crypttab e VeraCrypt


9

Doppio avvio Fedora e Windows Vista e voglio che condividano una partizione in modo da poter lavorare sugli stessi file sia in Linux che in Windows e ho bisogno di tutto per essere crittografato.

Ho crittografato l'unità condivisa con VeraCrypt poiché TrueCrypt non è aggiornato. Windows può montare facilmente il volume all'accesso.

Ho provato a fare lo stesso in Linux, ma senza fortuna dal momento che non riesco a capire come usare crypttabcon l' veracryptopzione, o anche se ne ha una. cryptsetupfunziona bene poiché è necessario solo aggiungere l' --veracryptopzione, ma crypttabnon sembra averlo.

cryptsetup --veracrypt open --type tcrypt /dev/sdX veracrypt-volume

Come posso montare un volume VeraCrypt con crypttab? È ancora possibile?

Risposte:


5

Ho avuto lo stesso problema! Si scopre che a systemd mancava tale opzione, quindi l'ho implementato da solo. È incluso in systemd 232 o versioni successive. (È inoltre necessario cryptsetup 1.67 o più recente per il supporto effettivo della crittografia, ma sembra che tu l'abbia visto dal momento che il montaggio manuale funziona.)

La nuova opzione crypttab è tcrypt-veracrypt; implica tcryptquindi non è necessario specificarlo separatamente. Per esempio:

#Volume name  Device path     Crypto key file     Mounting options  
 data         /dev/sda7       /etc/volume.passwd  noauto,tcrypt-veracrypt

Ovviamente, devi inserire la tua chiave crittografica ( senza nuova riga ) /etc/volume.passwd. Si noti inoltre che se si sta tentando di decrittografare una partizione di sistema, è necessario indicarlo utilizzando l' tcrypt-systemopzione, poiché non rileverà il formato diverso senza di essa. Ecco un esempio Sto anche dimostrando l'uso dell'identificatore di UUID=volume qui.

 data         UUID=your-uuid  /etc/volume.passwd  tcrypt-veracrypt,tcrypt-system

Vedi la richiesta pull che ho fatto per maggiori informazioni tcrypt-veracrypt.


Il dispositivo mappato sarà quindi disponibile come /dev/mapper/datada poter quindi includere nel tuo /etc/fstabomkdir /media/tcdata && mount /dev/mapper/data /media/tcdata
GMaster
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.