim, intuitivamente.

    
por Martin Vegter 18.01.2014 / 01:18

1 resposta

2

Da minha experiência de execução de um reiserfs criptografado com informações privadas, você não deve colocar isso em um sistema de arquivos com o diário como o ext3. Voltei do ext3 para o arquivo em uma partição ext2 depois que precisei restaurar de um backup.

Ao longo dos anos (tive esse arquivo por 5 anos), tive que executar a recuperação várias vezes e, quando hospedado no ext3, esse era o tempo somente que o reiserfsck não pôde recuperar. Eu acho que foi porque ext3 fez uma recuperação que confundiu os internos do disco criptografado.

Eu nunca tentei um sistema de arquivos não-journal em um sistema de arquivos journal (por exemplo, arquivo ext2 criptografado no reiserfs) para mim o importante (isto é, dados criptografados devem ser registrados).

Eu ainda estou rodando o reiserfs, nunca usei o ext4 para isso (mas estou considerando o btrfs, só preciso checar se está estável o suficiente)

Se você colocar seu homedirector lá, esteja preparado para que isso pareça um pouco lento, eu não acho que qualquer refinamento dos parâmetros poderia ter ajudado isso, e eu não acho que os ext4 irão influenciar muito as coisas, dado que A criptografia é uma penalidade de desempenho em todas as direções.

    
por 18.01.2014 / 08:10