LUKS Encrypted Volumes

Per creare un LUKS Encrypted device si parte da una partizione che può essere creata con parted o fdisk




Usare il comando seguende per criptare il device cioè uno livello/strato criptato sopra il device.



# cryptsetup luksFormat  /dev/sdc1

Ora apriamo il device che chiameremo mysecret

# cryptsetup luksOpen  /dev/sdc1 secret

Il device criptato e aperto viene creato sotto /dev/mapper/secret

Creiamo ora il file system mkfs sul device mapper e montatiamolo su una directory.

# mkfs.xfs /dev/mapper/secret

# mkdir /secret

 Per montare automaticamente il volume usare /etc/fstab

# vi /etc/fstab

/dev/mapper/secret    /secret    xfs    defaults    0    0

Per automatizzare cryptsetup luksOpen usare /etc/crypttab

secret    /dev/sdc1    none

Per verificare se inseriti correttamente
# man crypttab 



Post popolari in questo blog

ORA-12154: TNS: il listener non è attualmente a conoscenza del servizio richiesto nel descrittore di connessione

Create e Drop Pluggable Database