LUKS

Aus Reboot ITS Wiki
Wechseln zu: Navigation, Suche


Vorbereitung

#Paket cryptsetup installieren und Kernelmodul laden
sudo apt-get install cryptsetup 
sudo modprobe dm-crypt

Erstellen einer verschlüsselten Partition

#Zu verschlüssende Partition mit Zufallsbytes überschreiben
sudo dd if=/dev/urandom bs=1M count=8 of=/dev/odin_storage/storage

#Partition verschlüsseln
#-c Alghorithmus
#-y Passwort zweimal abfragen
#-s Länge des Schlüssels
sudo cryptsetup luksFormat -c aes-xts-plain64 -s 512 -h sha512 -y /dev/odin_storage/storage 

#Verschlüsselte Partition einem virtuellen Gerät zuweisen
#Erreichbar unter /dev/mapper/storage
sudo cryptsetup luksOpen /dev/mapper/odin_storage-storage storage

#Dateisystem erstellen und Label zuweisen
sudo mkfs.ext4 /dev/mapper/storage
sudo tune2fs -L storage /dev/mapper/storage

#Manuelles Einhängen
sudo mount /dev/mapper/storage /mnt/storage

#Aushängen und Freigabe
sudo umount /mnt/storage
sudo cryptsetup luksClose storage

Weblink