User Tools

Site Tools


informatica:linux:discos:encriptar

Encriptar una partición:

Habilitamos encriptación en la partición

root@proxmoxescd:~# cryptsetup --verbose --verify-passphrase luksFormat /dev/sdc1 
WARNING!
========
This will overwrite data on /dev/sdc1 irrevocably.

Are you sure? (Type uppercase yes): YES
Enter LUKS passphrase: 
Verify passphrase: 
Command successful.

Abrimos la partición encriptada en un LV:

root@proxmoxescd:~# cryptsetup luksOpen /dev/sdc1 encriptat
Enter passphrase for /dev/sdc1: 

Ahora tenemos la partición encriptada en /dev/mapper/encriptat. Le damos formato

root@proxmoxescd:~# mkfs.ext4 /dev/mapper/encriptat
mke2fs 1.42.5 (29-Jul-2012)
Etiqueta del sistema de ficheros=
OS type: Linux
Tamaño del bloque=4096 (bitácora=2)
Tamaño del fragmento=4096 (bitácora=2)
Stride=0 blocks, Stripe width=0 blocks
32768000 inodes, 131071488 blocks
6553574 blocks (5.00%) reserved for the super user
Primer bloque de datos=0
Número máximo de bloques del sistema de ficheros=4294967296
4000 bloque de grupos
32768 bloques por grupo, 32768 fragmentos por grupo
8192 nodos-i por grupo
Respaldo del superbloque guardado en los bloques: 
        32768, 98304, 163840, 229376, 294912, 819200, 884736, 1605632, 2654208, 
        4096000, 7962624, 11239424, 20480000, 23887872, 71663616, 78675968, 
        102400000

Allocating group tables: hecho                           
Escribiendo las tablas de nodos-i: hecho                           
Creating journal (32768 blocks): hecho
Escribiendo superbloques y la información contable del sistema de ficheros: hecho  

Y ya lo podemos montar

Para quitar, desmontamos y luego:

# cryptsetup luksClose encriptat

Para montar un disco encriptado primero lo abrimos y luego lo montamos:

# cryptsetup luksOpen /dev/sde1 encriptatsde1
Enter passphrase for /dev/sde1: 
# mount /dev/mapper/encriptatsde1 /mnt/sde1
informatica/linux/discos/encriptar.txt · Last modified: 2015/04/13 20:19 by 127.0.0.1