我一直在寻找一种有效且最新的硬盘加密方式。经过一番研究,我遇到了LUKS并决定试一试。因此,我查找了一些有关如何使用它正确加密 HDD 的示例,如下所示:
cryptsetup --verbose --cipher aes-xts-plain64 --key-size 512 --hash sha512 --iter-time 5000 --use-random luksFormat /dev/sda3
其中的--cipher和--hash部分对我来说最有趣,所以我试图让自己了解专门用于 LUKS 的不同密码和哈希。除了打开一个文件外,我找不到任何有用的信息,该文件以当前使用的 Linux 的机器友好格式显示可用的加密形式。但正如我被告知的那样,即使这个文件也可能缺少所有加密方式的全部内容,而且对于不每天处理它的人来说很难阅读,无论如何。
我的问题:是否有用于 LUKS 加密的完整密码/哈希列表?
一个简单地向我展示我可以选择什么......并且可能会简要描述这些不同方式之间的确切区别。
(我花了几个小时试图找到一种解决方法,事实证明这比最初预期的要困难得多。)
不过,问题本身很容易理解。我最近在我的一台机器上安装了一个无 GUI 的 Debian 衍生产品并进行了配置/etc/wpa_supplicant/wpa_supplicant.conf为访问我的一个接入点,效果很好。
很快我就带着我的机器出门了,所以我添加了另一个网络(这次是我的热点模式的手机)到 wpa_supplicant.conf. 可悲的是,我注意到即使在失去与初始路由器的连接后它也不会自动连接到手机的 AP,然后是wpa_cli --reconfigure. 有趣的部分:取消注释中的第一个网络wpa_supplicant.conf使我手机的 AP 工作完美无缺。如果两个网络都保持未注释,则只有第一个有效。
我正在阅读整个手册 wpa_supplicant.conf但最接近我需要的是BSSID选项,它在这种情况下没有帮助。
所以我的问题是:如何更改网络控制器根据这些接入点的可用性来接入点?
更新:
我没有/usr/share/doc/wpa_supplicant/README.modes,但只有/usr/share/doc/wpa_supplicant/README.modes.gz因为符号链接太多而无法提取。
我的/etc/wpa_supplicant/wpa_supplicant.conf:
country=DE
ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev
update_config=1
network={
ssid="Klaus B. Schuldiger"
scan_ssid=1
psk="----"
}
#network={
#ssid="Xperia XZ_acd9"
#scan_ssid=1
#psk="----"
#}
Run Code Online (Sandbox Code Playgroud)