Bảo mật phân vùng ổ đĩa trên Ubuntu sử dụng dm-crypt
Bước 1: Cài cryptsetup
Bước 2: Cấu hình phân vùng LUKS
Ở đây tôi muốn bảo mật phân vùng /dev/sda2 trên ổ đĩa cứng, bạn muốn bảo mật phân vùng nào thì thay đổi đường dẫn tương ứng. Chú ý thao tác này sẽ xóa hết dữ liệu có trong /dev/sda2.
Lệnh trên khởi tạo phân vùng LUKS và tạo mã đăng nhập. Tiếp theo, chúng ta tạo mapper tới phân vùng vừa tạo: (myscret là tên tự chọn)
Bước 3: Định dạng phân vùng LUKS
Đầu tiên chúng ta ghi đè dữ liệu cũ trên phân vùng vừa tạo bằng các dữ liệu ngẫu nhiên, sử dụng câu lệnh:
Lưu ý: Lệnh này chạy khá mất thời gian, với phân vùng cỡ TB có thể mất tới 1 ngày để chạy xong!
Tiếp theo chúng ta định dạng phân vùng: (ở đây tôi chọn định dạng ext4)
XONG!!!
Để mount phân vùng này bạn có thể dùng Nautilus hoặc câu lệnh:
Để unmout bạn dùng Nautilus hoặc câu lệnh:
Để bảo mật dữ liệu, unmount phân vùng và đăng xuất, hoặc dùng câu lệnh: