Vrem să criptăm un modul LVM folosind LUKS (Linux Unified Key System). Vom folosi al treilea volum logic creat anterior.
cryptsetup, necesar acestui exercițiu este instalat.
Pentru început formatăm volumele cu suport de criptare:
root@raid:~# cryptsetup -v luksFormat /dev/antagarich/tatalia WARNING! ======== This will overwrite data on /dev/antagarich/tatalia irrevocably. Are you sure? (Type uppercase yes): YES Enter passphrase: Verify passphrase: Command successful.
Acolo unde se cere parolă introduceți parola corespunzătoare.
Apoi “deschidem” partiția și furnizăm parola:
root@raid:~# cryptsetup luksOpen /dev/antagarich/tatalia crypto-tatalia Enter passphrase for /dev/antagarich/tatalia:
Acum avem creat dispozitivul /dev/mapper/crypto-tatalia pe care îl putem folosi. Formatăm dispozitivul cu ext4:
root@raid:~# mkfs.ext4 /dev/mapper/crypto-tatalia
Montăm dispozitivul în /mnt/crypto-tatalia:
root@raid:~# mkdir /mnt/crypto-tatalia root@raid:~# mount /dev/mapper/crypto-tatalia /mnt/crypto-tatalia root@raid:~# ls /mnt/crypto-tatalia lost+found
Ca să încheiem folosirea dispozitivului, întâi îl vom demonta:
root@raid:~# umount /mnt/crypto-tatalia
iar apoi vom “închide” partiția. O nouă deschidere va necesita reintroducerea parolei:
root@raid:~# cryptsetup luksClose crypto-tatalia
Aplicați pașii de mai sus pentru a cripta în mod similar al patrulea volum logic.