Wpis z mikrobloga

ktoś potrafi pomóc w jaki sposób można zaszyfrować istniejącą partycję na linux mint cinnamon 20? Tak żeby nie usuwać żadnych danych?


@victordeleco2: Tylko przez włączenie szyfrowania po stronie systemu plików. Musisz mieć fs, który to obsługuje np ext4.
  • Odpowiedz
W jaki sposób to można zrobić? Widzę jakieś poradniki, ale wszędzie jest to robione jakby przed instalacją linuxa.


@victordeleco2: akurat nie korzystałem nigdy z szyfrowania po stronie fs to ci nie powiem. Ja bym zrobił tak jak to się robi normalnie tzn przez LUKS. Luks to szyfrowany kontener, w którym możesz mieć dowolny fs bo LUKS szyfruje bloki dysku twardego a nie pliki. Minusem tego jest to, że musiałbyś zwolnić
  • Odpowiedz
@victordeleco2: Możesz spróbować LUKS In-Place Conversion: https://www.johannes-bauer.com/linux/luksipc/

luksipc is a tool to convert (unencrypted) block devices to (encrypted) LUKS devices in-place (therefore it's name LUKS in-place conversion). This means the conversion is performed without the need of copying all data somewhere, recreating the whole disk (i.e. create a LUKS device, create a new filesystem on the mapped LUKS device, copy all data back).
  • Odpowiedz
Wycyztałena blogu, ze szyfrowanie calej partycji nie ma sensu.


@victordeleco2: yyyy, to zależy ale raczej częściej ma sens niż nie ma. Istotne szczególnie jak w masz jakieś sekrety po stronie systemu a nie usera np hasła do sieci itp. No i jak nie wykluczasz, że ktoś może o ile nie dostanie się do twoich plików tak może się dostać do twojego systemu (mając fizyczny dostęp do komputera).
  • Odpowiedz