«luks» 태그된 질문

일반적으로 LUKS (Linux Unified Key Setup) 디스크 암호화 사양과 관련된 질문 (예 : 설정 질문 또는 LUKS 작동 방식에 대한 질문) 질문이 LUKS 디스크 암호화와 직접 관련된 경우이 태그를 사용하십시오. 암호화 된 LUKS 디스크를 사용 중이고 특정 Linux 구성에 대한 질문 인 경우에는 사용하지 마십시오.

1
비밀번호를 몰라도 LUKS 파일 시스템에서 비밀번호 변경
암호화 된 드라이브로 잠시 동안 실행중인 Debian Wheezy 서버가 있습니다. /dev/sda5암호화 된 비밀번호 파일이 손상되면 암호화 된 드라이브의 비밀번호 ( )가 손실되었습니다. 이 서버를 재부팅하고 싶지만 물론 암호가 필요합니다. 드라이브가 암호 해독 된 상태이기 때문에 이전 암호를 몰라도 암호를 변경하는 방법이 있습니까? cryptsetup luksChangeKey /dev/sda5 볼륨의 비밀번호가 필요합니다. 물론 rsync모든 …
30 linux  luks 

1
LUKS (Abysmal General dm-crypt) 쓰기 성능
블록 장치를 암호화 하면 쓸 때 큰 성능 저하 가 발생하는 문제를 조사 중 입니다. 몇 시간의 인터넷 읽기 및 실험으로 해결책은 물론 적절한 이해도를 얻지 못했습니다. 간단히 말해 : btrfs를 블록 장치 (~ 170MB / s)에 넣을 때 쓰기 속도가 완벽하게 빠른 이유는 무엇입니까? 시스템이 충분히 높은 암호화 처리량을 …

4
디스크를 채우기 위해 LUKS 암호화 파티션 확장
최근에 디스크를 128GB SSD에서 512GB SSD로 업그레이드했습니다. / 파티션은 LUKS로 암호화됩니다. 새 디스크의 모든 여유 공간을 사용하도록 파티션을 확장하는 데 도움을 찾고 있습니다. 이전 드라이브를 이미 새 드라이브에 추가했습니다. [root@localhost ~]# fdisk -l /dev/sda Disk /dev/sda: 477 GiB, 512110190592 bytes, 1000215216 sectors Units: sectors of 1 * 512 = 512 …
20 filesystems  luks 


1
LUKS 비밀번호는 어떻게 변경합니까?
LUKS 비밀번호를 변경하고 싶습니다. 이전 비밀번호를 제거하고 싶지만 원본을 제거하기 전에 새 비밀번호를 사용하고 싶습니다. 분명히 이전 비밀번호를 알고 있습니다. GUI가 아닌 터미널을 사용하고 싶습니다. 드라이브에 중요한 데이터가 있으며 백업을 사용할 필요가 없으므로 안전한 방법이 필요합니다.

2
암호 구가있는 루크 슬롯 식별
암호와 키 파일로 보호되는 luks 암호화 파티션이 있습니다. 키 파일은 일상적인 액세스를위한 것이며 암호 구는 비상 사태를 위해 봉인 된 봉투에있었습니다. 5 개월이 지났고 실수로 키 파일을 파쇄 했으므로 봉투에서 암호를 사용하여 복구했습니다. 이제 두 개의 활성 키 슬롯이 있지만 쓸모없는 키 파일 암호 문구가 포함되어 있고 비상 암호 문구가 …
15 luks 

3
LUKS 암호화 장치를 백업하는 모범 사례
luks로 암호화 된 장치 (예 : 전체 암호화 된 USB 장치를 이미지 파일 로 백업) 를 백업하고 복원하는 가장 빠른 방법 은 무엇입니까? USB 장치를 해독 / 액세스 할 수 있습니다 . 백업 이미지를 파일로 마운트하는 솔루션을 찾고 있습니다 (암호화). 가능할까요? 간단하고 바보처럼 유지하십시오.
15 linux  usb  backup  encryption  luks 

2
암호 대신 키 파일로 하드 디스크를 암호화 할 수 있습니까?
하드 디스크 암호화를 조사합니다. 해결책은 암호를 사용하여 LUKS로 dm-crypt 인 것처럼 보입니다. 읽기 위해 디스크 풀에 마운트 된 여러 개의 독립 하드 디스크로 작업합니다. 이 경우 비밀번호를 여러 번 입력해야합니다. 키 파일로 하드 디스크를 암호화하고 USB 드라이브에 넣고 필요할 때 연결하는 방법이 있습니까?

