Tenho um HD externo de 320G que possui três partições: a) uma FAT32 sem criptografia, para troca de dados entre computadores; b) outra FAT32 criptografada através do TrueCrypt, para troca de dados entre as minhas partições Linux e Windows, e; c) uma EXT4 com criptografia baseada no dm-crypt. Essa última é para fazer backup dos meus arquivos do Linux. Bom… Eu sempre esqueço de como preparar uma partição criptografada com o dm-crypt para montagem automática. Por isso, resolvi criar um tópico com os procedimentos necessários.
Supondo que a partição a ser criptografada seja a /dev/sdb2, deve-se executar o comando a seguir para prepara-la.
cryptsetup --verbose --cipher "aes-cbc-essiv:sha256" --key-size 256 --verify-passphrase luksFormat /dev/sdb2
O comando anterior pede uma senha para ser usada como chave para a criptografia dos dados.
Agora, é necessário criar um mapeamento entre a partição física (/dev/sdb2) e o bloco lógico usado para dar transparência ao processo de criptografia dos dados.
cryptsetup luksOpen /dev/sdb2 secret
Neste caso, o bloco lógico foi chamado de secret. Evidentemente, um outro nome qualquer poderia ter sido usado.
Em seguida, é necessário apenas formatar o bloco lógico através do mapeamento.
mkfs.ext4 -L "LINUX" /dev/mapper/secret
Pronto! Foi criado um volume EXT4 com rótulo LINUX. A próxima vez que esse dispositívo removível for pluggado, o sistema pedirá a senha e o montará automaticamente.





Comentários Recentes