Описание
Зашифруйте разделы вашей системы с помощью LUKS.
Важно
SolydXK System Settings создадут и восстановят резервную копию данных раздела, который вы собираетесь зашифровать или расшифровать. Для этого перед началом работы смонтируйте раздел или внешний диск.
Вы не можете зашифровать загруженный корневой или домашний раздел с помощью SolydXK System Settings. Если вы хотите это сделать, вы можете загрузить последнюю версию ISO с нашего основного сайта и запустить SolydXK System Settings в режиме реального времени. Обратите внимание, что вам нужен незашифрованный загрузочный раздел, если вы хотите зашифровать корневой раздел, и что Grub2 будет установлен на диск, где находится корневой раздел.
В fstab сохраняются только те разделы, которые смонтированы в fstab. Если вы хотите включить новые разделы в fstab, вам необходимо добавить их вручную перед запуском SolydXK System Settings.
Примеры
When you start SolydXK System Settings you will see a list of partitions
that you can either encrypt or decrypt. An encrypted partition shows this
icon: and an unencrypted partition shows this icon:
. Your selection will decide which actions can be taken on that
partition. Removable media will show these icons:
and
.
Ниже приведены несколько примеров использования SolydXK System Settings:
Зашифровать USB-накопитель
Вставьте USB-накопитель и смонтируйте его. Нажмите кнопку обновления, чтобы просмотреть список флэш-накопителей, и выберите раздел этого диска, который вы хотите зашифровать. Дважды введите парольную фразу и нажмите кнопку «Зашифровать».
Зашифруйте корневой раздел(root) и раздел подкачки(swap)
ВНИМАНИЕ: делайте это на свой страх и риск!
Вам понадобится незашифрованный раздел /boot. Если у вас нет раздела /boot, вот как его создать. В реальном сеансе вы запускаете GParted и создаете раздел размером не менее 200 МБ свободного места. Этот раздел можно создать из существующего нераспределенного пространства или путем сжатия другого раздела и использования вновь созданного свободного пространства. В этом примере я создал новый раздел: /dev/sda1, который хочу смонтировать как /boot в корневой раздел /dev/sda2. Измените пути к разделам в соответствии с вашей ситуацией.
Откройте терминал и выполните эти команды от имени пользователя root:
# mkdir /mnt/boot /mnt/root # mount /dev/sda1 /mnt/boot # mount /dev/sda2 /mnt/root # cp -a /mnt/root/boot/* /mnt/boot/ # echo "UUID=$(blkid -o value -s UUID /dev/sda1) /boot ext4 defaults 0 0" >> /mnt/root/etc/fstab
Теперь вы можете перезагрузить систему и проверить, правильно ли смонтирован загрузочный раздел:
$ mount | grep sda2
Чтобы зашифровать корневой раздел (и раздел подкачки), вам необходимо снова запустить live сеанс, запустить SolydXK System Settings и выбрать корневой раздел (и любой другой раздел, который вы хотите зашифровать).
Изменить парольную фразу зашифрованного раздела
Выберите зашифрованный раздел из списка, дважды введите парольную фразу и нажмите кнопку «Изменить парольную фразу».
Создайте файл ключа для выбора зашифрованных разделов
Выберите из списка несколько зашифрованных разделов, дважды введите парольную фразу и нажмите кнопку «Создать файл ключа вручную». Первый зашифрованный раздел будет содержать файл ключа, а остальные разделы автоматически открываются с этим файлом ключа.
Расшифровать раздел
Выберите зашифрованный раздел из списка, дважды введите парольную фразу и нажмите кнопку «Расшифровать». SolydXK System Settings выполнит поиск раздела с достаточным количеством свободного места для создания временной резервной копии раздела, который вы хотите расшифровать. Вам будет предложено предоставить носитель резервной копии, если на нем не найдется достаточно свободного места для продолжения.
Поиск неисправностей
Пожалуйста, помогите улучшить это приложение. Исходник вы можете найти на нашей странице GitHub.
Если по какой-то причине ваша система не монтирует новый зашифрованный раздел, посетите наш форум и опубликуйте там свою проблему.
Не забудьте прикрепить файл журнала, когда публикуете проблему на нашем форуме: /var/log/solydxk-system.log