2
LUKS 파티션을 축소하려면 어떻게해야합니까? 'cryptsetup 크기 조정'의 기능은 무엇입니까?
단일 ext4 파일 시스템 (LVM 등)이 포함 된 LUKS 암호화 파티션의 크기를 조정하는 중입니다. 으로 cryptsetup 자주 묻는 질문은 기존의 파티션을 제거하고 다시 작성하지만, 많은 시간을 낭비 같은 소리 것을하는 것이 좋습니다. 따라서 파티션의 크기를 신중하게 조정하여 수동으로 진행하고 싶습니다. 지금까지 나는 다음을 수행해야한다고 생각합니다. 파일 시스템의 (암호화 된) 백업을 …

4
LVM-over-LUKS 또는 LUKS-over-LVM을 식별하는 방법
최근에 Fedora 20을 설치했습니다. 설치 중에 디스크 / LVM을 암호화하기 위해 어떤 정확한 옵션을 선택했는지 기억이 나지 않습니다. 잘 설치되었고 로그인 할 수 있습니다. 다음과 같은 상황이 있습니다. LiveCD로 부팅하고 다음을 시도했습니다 : (Fedora20을 / dev / sda3 '파티션에 설치했습니다). 실행 cryptsetup open /dev/sda3 fedo하면 LUKS 장치가 아니라는 오류가 발생합니다. …
14 fedora  lvm  encryption  luks 


4
dm-crypt + LUKS 컨테이너에 레이블을 설정하려면 어떻게해야합니까?
방금 새 USB 플래시 드라이브를 받고 2 개의 암호화 된 파티션을 설정했습니다. 를 통해 dm-crypt (LUKS 모드)를 사용했습니다 cryptsetup. 암호화되지 않은 추가 파티션으로 드라이브의 구조는 다음과 같습니다. /dev/sdb1"Partition 1"이라는 ext4 파일 시스템을 숨기고 암호화합니다. /dev/sdb2, 암호화되어 "Partition 2"라는 다른 ext4 파일 시스템을 숨 깁니다. /dev/sdb3"Partition 3"이라는 레이블이 붙은 명확하고 가시적 …

2
원격으로 암호화 된 시스템 켜기
내 시스템은 매우 민감한 데이터로 가득 차 있으므로 가능한 많은 데이터를 암호화해야합니다. 부팅 할 때마다 긴 암호를 요구하는 암호화 된 데비안 설치가 있습니다. 비밀번호를 원격으로 입력 할 수 있도록 설정하는 간단한 방법이 있습니까? 다른 배포판에서 할 수 있다면 데비안 대신 다른 것을 설치해도 상관 없습니다.
11 debian  remote  luks 

2
사악한 하녀에 대한 방어, / boot 파티션 제거 처리 방법
LUKS 전체 디스크 암호화를 사용할 때 사악한 하녀로부터 어떻게 보호 합니까? 악의적 인 하녀 공격은 다음에 컴퓨터를 시작할 때 누군가가 컴퓨터에 물리적으로 액세스하여 암호화되지 않은 / boot 파티션을 손상시켜 FDE 암호를 캡처하는 경우입니다. 해결책 중 하나는 / boot 파티션을 항상 당신과 함께하는 USB 스틱에 남겨 두는 것입니다 (메이드는 얻을 수 …

2
기존 dm-crypt LUKS 장치의 해시 사양 및 반복 시간을 변경하는 방법은 무엇입니까?
기존 dm-crypt LUKS 장치 의 해시 사양 및 반복 시간을 어떻게 변경할 수 있습니까? 새 장치를 만들면 옵션을 전달할 수 있습니다. 예를 들면 다음과 같습니다. sudo cryptsetup luksFormat --cipher aes-cbc-essiv:sha256 --key-size 256 --iter-time 2100 --hash sha512 /dev/loop0 그러나 장치가 이미 존재하면 예 sha256를 들어 sha1장치를 "파기"하지 않고 반복 시간을 변경하거나 …
11 luks  dm-crypt 

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.