====== Encriptar una partición: ====== Habilitamos encriptación en la partición root@proxmoxescd:~# cryptsetup --verbose --verify-passphrase luksFormat /dev/sdc1 WARNING! ======== This will overwrite data on /dev/sdc1 irrevocably. Are you sure? (Type uppercase yes): YES Enter LUKS passphrase: Verify passphrase: Command successful. Abrimos la partición encriptada en un LV: root@proxmoxescd:~# cryptsetup luksOpen /dev/sdc1 encriptat Enter passphrase for /dev/sdc1: Ahora tenemos la partición encriptada en /dev/mapper/encriptat. Le damos formato root@proxmoxescd:~# mkfs.ext4 /dev/mapper/encriptat mke2fs 1.42.5 (29-Jul-2012) Etiqueta del sistema de ficheros= OS type: Linux Tamaño del bloque=4096 (bitácora=2) Tamaño del fragmento=4096 (bitácora=2) Stride=0 blocks, Stripe width=0 blocks 32768000 inodes, 131071488 blocks 6553574 blocks (5.00%) reserved for the super user Primer bloque de datos=0 Número máximo de bloques del sistema de ficheros=4294967296 4000 bloque de grupos 32768 bloques por grupo, 32768 fragmentos por grupo 8192 nodos-i por grupo Respaldo del superbloque guardado en los bloques: 32768, 98304, 163840, 229376, 294912, 819200, 884736, 1605632, 2654208, 4096000, 7962624, 11239424, 20480000, 23887872, 71663616, 78675968, 102400000 Allocating group tables: hecho Escribiendo las tablas de nodos-i: hecho Creating journal (32768 blocks): hecho Escribiendo superbloques y la información contable del sistema de ficheros: hecho Y ya lo podemos montar Para quitar, desmontamos y luego: # cryptsetup luksClose encriptat Para montar un disco encriptado primero lo abrimos y luego lo montamos: # cryptsetup luksOpen /dev/sde1 encriptatsde1 Enter passphrase for /dev/sde1: # mount /dev/mapper/encriptatsde1 /mnt/sde1