标签: encryption

如何将 /home 文件夹移动到 luks 加密的外部驱动器?

当前系统将进行全盘加密,我想将文件夹移动/映射/home到也使用 LUKS 加密进行格式化的外部硬盘驱动器。这可能吗?

\n\n

Linux 的更新不断地破坏着我的一切。我认为这可能与FDE有关。我只是希望能够将我的/home数据保存、加密并保存在另一个硬盘上。

\n\n

须藤lsblk

\n\n

(在本例中,sda1 是外部加密驱动器,/home 所在的位置)

\n\n
\nNAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT\nsda 8:0 0 931.5G 0 磁盘 \n\xe2\x94\x94\xe2\x94\x80sda1 8:1 0 931.5G 0 部分 \n \xe2\x94\x94 \xe2\x94\x80luks-39afxxxxxxxxxxxxxxxxxxxx 252:3 0 931.5G 0 crypt /media/user/My_external_drive\nsdb 8:16 0 931.5G 0 磁盘\n\xe2\x94\x9c\xe2\x94\x80sdb1 8:17 0 487M 0 部分 /boot\n\xe2\x94\x9c\xe2\x94\x80sdb2 8:18 0 1K 0 部分 \n\xe2\x94\x94\xe2\x94\x80sdb5 8:21 0 931G 0 部分 \n \ xe2\x94\x94\xe2\x94\x80sda5_crypt 252:0 0 931G 0 地穴\n \xe2\x94\x9c\xe2\x94\x80xubuntu--vg-root 252:1 0 919.1G 0 lvm …

encryption luks external-hdd home-directory

4
推荐指数
1
解决办法
7211
查看次数

NTFS分区的LUKS加密

我将在我的 System76 笔记本电脑上全新安装 Ubuntu 18.04,该笔记本电脑当前安装了一个 SSD 驱动器。

很快我将在安装 Windows 8.1 的同一台笔记本电脑上安装第二个 SSD。

我 85% 的时间都会使用 Ubuntu。但是,我希望 Windows 安装能够轻松访问(读取和写入)我的数据文件(文档、电子表格、图片、视频、pdf)。

在 18.04 安装中,我想到使用 Ubuntu 安装程序默认分区设置和加密 + 添加 NTFS 分区,这将是最大的分区;这就是我放置数据文件的地方。我还想加密 NTFS 分区。

2个问题:

  1. 这听起来是个好方法吗?
  2. 使用 LUKS 加密 NTFS 分区如何工作?或者 LUKS 是否加密整个驱动器,而不是每个分区?

encryption ntfs luks 18.04

4
推荐指数
1
解决办法
5674
查看次数

内核 4.15.0-34-generic 上的 Ubuntu 18.04 启动至 BusyBox

该机器全新安装了 Ubuntu 18.04.1,并在安装过程中使用了 LVM 和 LUKS。该机器在内核 4.15.0-33-generic 上运行良好。

内核从 4.15.0-33 升级到 4.15.0-34-generic。内核更新后,不再提示输入 LUKS 密码并直接启动至 BusyBox v1.27.2

当从旧内核启动时,它会像平常一样提示 LUKS,并且机器能够正常启动。问题出在从较新的内核启动时。

我尝试从 18.04 的 liveCD 运行 fsck。我先解锁驱动器然后运行

fsck -f /deb/sda3
Run Code Online (Sandbox Code Playgroud)

然而我只得到

fsck from util-linux 2.31.1
Run Code Online (Sandbox Code Playgroud)

没有别的。

有我可以运行的修复程序吗?

encryption boot kernel luks 18.04

4
推荐指数
1
解决办法
2643
查看次数

cryptsetup:等待加密源设备/swapfile

我知道有人问过这个问题,但我问这个问题是因为我发现的修复不起作用。我遇到了这个人同样的问题:Ubuntu 19.04“等待加密的源设备/交换文件”,然后启动时提示 initramfs :linuxquestions

但我尝试了修复,即在 /etc/crypttab 中添加“size=256”。我这样做了,但它仍然警告我,我没有在 crypttab 中指定大小,并且仍然需要时间来启动。(如果我在提示符下键入 exit,我的计算机仍会启动到工作 GUI)

以下是 /etc/fstab 的内容:

# /etc/fstab: static file system information.
#
# Use 'blkid' to print the universally unique identifier for a
# device; this may be used with UUID= as a more robust way to name devices
# that works even if disks are added and removed. See fstab(5).
#
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
# / was on /dev/nvme0n1p2 during installation
UUID=694b4858-ead8-400d-9406-f9fc45dc71f1 / …
Run Code Online (Sandbox Code Playgroud)

encryption partitioning boot fstab mount

4
推荐指数
1
解决办法
1万
查看次数

如何从 Ubuntu 21.04 加密磁盘安装中删除/修改恢复密钥?

当使用加密磁盘(文件系统:zfs)安装 Ubuntu 21.04 时,会自动创建 16 位“恢复密钥”,我该如何删除/修改它?

我正在寻找:

  • 列出已安装的密钥
  • 删除键
  • 可选择创建新密钥

encryption security zfs system-installation 21.04

4
推荐指数
1
解决办法
7523
查看次数

带预置的全盘加密?

Ubuntu 8.04 及更高版本使用 LUKS 和 eCryptfs 提供加密。

问题是如何配置 preseed 自动执行?preseed 中有一个选项可以加密用户的home,但没有全盘加密的选项:

d-i user-setup/encrypt-home boolean false
Run Code Online (Sandbox Code Playgroud)

有什么建议?提前致谢!

encryption preseed encrypted-partition

3
推荐指数
1
解决办法
5447
查看次数

有哪些 XMPP 服务器可用?

我正在寻找要在我的 ubuntu 服务器上安装的 XMPP 服务器,但到目前为止找不到任何不同实现的优缺点的比较。是否有一个实际标准的实现(比如,http 的 apache)?

服务器应该具有的功能是:

  • 与 ubuntu 一起玩得很好(最好已经在包源中)
  • 支持加密
  • 可以通过控制台轻松配置

encryption software-recommendation

3
推荐指数
1
解决办法
3770
查看次数

如何在 /boot/ 中腾出空间?

/boot/在一个单独的分区上/,并且/boot/98% 已满。我如何在上面腾出更多空间?

encryption cleanup delete boot-partition

3
推荐指数
1
解决办法
2564
查看次数

新手的电子邮件加密

众所周知,电子邮件正在被阅读和存储。我不太喜欢那样并安装了 Enigmail,它为 Thunderbird 中的电子邮件启用 PGP 加密。我花了两天时间安装和了解细节。

现在它正在工作,我意识到我永远不会真正使用它,因为我的家人、朋友和客户对生成公钥和私钥并不真正感兴趣。因此,我将无法发送任何加密消息,也无法接收它们。

我正在寻找一种在 Ubuntu 中加密电子邮件的简单方法,而不必打扰其他人对他们必须安装才能阅读我的电子邮件的软件的“奇怪”请求。

encryption email thunderbird

3
推荐指数
1
解决办法
1214
查看次数

除磁盘加密外使用的家庭加密是否会提高安全性?

我在安装(Lubuntu)期间使用磁盘加密选项加密了我的磁盘,并且还使用了主文件夹加密选项。我想知道后者是否增加了安全性,或者主文件夹加密是否是多余的,因为我已经加密了磁盘。

encryption security home-directory

3
推荐指数
1
解决办法
872
查看次数