LINUX.ORG.RU

Как зашифровать системный диск с уже установленным Devuan

 , , , ,


0

2

При установке системы не шифровал её. Вот спустя время решил исправить это, думал поставлю себе уже знакомый veracrypt и будет всё пучком, но нет. Почему-то на моём devuan нет опции шифрования системного раздела/всего диска, а когда выбираю шифрование несистемного раздела – оно предлагается только с форматированием самого диска, а не «на лету» как на винде.

Меня интересует шифрование всего диска, понимаю, что переустановить систему с выбранной опцией шифрования было бы проще, но хочецо зашифровать так. В особенности меня привлекает функционал веры, который предлагает создание скрытого тома, но меня устроят аналоги и без этого выпендрёжа, если вера и другие софты с такой фишкой в моём случае не вариант. Главное чтобы диск был зашифрован

Какие есть решения?

  1. Можно ли заставить веру работать как на винде? Почему она не хочет шифровать весь диск? Почему несистемный раздел согласна шифровать только с форматированием?

  2. Есть ли возможность зашифровать весь диск с уже установленной системой через софт/утилиты с функцией создания скрытых томов?

  3. Если с функцией скрытых томов нет, то есть ли возможность зашифровать диск с системой в принципе? Если да, то какие решения есть?

В идеале б пояснить пошагово, либо сослаться на инструкцию…

И для справки: на ноуте стоит Coreboot, насколько я понимаю, влиять это ни на что не должно, но на всякий случай оговорюсь



Последнее исправление: Tomohyeah (всего исправлений: 4)

если ты хочешь fde, люксом, то можно руками сделать cryptsetup-reencrypt. если fbe - я хз, мне оно нахер никогда не было нужно.

veracrypt

только заметил. хз, не юзал. чем dm-crypt не угодил?

vvviperrr ★★★★★
()
Последнее исправление: vvviperrr (всего исправлений: 1)
Ответ на: комментарий от rtxtxtrx

LUKS умеет шифровать существующую файловую систему, но только ext4

не неси пургу. во-первых, luks это просто формат описания шифрованного устройства (где и как хранятся ключи и тп). во-вторых, опирается он на dm-crypt, плагин драйвера dm-mapper, который шифрует блочное устройство. абсолютно насрать, какая там фс. да там в принципе фс может не быть, при желании.

vvviperrr ★★★★★
()