>
컨텍스트

Luks로 완전히 새로운 외장 하드 드라이브를 암호화합니다. 즉 시스템 드라이브가 아니며 (OS를 부팅하지 않고 데이터를 저장하는 데만 사용됨) 완전히 비어 있습니다.

관찰

이 작업을 수행하는 방법에 대한 모든 설명은 다음과 같습니다.

<올>
  • 전체 디스크와 동일한 크기의 새 파티션을 만듭니다
  • 해당 파티션 암호화
  • 일부 예 :

    여기 에서 :

    와이즈 비즈

    또는 여기 .

    질문

    하나의 큰 암호화 파티션 대신전체 디스크를 암호화 할 수 있습니까?

    아마도아니요일 것이므로 실제 질문은왜 그렇지 않습니까입니까?

    다시 말해

    입력하지 않으면 어떻게됩니까?

    Creating a new encrypted partition:

    [...]

    Encrypting an existing partition

    타자

    sudo cryptsetup -v -y luksFormat /dev/sda1
    
    

    ( sudo cryptsetup -v -y luksFormat /dev/sda 를 만들지 않고 )?

    sda1
    • 답변 # 1

      와이즈 비즈  FAQ는 LUKS를 사용한 전체 디스크 암호화에 대해 언급합니다. 기본적으로 cryptsetup  LUKS 장치, 파티션, 디스크 또는 루프 장치가 무엇인지 상관하지 않으므로 적절한 것을 사용할 수 있습니다.

      cryptsetup
      
      

      sudo cryptsetup -v -y luksFormat /dev/sda 를 모두 사용하여 LUKS 컨테이너를 작성합니다 .

      FAQ 2.2 절은 다음을 권장합니다 : 외부 디스크 :

      와이즈 비즈 와이즈 비즈 ) 파일 시스템을 LUKS 컨테이너에 넣고   관련된 파티션은 없습니다. 이것은 매우 적합합니다   백업 또는 오프라인에 사용되는 외부 USB 디스크와 같은 것   데이터 저장.

      /dev/sda 참고  

      Fully encrypted raw block device: For this, put LUKS on the raw device (e.g. 가 필요하지 않습니다 .

      /dev/sdb

  • 이전 oracle linux - rpm 설치/rpm 설치 문제
  • 다음 centos - Docker RMI 이미지 해당 이미지 오류 없음