====== Encriptar una partición: ======
Habilitamos encriptación en la partición
root@proxmoxescd:~# cryptsetup --verbose --verify-passphrase luksFormat /dev/sdc1
WARNING!
========
This will overwrite data on /dev/sdc1 irrevocably.
Are you sure? (Type uppercase yes): YES
Enter LUKS passphrase:
Verify passphrase:
Command successful.
Abrimos la partición encriptada en un LV:
root@proxmoxescd:~# cryptsetup luksOpen /dev/sdc1 encriptat
Enter passphrase for /dev/sdc1:
Ahora tenemos la partición encriptada en /dev/mapper/encriptat. Le damos formato
root@proxmoxescd:~# mkfs.ext4 /dev/mapper/encriptat
mke2fs 1.42.5 (29-Jul-2012)
Etiqueta del sistema de ficheros=
OS type: Linux
Tamaño del bloque=4096 (bitácora=2)
Tamaño del fragmento=4096 (bitácora=2)
Stride=0 blocks, Stripe width=0 blocks
32768000 inodes, 131071488 blocks
6553574 blocks (5.00%) reserved for the super user
Primer bloque de datos=0
Número máximo de bloques del sistema de ficheros=4294967296
4000 bloque de grupos
32768 bloques por grupo, 32768 fragmentos por grupo
8192 nodos-i por grupo
Respaldo del superbloque guardado en los bloques:
32768, 98304, 163840, 229376, 294912, 819200, 884736, 1605632, 2654208,
4096000, 7962624, 11239424, 20480000, 23887872, 71663616, 78675968,
102400000
Allocating group tables: hecho
Escribiendo las tablas de nodos-i: hecho
Creating journal (32768 blocks): hecho
Escribiendo superbloques y la información contable del sistema de ficheros: hecho
Y ya lo podemos montar
Para quitar, desmontamos y luego:
# cryptsetup luksClose encriptat
Para montar un disco encriptado primero lo abrimos y luego lo montamos:
# cryptsetup luksOpen /dev/sde1 encriptatsde1
Enter passphrase for /dev/sde1:
# mount /dev/mapper/encriptatsde1 /mnt/sde1