Estou tentando realizar a criptografia do meu sistema operacional com o LVM no RHEL 7.2 e fazer com que ele seja inicializado sem inserir uma senha usando uma chave em uma partição não criptografada.
LV VG Attr LSize Pool Origin D...
Encontrei a seguinte configuração de exemplo para uma criptografia do sistema:
Example 5: paranoid system encryption
• whole hard drive encrypted with dm-crypt+LUKS
└──> unlocked before boot, using dedicated passphrase + USB stick wi...
Eu tenho uma partição LUKS (Linux Unified Key Setup) que contém o rootfs. Desejo substituí-lo por uma partição ext4 não criptografada contendo os mesmos rootfs. Tendo pesquisado de longe e de longe, não vi ferramentas para ajudar nesse process...
Eu já fiz algumas pesquisas sobre a minha pergunta (veja abaixo), e é tão bom quanto um 'acordo feito', mas eu ainda gostaria de apresentar meu problema para essa comunidade experiente.
Versão resumida do problema : em partman (o particionad...
Existe uma maneira de dizer, dado um caminho para um dispositivo de bloco LUKS, e não saber a frase secreta, se o dispositivo já está aberto (descriptografado)?
Que tal conhecer o caminho para o dispositivo descriptografado?
Não consigo inicializar um sistema Arch Linux recém-instalado com seu sistema de arquivos raiz residente em um volume lógico thin-provisioned de LVM em uma partição criptografada LUKS em um dispositivo particionado GUID.
Quando o carregador d...
Eu tenho um disco rígido criptografado no meu servidor Lan. Foi criptografado usando luks / dm-crypt. O servidor tem um NFS v4 em execução para compartilhar arquivos no Lan. Funciona, exceto pelo disco rígido criptografado USB. Se o cliente mont...
O que estou tentando fazer
Crie uma configuração de linux de arco criptografado usando o LUKS. O bootloader deve estar em USB.
PERGUNTA
A velocidade do dispositivo USB é importante? O sistema usa o bootloader para descriptografar ou...
Eu criei uma nova partição que gostaria de criptografar com o LUKS. O dispositivo é uma partição de 1 GB com ID 83 (Linux). Eu mudei o proprietário para root, e chmod para 777. O comando que estou usando é:
cryptsetup luksFormat /dev/sda2p2...