GNU/Linux >> Linux の 問題 >  >> Linux

データを保持しながら Linux の既存のパーティションを暗号化する

これは Google 検索結果の上部近くに表示されるため、ソリューションを追加します:

http://www.johannes-bauer.com/linux/luksipc/

による LUKS 暗号化

プレーンな dm-crypt を選択した場合、これは簡単です .リスクが高い - 途中で失敗した場合 (停電など)、満員です!

raw デバイスがマウントされていないことを確認してから、暗号化されたデバイスを作成し、dd を使用します。 raw デバイスから暗号化されたデバイスにコピーするには:

$ cryptsetup open /dev/sda sda-crypt --type plain
$ dd if=/dev/sda of=/dev/mapper/sda-crypt bs=512

平文データは /dev/sda から読み取られます デバイスマッパー /dev/mapper/sda-crypt に書き込まれます 、それを暗号化して /dev/sda に書き戻します 、読み取られた平文データを上書きします。

ディスク全体を読み書きするため、しばらく時間がかかる可能性があります。


その場でそれを行うための解決策はないようです。 Truecrypt は Windows に対してのみシステム暗号化を提供し、dm-crypt はパーティションを上書きします。最善の策は、そのパーティションから cp -a を使用してすべてをバックアップに移動することです。 、 luks/dm-crypt で暗号化されたパーティションを作成し、すべてを元に戻します。


Linux
  1. Linux – Ext4パーティションでの偶発的なフォーマットからのデータ回復?

  2. Linux –ブロックデバイスにファイルをコピーした後のデータ回復?

  3. Linux –ブロックデバイスのサイズを決定しますか?

  1. Encfs – Ubuntu / Debian /LinuxMintでデータを暗号化してパスワードで保護する方法

  2. Linuxクラウドサーバーでデータディスクを準備する

  3. Android - PC に Android 暗号化データ パーティションをマウントする

  1. Linuxで暗号化されたディスクのロックを自動的に解除する

  2. 2TBを超える新しいディスクを既存のLinuxに追加する方法

  3. Linux を 1 つの大きなパーティションにインストールするのは、実際にはどれほど悪いことなのでしょうか?