Страница 2 из 2

Разбивка HDD при шифровании для установки рядом с Windows 10

Добавлено: 18 дек 2017, 16:44
FliXis
Evgen01 писал(а):
18 дек 2017, 10:58
я изначально писал про полное шифрование
Возможно еще пригодится это:
Шифруем внешний накопитель посредством LUKS

1) sudo dnf install cryptsetup parted - Это не нужно, если по дефолту установлено.
2) Файловую систему создаваемого раздела указываем как raw (без форматирования).
3) sudo cryptsetup --verify-passphrase luksFormat /dev/sdc -c aes -s 256 -h sha512
Описание параметров команды:
—verify-passphrase — требование дважды ввести пароль для исключения ошибки ввода;
/dev/sdc — раздел диска, который мы будем шифровать;
-c aes — алгоритм шифрования (в нашем примере это AES);
-s 256 — стойкость шифра (256 бит);
-h sha512 — алгоритм хеширования (SHA-512).
Утилита cryptsetup сначала предупредит об уничтожении всех данных на шифруемом разделе и потребует ввести на клавиатуре YES (в верхнем регистре) для подтверждения, а затем пароль и его подтверждение.

4) sudo cryptsetup luksOpen /dev/sdc storage
Описание параметров:
/dev/sdc — зашифрованный раздел диска;
storage — внутреннее название, которое должно состоять только из латинских букв и цифр без пробелов.

5) sudo mkfs -t ext4 -m 1 -L storage /dev/mapper/storage
Описание параметров:
-t ext4 — файловая система (ext4);
-m 1 — изменяем зарезервированный объём свободного места на разделе для суперпользователя (с 5% до 1%);
-L storage — задаём метку тома аналогично внутреннему названию (storage);
/dev/mapper/storage — смонтированный зашифрованный раздел, где storage — указанное при подключении внутреннее название.

6) sudo cryptsetup luksClose /dev/mapper/storage
Внимание! При первом монтировании начнётся достаточно длительный процесс завершения создания на разделе файловой системы ext4 при помощи механизма ext4lazyinit. На HDD с ФС размером в 500 ГБ это нанимает около 5 минут. Необходимо обязательно дождаться завершения процесса.
И для этого шифрованного харда тоже делаем бэкап люкс-заголовка! Получается, что будет три бэкапа - один для корня, второй для хомяка, третий для внешнего харда. После их создания, мы берем все эти три бэкапа и создаем папку на / с любым понравившимся названием и кидаем в нее. Затем создаем папку на /home и делаем тоже самое. Затем папку на внешнем харде и кидаем на него тоже. В итоге, у нас все бэкапы раскиданы по всем разным разделам, это дает гарантию, что если что-то случится даже сразу с двумя разделами - бэкапы остаются еще и на третьем разделе + ко всему все три раздела с ними зашифрованы.

P.S> в 5м пункте можно выбрать файловую систему ntfs(тогда параметр -m 1 вроде не нужен, плохо помню, но вроде пожалуется на него и придется убрать) - это что бы и на винде открыть, правда для винды придется еще ставить прогу, которая понимает люкс. Из-за ntfs могут быть фризы при копировании больших данных на хард.

Разбивка HDD при шифровании для установки рядом с Windows 10

Добавлено: 18 дек 2017, 17:02
rogoznik
FliXis писал(а):
18 дек 2017, 16:44
там через какой-то плагин тотал командера
Ага, который протух давным давно и писался для Ext2

Разбивка HDD при шифровании для установки рядом с Windows 10

Добавлено: 18 дек 2017, 17:08
FliXis
darkfenix писал(а):
18 дек 2017, 17:02
Ага, который протух давным давно и писался для Ext2
Значит не зря таки ntfs у себя сделал :smile:

Разбивка HDD при шифровании для установки рядом с Windows 10

Добавлено: 18 дек 2017, 18:40
Dja
И всё же правильней важные данные хранить на внешнем харде. Я ж не просто так с потолка негативно тношусь к этим криптам. Вон, вчера один из наших форумчан... забыл окончание пароля...крипты. Ну и получается что очередной раз пострадал вот такой вот закриптованный товарищ. И тут уже дело не в том кто кого знает а кто кого нет. Хочется как-то чтоб у людей проблем меньше было, а вы наоборот себе геморрой наживаете. Дело то ваше, конечно :vic:
17-12-18-008.png
И вам тоже заранее сочувствую

Разбивка HDD при шифровании для установки рядом с Windows 10

Добавлено: 18 дек 2017, 18:52
linux_net_user
Смысл шифровать разделы? Это может обернуться боком :bravo:

Разбивка HDD при шифровании для установки рядом с Windows 10

Добавлено: 18 дек 2017, 21:15
Evgen01
Господа, ведь тема практическая, как зашифровать, в ней нет философского подтекста. Это все равно, что спорить про гранату. У обезьяны в руках сами понимаете, что будет. Так и шифрование, если человек не проявляет раздолбайства и безолаберности - будет ему счастье, если нет, то уж извините шифрование не причём. Всем большое спасибо, за действенную помощь и подсказки. :smile:

Разбивка HDD при шифровании для установки рядом с Windows 10

Добавлено: 21 дек 2017, 12:03
kiberlegion
Скажу исходя из собственного опыта - новичкам и тем кто не испытал все прелести шифрования не рекомендую связываться с этим делом, вы даже не представляете насколько окажется глубока кроличья нора, и сколько проблем это может вам потом доставить. Перед тем как использовать шифрование внимательно почитайте об этом, и взвесьте все за и против. Есть много способов сохранить конфиденциальную информацию более простыми способами. Но это уже другая тема.

Разбивка HDD при шифровании для установки рядом с Windows 10

Добавлено: 21 дек 2017, 12:04
kiberlegion
Evgen01 писал(а):
18 дек 2017, 21:15
Господа, ведь тема практическая, как зашифровать, в ней нет философского подтекста. Это все равно, что спорить про гранату. У обезьяны в руках сами понимаете, что будет. Так и шифрование, если человек не проявляет раздолбайства и безолаберности - будет ему счастье, если нет, то уж извините шифрование не причём
Полностью согласен!