LUKS Encrypted Volumes
Per creare un LUKS Encrypted device si parte da una partizione che può essere creata con parted o fdisk
# cryptsetup luksFormat /dev/sdc1
Ora apriamo il device che chiameremo mysecret
# cryptsetup luksOpen /dev/sdc1 secret
Il device criptato e aperto viene creato sotto /dev/mapper/secret
Creiamo ora il file system mkfs sul device mapper e montatiamolo su una directory.
# mkfs.xfs /dev/mapper/secret
# mkdir /secret
Per montare automaticamente il volume usare /etc/fstab
# vi /etc/fstab
/dev/mapper/secret /secret xfs defaults 0 0
Per automatizzare cryptsetup luksOpen usare /etc/crypttab
secret /dev/sdc1 none
Per verificare se inseriti correttamente# man crypttab