Linux Luks enkripsi automount dan unmount


0

Saya memiliki hard drive eksternal terenkripsi Luks yang saya setup untuk auto-mount dan auto-unmount setelah rsync. Saya meminta sistem meletakkan file terenkripsi untuk dipasang di bawah

/dev/mapper/foo

Ngomong-ngomong, saya tidak yakin apa yang Anda sebut keadaan di mana ia berada di bawah folder / dev / mapper / tetapi, pertanyaan saya adalah, ketika berada di folder itu dan belum dipasang, apakah itu tidak dienkripsi? atau hanya ketika sudah terpasang?

Lebih jauh, jika seseorang mengambil eksternal ketika sedang di-mount, apakah data akan dienkripsi?

Sistem: Ubuntu Server 16.04 LTS Perangkat: USB hard drive, eksternal

Jawaban:


1

Pertanyaan Anda sulit dijawab seperti yang diposting - itu berguna memahami konsep-konsep yang, setelah dipahami, akan memberikan pengetahuan yang Anda cari.

Linux memiliki konsep perangkat blok yang dapat berupa disk fisik, partisi atau struktur virtual. Lebih lanjut - dan ini penting - driver dapat digunakan untuk membuat lapisan / abstraksi perangkat yang mendasarinya - dan ini adalah kunci bagaimana LUKS bekerja.

Ketika Anda menggunakan Suka, dibutuhkan perangkat blok, menambahkan lapisan abstraksi / kontrol dan menyajikan perangkat blok lain yang tidak dienkripsi. Ini berarti bahwa jika kunci LUKS telah dimuat ke dalam memori dan LUKS telah membuka kunci drive itu dapat dibaca dalam keadaan tidak terenkripsi bahkan jika itu tidak dipasang. (Ini berguna dan perlu, karena memungkinkan Anda untuk menggunakan jenis sistem file yang Anda sukai di atasnya, atau bahkan LVS untuk menyediakan beberapa volume dan fungsi lainnya - karena semua LUKS lakukan adalah mengambil input perangkat blok dan membuat keluaran perangkat blok).

Ini juga berarti bahwa jika drive USB dilepas - bahkan saat digunakan - drive tetap terenkripsi (dan tidak dapat digunakan tanpa kunci) karena kunci dan terjemahannya ada dalam memori pada PC, bukan disk.


terima kasih atas jawaban Anda, saya baru saja mulai menggunakan enkripsi LUKS, dan saya mencari tahu apa yang harus dilakukan untuk beralih dari A ke Z tetapi saya perlu waktu untuk mencari tahu mengapa dan bagaimana sampai di sana. Seperti yang saya mengerti jawaban Anda, ketika itu ada di folder / dev / mapper itu dalam keadaan di mana ia dapat dibaca, meskipun dalam format yang tidak spesifik, dan ketika sudah terpasang, ia dimasukkan ke dalam format sistem file yaitu ext4, apakah saya benar dalam pengertian saya?
electricjelly

Lebih atau kurang, ya. Filesystem adalah cara membagi disk untuk membuat file dapat ditemukan, sehingga Anda "memformat" perangkat / dev / mapper dengan sistem file yang Anda inginkan. Mounting perangkat hanya menyediakan mekanisme yang tampaknya tidak ada untuk mengakses data pada sistem file sebagai bagian dari sistem file linux yang lebih besar.
davidgo
Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.