informatica:linux:discos:encriptar
Encriptar una partición:
Habilitamos encriptación en la partición
root@proxmoxescd:~# cryptsetup --verbose --verify-passphrase luksFormat /dev/sdc1
WARNING! ======== This will overwrite data on /dev/sdc1 irrevocably. Are you sure? (Type uppercase yes): YES Enter LUKS passphrase: Verify passphrase: Command successful.
Abrimos la partición encriptada en un LV:
root@proxmoxescd:~# cryptsetup luksOpen /dev/sdc1 encriptat
Enter passphrase for /dev/sdc1:
Ahora tenemos la partición encriptada en /dev/mapper/encriptat. Le damos formato
root@proxmoxescd:~# mkfs.ext4 /dev/mapper/encriptat
mke2fs 1.42.5 (29-Jul-2012) Etiqueta del sistema de ficheros= OS type: Linux Tamaño del bloque=4096 (bitácora=2) Tamaño del fragmento=4096 (bitácora=2) Stride=0 blocks, Stripe width=0 blocks 32768000 inodes, 131071488 blocks 6553574 blocks (5.00%) reserved for the super user Primer bloque de datos=0 Número máximo de bloques del sistema de ficheros=4294967296 4000 bloque de grupos 32768 bloques por grupo, 32768 fragmentos por grupo 8192 nodos-i por grupo Respaldo del superbloque guardado en los bloques: 32768, 98304, 163840, 229376, 294912, 819200, 884736, 1605632, 2654208, 4096000, 7962624, 11239424, 20480000, 23887872, 71663616, 78675968, 102400000 Allocating group tables: hecho Escribiendo las tablas de nodos-i: hecho Creating journal (32768 blocks): hecho Escribiendo superbloques y la información contable del sistema de ficheros: hecho
Y ya lo podemos montar
Para quitar, desmontamos y luego:
# cryptsetup luksClose encriptat
Para montar un disco encriptado primero lo abrimos y luego lo montamos:
# cryptsetup luksOpen /dev/sde1 encriptatsde1 Enter passphrase for /dev/sde1:
# mount /dev/mapper/encriptatsde1 /mnt/sde1
informatica/linux/discos/encriptar.txt · Last modified: 2015/04/13 20:19 by 127.0.0.1