Fedora - qual é a solução mais fácil para a criptografia no local (sem perda de dados) da partição (existente) / home?

0

Eu li que o instalador pode lidar com criptografia facilmente, mas não quero reinstalar.

O TrueCrypt aparentemente não pode criptografar uma partição no local e exigirá um formato.

Eu olhei em volta para alguns tutoriais usando o dm-crypt e, aparentemente, isso requer um formato também.

Eu preferiria usar um sistema interno (fornecido pelo kernel) para criptografia em vez de ferramentas de terceiros (como TrueCrypt).

Obrigado!


fonte

Respostas:

0

Fiz isso conforme detalhado no seguinte tópico (não exatamente o que pedi, mas a aproximação mais próxima): http://www.fedoraforum.org/forum/showthread.php?t=259796

Eu li sobre a solução ecryptfs e não parecia algo muito desejável ou bastante baixo nível. Eu finalmente usei o dm-crypt / cryptsetup / luks como descrito abaixo.

Passos:

  • Redimensionado a partição existente / home

  • Criou uma nova partição criptografada

  • rsync - os arquivos para a nova partição

  • Excluiu a partição antiga

  • Tornou a nova partição o novo / home

  • Então eu criptografei a partição swap: http://linux.ioerror.us/2006/09/14/e...n-fedora-core/

As informações nos seguintes links também ajudaram:

Agora, surge uma pergunta:

Posso fazer o mesmo para a partição raiz? Será que vai funcionar? Você espera que eu possa encontrar alguns problemas?

-> E não, você não deve tentar isso para a partição raiz, a menos que saiba o que está fazendo. Mas é inteiramente possível - embora possa resultar em um SO não inicializável (se você não souber como evitar isso).


fonte