Mam partycję domową zaszyfrowaną przy użyciu dm-crypt i nagłówka LUKS. W nagłówku mam dwa sloty: pierwszy to hasło, a drugi to plik klucza. Mam plik klucza na dysku zewnętrznym, którego używam tylko jako „urządzenia szyfrującego”. Mój /etc/crypttab
wygląda tak:
# <target name> <source device> <key file> <options>
home UUID="..." /dev/sdb1:/home.key luks,keyscript=/lib/cryptsetup/scripts/passdev,discard
Teraz wszystko działa dobrze, ale chciałbym, aby mój komputer poprosił mnie o wpisanie hasła, na wypadek gdyby nie mógł znaleźć urządzenia z plikiem klucza. Próbowałem dodać home
do crypttab
dwukrotnie. Pierwszy rekord został skonfigurowany do używania hasła i miał timeout
opcje. Drugi to ten przedstawiony powyżej. To nie działa
Czy jest jakaś możliwość skonfigurowania systemu w ten sposób?
/etc/crypttab
Muszę zdecydować, czy chcę użyć pliku klucza, czy hasła (reguły z tego pliku są używane podczas procesu rozruchu). Potrzebuję Linuksa, aby poprosił mnie o hasło, jeśli nie znajdzie pliku klucza. Teraz, jeśli nie znajdzie pliku klucza, przestaje się uruchamiać i nic nie mogę zrobić.