Fedora-(既存の)/ homeパーティションのインプレース(データ損失なし)暗号化の最も簡単なソリューションは何ですか?


0

インストーラーは暗号化を簡単に処理できると読みましたが、再インストールしたくありません。

TrueCryptは明らかにパーティションをインプレースで暗号化できず、フォーマットが必要になります。

私はdm-cryptを使用したいくつかのチュートリアルを見て回っていますが、明らかにこれにはフォーマットも必要です。

暗号化には、サードパーティのツール(TrueCryptなど)ではなく、組み込み(カーネルが提供する)システムを使用することをお勧めします。

ありがとう!

回答:


0

私は次のスレッドで詳細に説明したようにこれを行いました(実際に私が尋ねたものではなく、最も近い近似):http : //www.fedoraforum.org/forum/showthread.php?t=259796

私はecryptfsソリューションについて読んだが、それは非常に望ましいものでも十分な低レベルでもないように思われた。最終的には、以下で説明するdm-crypt / cryptsetup / luksを使用しました。

手順:

  • 既存の/ homeパーティションのサイズを変更しました

  • 新しい暗号化パーティションを作成しました

  • rsync -a新しいパーティションへのファイル

  • 古いパーティションを削除しました

  • 新しいパーティションを新しい/ homeにしました

  • 次に、スワップパーティションを暗号化しました:http : //linux.ioerror.us/2006/09/14/e...n-fedora-core/

次のリンクの情報も役立ちました。

ここで1つの質問が発生します。

ルートパーティションに対して同じことを行うことはできますか?それだけで機能しますか?問題が発生する可能性があると思いますか?

->いいえ、何をしているのかわからない限り、ルートパーティションに対してこれを試してはいけません。しかし、それは完全に可能です-しかし、それは起動不可能なOSになるかもしれません(それを避ける方法がわからない場合)。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.