设置加密卷的最简单方法

Mar*_*rko 2 linux partition encryption privacy

在linux下设置加密卷最简单的方法是什么?

基本上,我想要的是在我的主文件夹中有固定大小的文件。当我安装它并输入密码时,它应该显示为常规文件夹。我也应该能够卸载它。

如果可以阻止其他用户(包括 root)在挂载时访问它,那将是一个奖励。

它不应该依赖于任何内核特性或配置,因为我希望以后能够在另一台计算机上安装它。

wzz*_*zrd 11

您的最后一个要求是“Truecrypt”。还有一些其他选项(如 EncFS 和 luks / cryptsetup),但如果您在安装过程中没有设置它们,我不会完全称它们为“简单”。Truecrypt 卷很可能不是分区,而是一个文件,但从您的问题来看,我想这没问题。

如果已安装,root 将能够读取它,但我怀疑是否存在禁止 root 读取已安装分区/文件的解决方案。毕竟,根就是上帝。我想你可以在严格模式下在 SELinux 系统上模拟你想要的东西,但是构建这样一个系统本身就会打开一个巨大的蠕虫罐头。

所以:Truecrypt