Как смонтировать диск, зашифрованный с cryptsetup (crypto_LUKS) в Ubuntu 14.04?

Смотрите на эту названную статью штамповочного пресса с практическими рекомендациями: Изменение Языка и Раскладки клавиатуры На Различных Дистрибутивах, чтобы различные команды изменили Вашу раскладку клавиатуры на различных дистрибутивах.

Большинство этих команд представляет как графический интерфейсы пользователя, но если Вы смотрите, большинство из них может быть выполнено из командной строки также. Например, я использую Fedora (Основанный на Red Hat дистрибутив). Команда system-config-keyboard когда выполнено без аргументов показывает мне GUI.

Но если я работаю system-config-keyboard --help это может быть выполнено из командной строки также:

$ system-config-keyboard --help
Usage: system-config-keyboard [--help] [--noui] [--text] []
       --help            Print out this message.
       --noui            Run in command line mode.
       --text            Run in text interface mode.

        options are: ar-azerty, ar-azerty-digits, ar-digits, ar-qwerty, ar-qwerty-digits, be-latin1, ben, ben-probhat, bg_bds-utf8, bg_pho-utf8, br-abnt2, cf, croat, cz-lat2, cz-us-qwertz, de, de-latin1, de-latin1-nodeadkeys, dev, dk, dk-latin1, dvorak, es, et, fi, fi-latin1, fr, fr-latin1, fr-latin9, fr-pc, fr_CH, fr_CH-latin1, gr, guj, gur, hu, hu101, ie, is-latin1, it, it-ibm, it2, jp106, ko, la-latin1, mk-utf, nl, no, pl2, pt-latin1, ro, ro-cedilla, ro-std, ro-std-cedilla, ru, sg, sg-latin1, sk-qwerty, slovene, sr-cy, sr-latin, sv-latin1, tj, tml-inscript, tml-uni, trq, ua-utf, uk, us, us-acentos

Таким образом для изменения моей раскладки клавиатуры на русский язык я мог выполнить следующую команду:

$ system-config-keyboard ru

5
02.02.2015, 06:31
4 ответа

LUKS - Создание нового блочного устройства, зашифрованного над существующим блочным устройством. Не файловая система - так что вы не можете установить его непосредственно после открытия. Но - все данные потеряны.

Вы не можете зашифровать существующие раздел NTFS.

Если вы хотите - вы можете шифровать устройство над SDA, а затем откройте его с помощью

cryptsetup luksOpen /dev/sda1 crypted_sda1

, а затем

mount /dev/mapper/crypted_sda1 /up2s3

, но - обратите внимание, что:

  • NTFS в этой ситуации бесполезно - вы не можете установить его под Windows
  • ​​Вы не можете зашифровать существующее устройство без потери данных - поэтому создайте резервную копию данных из вашего раздела NTFS, шифрование устройства (CryptSetup Create ...), откройте его, формат (MKFS.SEST4 / dev / mapper / crypted_sda1) и, наконец, и восстановить из резервного копирования.

Если вы закончите запись данных для раздела, umount, Blace (CryptSetup Blow).

5
27.01.2020, 20:35

Это должно сделать это, вам придется использовать sudo , если вы не выполняете это как root.

CryptSetup OpenLuks / dev / mapper / sde / up2s3

Вам будет предложено для пароля.

OpenLuks является сокращенным образом написания Откройте --тыпь Лукс

, когда вы готовы размонтировать диск, сделать CryptSetup BLOCK / UP2S3 . Это стирает ключ от памяти.

1
27.01.2020, 20:35

Проверьте, где установлен этот новый пакет ssl, и используйте --with-ssl = DIR при выполнении сценария exec configure

-121--186334-

Добавьте шлюз по умолчанию.

cat<<.>>/etc/sysconfig/network
GATEWAY=<default gateway ip>
.

Для первого блока 10,10,12,25/28; сеть = 10.10.12.16, вещание = 10.10.12.31. Предполагается, что ip = 10.10.12.17 для хоста и ip = 10.10.12.18 для шлюза.

cd /etc/sysconfig/network-scripts
cat<<. >ifcfg-eth0
DEVICE=eth0
BOOTPROTO=static
ONBOOT=yes
IPADDR=10.10.12.17
PREFIX=28
DEFROUTE=no
GATEWAY=10.10.12.18
.

Добавление статических маршрутов;

cat<<.>route-eth0
ADDRESS0=<address of the network you want to reach thru this gateway>
NETMASK0=<netmask for ADDRESS0>
GATEWAY0=10.10.12.18
.

Для второго блока 10,12,12,24/28; сеть = 10.12.12.16, вещание = 10.12.12.31. Предполагается, что ip = 10.12.12.17 для хоста и ip = 10.12.12.18 для шлюза.

cat<<. >ifcfg-eth0:1
BOOTPROTO=static
ONBOOT=yes
IPADDR=10.12.12.17
NETMASK=255.255.255.240
DEFROUTE=no
GATEWAY=10.12.12.18
.

Добавьте статические маршруты;

cat<<.>route-eth0:1
ADDRESS0=<address of the network you want to reach thru this gateway>
NETMASK0=<netmask for ADDRESS0>
GATEWAY0=10.12.12.18
.       
service network restart
netstat -rn
-121--230915-

Насколько я знаю, вы не можете зашифровать существующий раздел с помощью LUKS, так что, похоже, вы сделали этот набор раздел как зашифрованный, но вы не mkfs 'ed ваш новый раздел, причина mount: вы должны указать тип файловой системы сообщение.

1
27.01.2020, 20:35

Если у вас были NTFS с данными, а затем LUKSFormat Это первый 129KIB 129KIB NTFS был перезаписан заголовком Лукс (даже больше, если вы добавили более одной парольной фразы), и, таким образом, NTFS, вероятно, поврежден.

Если у вас нет другой копии ваших данных, вы должны остановить все на данный момент и перейдите в процедуру восстановления только для чтения. Я не уверен, насколько легко NTFS можно восстановить в этой ситуации.

Внутреннее шифрование с луками сложно. Стандарт LUKSFormat не зашифрует что-либо, он пишет только заголовок Лукса, который позволяет вам Luksopen устройству. Что-нибудь, написанное на это устройство, затем зашифровано, это означает, что вы сначала MKFS это с файловой системой вашего выбора, а затем копировать файлы к нему.

Если вам нужно избавиться от старых, незашифрованных данных (если это не новый диск), вы даже должны перезаписать все устройство один раз ( Shred -N 1 или аналогичный) перед LUKSFormat. Вы также можете перезаписать свободное пространство в созданном вами файловой системе, но она оставляет некоторые отверстия ( 192KIB-2MIB в самом заголовке Лукса, для начала).

2
27.01.2020, 20:35

Теги

Похожие вопросы