如果我有一个加密的外部磁盘(或不在 fstab 中的内部磁盘),我会在 Nautilus 中看到它的条目——其中包含一个类似“X GB 加密卷”的条目。我可以单击此卷,并提示输入密码以解密和安装设备。
但是如何从命令行执行此操作?
这个维基页面,以及我能找到的其他文档,只涉及解密设备的 GUI 方法;但这不适用于无头服务器或 SSH 登录。有没有一种简单的方法可以让设备/media像使用 GUI 一样安装到自动位置?
(我不是在问加密的主目录——我知道ecryptfs-mount-private。这个问题是关于额外的加密卷。)
我有一个带有加密主目录的新 Ubuntu 10.04 安装(使用 Ubuntu 安装程序提供的内置加密)。
停止使用加密的最简单方法是什么?(即,永久解密我的主目录。)
(它给我带来了内核更新问题,我只想减少我在安装时遇到的所有麻烦。)
这个问题与@Stefan 的另一个问题有关,但它不是它的重复。问题略有不同:作者只是想知道这是否已实现,而我正在寻求有关如何执行此操作(以特定方式)的帮助。此外,另一个问题对实施者没有有用的答案,除了最近的一个仅与我对此的尝试有关的问题。
解释了“重复”问题后......
我在 Ubuntu 14.04 上使用全盘加密(LVM 在 LUKS 之上),我想合并luksSuspend到挂起过程中(以及以后使用luksResume),这样我就可以挂起到 RAM 而不会将密钥材料留在内存中,并且根解锁。
我试图为 Arch Linux移植一个脚本,到目前为止没有成功:老实说,我不知道我在做什么......
谁能帮我移植这个(或从头开始创建这样的东西)?或者,至少,任何人都可以向我指出有关如何将内容挂钩到挂起过程以及如何在所有到 root 的 IO 已被阻止(由luksSuspend)之后保持必要的二进制文件和脚本(例如 cryptsetup)可用的文档?
关于如何保持必要的二进制文件和脚本可用于简历,这篇另一篇博文(也适用于 Arch)将它们复制到/boot; 然而,我想在 Vianney 在我之前提到的脚本中使用的行中使用更多的东西,因为这种方法在这方面似乎更优雅一些。
假设我有一个文件夹,在我的 Documents 文件夹中,其中包含我不希望任何人在没有密码的情况下访问的文件。
有没有办法锁定该文件夹,使其受密码保护/加密?
事实上,是否可以对任何单个文件夹进行密码保护?
我想使用 AES-256 加密文件。我怎样才能快速轻松地做到这一点,我怎样才能 - 或其他人 - 再次解密?
我使用备用CD安装了 Ubuntu 11.10,并使用加密的 LVM 加密了整个系统(引导除外)。2020 年更新:可以在 Ubuntu 安装的安装类型步骤中选择加密 LVM ,单击高级功能并选择使用 LVM和加密...
一切正常,但我想更改加密 LVM 的密码。我试图按照这个的提示和技巧的文章,但它不工作。键入后:
sudo cryptsetup luksDump /dev/sda5
Run Code Online (Sandbox Code Playgroud)
它说:“设备 /dev/sd5 不存在或访问被拒绝。” 我以为加密分区是/dev/sda5。任何帮助如何更改密码?
我正在运行 13.10 Saucy。如果我在安装过程中没有启用磁盘加密,有什么办法可以在事后启用它?
我发现了这个,它说加密必须在安装时发生,但它也指的是 Fedora。如果有任何方法可以从那里启动,我可以轻松启动到实时磁盘。
我之前搞砸了我的系统,在启动到 Ubuntu 时遇到了黑屏。当我启动我的笔记本电脑时,我从 grub 菜单中选择了恢复选项,并在根终端选择了回退。我看到我可以使用 add user 命令,有了它,我可能可以用来在我的机器上创建一个特权用户。
这不是安全问题吗?
有人可能偷了我的笔记本电脑,然后在启动时选择恢复并添加另一个用户,然后我就傻了。包括我的数据。
想想看,即使您以某种方式删除了该条目,您也可以从 live-CD 启动,chroot启动并运行,然后添加另一个用户,该用户具有允许它查看我所有数据的正确权限。
如果我将 BIOS 设置为仅在我的 HD 上启动,没有 USB、CD/DVD、网络启动,并设置 BIOS 密码,那仍然没有关系,因为您仍然有那个 grub 恢复启动条目。
我相当肯定,来自中国、俄罗斯的人无法从网络破解我的 Ubuntu Trusty Tahr,因为它是安全的。但是,如果有人可以物理访问我的 - 你的 - 机器,那么,这就是我问这个问题的原因。我怎样才能保护我的机器,以便不可能通过物理访问进行黑客攻击?
错误报告:
encryption ×10
ecryptfs ×2
luks ×2
lvm ×2
password ×2
security ×2
14.04 ×1
command-line ×1
cryptsetup ×1
directory ×1
grub2 ×1
mount ×1
openssl ×1
suspend ×1
zip ×1