[LINUX] N'hésitez pas à crypter le disque

introduction

Il semble y avoir des personnes qui ont des problèmes parce qu'elles peuvent regarder à l'intérieur du disque dur utilisé. Si elle est chiffrée, elle ne sera pas lue logiquement même si elle est lue physiquement.

Avec Linux, il est très facile de crypter un disque.

Contour

Chiffrez à l'aide de luks. Utilisez cryptsetup comme commande.

Procédure de cryptage

# cryptsetup luksFormat <device_name>

Le contenu de l'appareil disparaîtra, mais il vous sera demandé si tout va bien. Répondez par «OUI» en majuscules. Il vous sera alors demandé votre mot de passe. Entrez la même phrase secrète deux fois comme d'habitude.

Procédure ouverte

C'est l'étape pour accéder aux appareils cryptés.

# cryptsetup open <device_name> <mapped_name>

Il vous sera demandé votre mot de passe. Il correspond à / dev / mapper / <mapped_name>.

Utilisation

Utilisez le périphérique bloc / dev / mapper / <mapped_name> comme vous le souhaitez. mkfs ou mount. Si quoi que ce soit, aussi pvcreate.

Procédure de clôture

Le contraire de open. S'il est monté, démontez-le d'abord.

# cryptsetup close <mapped_name>

prime

Si vous utilisez des rootfs non chiffrés avec une seule partition, vous pouvez également utiliser un fichier tel que swapfile. Tout ce que vous avez à faire est de créer un fichier vide avec dd if = / dev / zero et cryptsetup luksFormat. Je ne pense pas que les performances du SSD se détérioreront autant que vous le souhaitez.

Recommended Posts

N'hésitez pas à crypter le disque
N'hésitez pas à changer l'étiquette de légende avec Seaborn en python
N'hésitez pas à créer une file d'attente de tâches avec PyQS
N'hésitez pas à rédiger un test avec nez (dans le cas de + gevent)
N'hésitez pas à transformer Python en utilisant la bibliothèque en une fonction AWS Lambda
L'histoire du passage de WoSign à Let's Encrypt pour un certificat SSL gratuit
La route vers Pythonista
La route vers Djangoist
J'ai envoyé les données de Raspberry Pi à GCP (gratuit)
Comment utiliser le générateur
La route pour télécharger Matplotlib
Comment utiliser le décorateur
Comment augmenter l'axe
Comment démarrer la première projection
N'hésitez pas à implémenter le client http asynchrone de Python avec Trio + httpx