Vrem să criptăm un modul LVM folosind LUKS (Linux Unified Key System). Vom folosi al treilea volum logic creat anterior.
cryptsetup
, necesar acestui exercițiu este instalat.
Pentru început formatăm volumele cu suport de criptare:
root@raid:~# cryptsetup -v luksFormat /dev/antagarich/tatalia WARNING! ======== This will overwrite data on /dev/antagarich/tatalia irrevocably. Are you sure? (Type uppercase yes): YES Enter passphrase: Verify passphrase: Command successful.
Acolo unde se cere parolă introduceți parola corespunzătoare.
Apoi “deschidem” partiția și furnizăm parola:
root@raid:~# cryptsetup luksOpen /dev/antagarich/tatalia crypto-tatalia Enter passphrase for /dev/antagarich/tatalia:
Acum avem creat dispozitivul /dev/mapper/crypto-tatalia
pe care îl putem folosi. Formatăm dispozitivul cu ext4
:
root@raid:~# mkfs.ext4 /dev/mapper/crypto-tatalia
Montăm dispozitivul în /mnt/crypto-tatalia
:
root@raid:~# mkdir /mnt/crypto-tatalia root@raid:~# mount /dev/mapper/crypto-tatalia /mnt/crypto-tatalia root@raid:~# ls /mnt/crypto-tatalia lost+found
Ca să încheiem folosirea dispozitivului, întâi îl vom demonta:
root@raid:~# umount /mnt/crypto-tatalia
iar apoi vom “închide” partiția. O nouă deschidere va necesita reintroducerea parolei:
root@raid:~# cryptsetup luksClose crypto-tatalia
Aplicați pașii de mai sus pentru a cripta în mod similar al patrulea volum logic.