Te instrukcje z howtoforge.com uruchomiły mnie z automatycznie odszyfrowującym woluminem.
Instrukcje: automatyczne odblokowywanie zaszyfrowanych dysków LUKS za pomocą pliku klucza
Krok 1: Utwórz losowy plik klucza
sudo dd if=/dev/urandom of=/root/keyfile bs=1024 count=4
Krok 2: Zrób plik klucza tylko do odczytu, aby zrootować
sudo chmod 0400 /root/keyfile
Dzięki temu plik klucza będzie czytelny tylko przez root. Jeśli ktoś uzyska dostęp do tego pliku kluczy, to i tak masz większy problem na swoim komputerze.
Alternatywnie zmień pożądany plik klucza na root: root i przenieś go do folderu / root
Krok 3: Dodaj plik klucza do LUKS
Urządzenia obsługujące LUKS / dm_crypt mogą przechowywać do 10 różnych plików kluczy / haseł. Tak więc, oprócz już skonfigurowanego hasła, dodamy ten plik klucza jako dodatkową metodę autoryzacji.
sudo cryptsetup luksAddKey /dev/sdX /root/keyfile
SDX to oczywiście twoje urządzenie LUKS.
Najpierw zostaniesz poproszony o podanie (istniejącego) hasła, aby odblokować dysk. Jeśli wszystko działa dobrze, powinieneś otrzymać taki wynik:
Enter any LUKS passphrase:
key slot 0 unlocked.
Command successful.
Krok 4: Utwórz program mapujący
Urządzenia LUKS muszą utworzyć program odwzorowujący, do którego można będzie się odwoływać w fstab. Otwórz / etc / crypttab
sudo nano /etc/crypttab
i dodaj następującą linię:
sdX_crypt /dev/sdX /root/keyfile luks
lub możesz użyć UUID urządzenia:
sdX_crypt /dev/disk/by-uuid/247ad289-dbe5-4419-9965-e3cd30f0b080 /root/keyfile luks
sdX_crypt to nazwa tworzonego mapera. Możesz użyć tutaj dowolnej nazwy, np. „Muzyka”, „filmy” lub „sfdsfawe” ....
Zapisz i zamknij plik, wydając ctrl-x, enter, enter. Ctrl-x zamyka nano, ale najpierw prosi o zapisanie pliku [tak = enter] i jaka będzie nazwa [ta sama nazwa = enter].
To, co tam zrobiliśmy, mówi, że do odblokowania dysku należy użyć / root / keyfile zamiast hasła.
Krok 5: Zamontuj urządzenie w fstab
Teraz mamy odblokowane urządzenie (cóż, jeszcze nie, ale podczas uruchamiania systemu) i wystarczy je teraz zamontować. Otwórz / etc / fstab:
sudo nano /etc/fstab
i dodaj nowy wpis, taki jak:
/dev/mapper/sdX_crypt /media/sdX ext3 defaults 0 2
Upewnij się, że masz poprawną nazwę mapowania dodaną w kroku 4. Upewnij się także, że punkt / folder instalacji istnieje. Po dodaniu zapisz ponownie plik i zamknij go (ctrl-x, enter, enter).
Krok 6: Uruchom ponownie lub podłącz ponownie
to jest to! Teraz możesz zrestartować komputer, a dodatkowe urządzenia powinny zostać automatycznie odblokowane i zamontowane. Możesz to również przetestować, ponownie instalując wszystkie urządzenia:
sudo mount -a