Wenn ich eine Partition wie / dev / hd1 habe, die nicht verschlüsselt ist und sie verschlüsselt werden soll, aber alles aktuell in dieser Partition behalten möchte, wie kann ich das tun?
linux
encryption
greg
quelle
quelle
Antworten:
Es scheint keine Lösung dafür zu geben. Truecrypt bietet die Systemverschlüsselung nur für Windows an, dm-crypt überschreibt Partitionen. Ihre beste Wette wäre es, alles von dieser Partition in ein Backup mit zu verschieben
cp -a
Erstellen Sie eine verschlüsselte Partition mit luks / dm-crypt und verschieben Sie alles zurück.quelle
rsync
ist besser geeignet alscp
Für diese Art von Operationen gibt es Optionen, um bestimmte Ordner auszuschließen, bestimmte Dateitypen zu behandeln usw.Da dies an der Spitze der Google-Ergebnisse steht, fügen Sie eine Lösung hinzu:
LUKS-Verschlüsselung via http://www.johannes-bauer.com/linux/luksipc/
quelle
Dies ist trivial, wenn Sie einfach wählen
dm-crypt
. Es ist riskant - wenn es teilweise nicht funktioniert (Stromausfall oder was auch immer), dann sind Sie satt!Stellen Sie sicher, dass das RAW-Gerät nicht eingehängt ist, erstellen Sie ein verschlüsseltes Gerät und verwenden Sie es
dd
vom Rohgerät auf das verschlüsselte kopieren:Die Klartextdaten werden gelesen
/dev/sda
und in den Device Mapper geschrieben,/dev/mapper/sda-crypt
, die es verschlüsselt und zurückschreibt/dev/sda
, Überschreiben der gelesenen Klartextdaten.Es wird wahrscheinlich einige Zeit dauern, da die gesamte Festplatte gelesen und beschrieben wird.
quelle
mount /dev/mapper/sda-crypt /mnt
oder was auch immer Sie brauchen. Natürlich musst du entsperren/dev/sda
zuerst, wie oben gezeigt.Tatsächlich können Sie von einer einfachen Dateisystempartition nach dm-crypt konvertieren.
Aber es ist riskant und umständlich.
Es gibt hier ein veraltetes Tutorial: https://help.ubuntu.com/community/EncryptedFilesystemHowto7
Dm-crypt bildet einen Block zu einem Block ab, theoretisch ist dies machbar. Luks ist ein benutzerfreundlicher Container, der dm-crypt verwendet. Eine luks-Partition enthält einen Header und eine dm-crypt-Partition, in der das verschlüsselte Dateisystem wirklich lebt.
Warnungen:
Wenn Sie sich für Luks entscheiden, ist Ihre Aufgabe noch schwieriger und Sie müssen genau wissen, wie weit die dm-crypt-Daten in Bezug auf den Beginn der offiziellen Partition liegen sollten.
In jedem Fall, wenn Ihr System während des Vorgangs abstürzt oder zum Stillstand kommt, verlieren Sie Ihre Daten
Weitere Referenzen:
http://www.richardneill.org/a22p-mdk11-0.php#encrypt2
http://www.saout.de/tikiwiki/tiki-index.php?page=EncryptExistingDevice
quelle