Petunjuk ini dari howtoforge.com membuat saya menjalankan dan menjalankan dengan volume dekripsi yang otomatis.
Cara: Membuka Kunci Secara Otomatis LUKS Encrypted Drives With A Keyfile
Langkah 1: Buat keyfile acak
sudo dd if=/dev/urandom of=/root/keyfile bs=1024 count=4
Langkah 2: Buat keyfile read-only menjadi root
sudo chmod 0400 /root/keyfile
Itu akan membuat keyfile hanya bisa dibaca oleh root. Jika seseorang mendapatkan akses ke file keyfile ini, maka Anda memiliki masalah yang lebih besar pada komputer Anda.
Cara lainnya chew keyfile yang Anda inginkan untuk root: root dan pindahkan ke folder / root
Langkah 3: Tambahkan keyfile ke LUKS
Perangkat yang diaktifkan LUKS / dm_crypt dapat menampung hingga 10 file kunci / kata sandi yang berbeda. Jadi, di samping sudah memiliki kata sandi pengaturan, kita akan menambahkan keyfile ini sebagai metode otorisasi tambahan.
sudo cryptsetup luksAddKey /dev/sdX /root/keyfile
sdX tentu saja perangkat LUKS Anda.
Pertama, Anda akan diminta memasukkan kata sandi (yang sudah ada) untuk membuka kunci drive. Jika semuanya bekerja dengan baik, Anda harus mendapatkan output seperti ini:
Enter any LUKS passphrase:
key slot 0 unlocked.
Command successful.
Langkah 4: Buat mapper
Perangkat LUKS perlu membuat mapper yang kemudian dapat direferensikan di fstab. Buka / etc / crypttab
sudo nano /etc/crypttab
dan tambahkan kemudian baris seperti ini:
sdX_crypt /dev/sdX /root/keyfile luks
atau Anda dapat menggunakan UUID perangkat:
sdX_crypt /dev/disk/by-uuid/247ad289-dbe5-4419-9965-e3cd30f0b080 /root/keyfile luks
sdX_crypt adalah nama mapper yang sedang dibuat. Anda dapat menggunakan di sini nama apa pun misalnya "musik" atau "film" atau "sfdsfawe" ....
Simpan dan tutup file dengan mengeluarkan ctrl-x, enter, enter. Ctrl-x menutup nano tetapi pertama-tama ia meminta untuk menyimpan file [yes = enter] dan apa namanya [nama yang sama = masukkan].
Apa yang telah kami lakukan di sana sebenarnya adalah memberitahukan bahwa / root / keyfile harus digunakan sebagai pengganti kata sandi untuk membuka kunci drive.
Langkah 5: Pasang perangkat di fstab
Sekarang, kita memiliki perangkat yang tidak terkunci (well, belum tetapi ketika sistem sedang di-boot) dan kita hanya perlu memasangnya sekarang. Buka / etc / fstab:
sudo nano /etc/fstab
dan tambahkan entri baru seperti:
/dev/mapper/sdX_crypt /media/sdX ext3 defaults 0 2
Pastikan Anda memiliki nama mapper yang benar yang Anda tambahkan pada langkah 4. Juga pastikan bahwa titik pemasangan / folder ada. Setelah menambahkannya, simpan kembali file tersebut dan tutup (ctrl-x, enter, enter).
Langkah 6: Reboot atau remount
Itu dia. Sekarang Anda dapat reboot dan perangkat tambahan harus dibuka dan dipasang secara otomatis. Anda juga dapat mengujinya dengan memasang kembali semua perangkat:
sudo mount -a