Tag: cryptsetup

我打破了加密的交换分区。 我怎么把它带回来?

我刚刚安装了Kubuntu 15.04,带有加密的home和swap分区。 一切都是魅力,但今天我决定在另一个分区上安装Kali Linux(在任何地方都没有加密,需要它才能工作)。 我忘记了加密的交换分区,并认为共享交换可能是个好主意,所以我把它格式化为常规交换。 现在我不知道如何恢复到以前的配置。 我正在尝试将其再次格式化为常规交换分区,交换它然后使用ecryptfs-setup-swap但它在此之后冻结: Do you want to proceed with encrypting your swap? [y/N]: y INFO: Setting up swap: [/dev/sda5] cryptdisks stop/waiting 我真的不需要换到我的Kali Linux,但请帮我带回Kubuntu加密交换。

加密交换分区不会显示在/ dev / mapper中

我按照以下步骤将/dev/sda4 (UUID 5da9c956-e544-47e3-bb8e-fe18d9531b2f )上的正常交换转换为16.04上的加密交换分区: 禁用旧的交换分区并用零覆盖它: sudo swapoff -a sudo dd if=/dev/zero of=/dev/sda4 bs=4M 安装cryptsetup : sudo apt install cryptsetup 编辑/etc/crypttab以包含此内容: # cryptswap UUID=5da9c956-e544-47e3-bb8e-fe18d9531b2f /dev/urandom swap 编辑/etc/fstab以删除旧的交换行并将其替换为以下内容: # cryptswap on /dev/sda4 configured in /etc/crypttab /dev/mapper/cryptswap none swap sw 0 0 重新加载cryptdisks配置: sudo service cryptdisks reload sudo service cryptdisks-early reload 启用新的加密交换: sudo swapon -a 但是,最后一步给了我以下错误消息: swapon: stat […]

在无头服务器上使用LUKS进行全系统加密 – 使用dropbear和busybox解锁。 怎么样?

我使用cryptsetup / LUKS加密了无头服务器。 2个带有512 MB / boot / dev / md0的硬盘和1,61 TB LUKS加密/ dev / md1,LVM包含/,交换等。 我安装了dropbear(并且已安装busybox)以在启动过程中解锁所有内容。 我用的是GRUB2。 到目前为止一切正常。 我可以在dropbear上使用私钥登录,在端口22上侦听并使用该命令解锁LUKS echo -n “passphrase” > /lib/cryptsetup/passfifo 一旦我这样做,服务器就像没有加密一样启动。 这正是我想要的。 现在,虽然这很好用,但这并不是我想要它的工作方式。 首先,我找不到/ lib / cryptsetup / passfifo上的任何文档。 它甚至如何工作? 其次,我使用GPG生成了一个密钥文件(也是一个使用cryptsetup作为回送设备的密钥文件),我想使用它而不是密码。 但我找不到关于如何在busybox中执行此操作的任何纪录片。 似乎没有安装GPG,所以我无法使用该密钥(我可以以某种方式使GPG可用于busybox吗?) 所以目前,解锁我的系统的唯一方法是将我的密码传递给我不想使用的/ lib / cryptsetup / passfifo。 我尝试直接在它的busybox路径中使用cryptsetup cryptsetup luksOpen /dev/md1 cryptdisk 我没有显示任何错误,但我的系统没有继续启动。 任何想法我能做什么,或者我处理这个问题的方法有什么问题? 坦率

我无法在Kubuntu Wily 15.10上发布服务

我正在使用Kubuntu Wily 15.10(完全升级)。 它已经安装了cryptsetup包。 我正在尝试启动cryptdisks服务,但我得到了这个: $ sudo service cryptdisks start Failed to start cryptdisks.service: Unit cryptdisks.service is masked. 是的,它被掩盖了。 $ sudo systemctl list-unit-files | grep cryptdisks cryptdisks-early.service masked cryptdisks.service masked 如果我尝试取消屏蔽服务,则没有任何反应。 $ sudo systemctl unmask cryptdisks-early.service $ sudo systemctl unmask cryptdisks.service $ sudo systemctl list-unit-files | grep cryptdisks cryptdisks-early.service masked cryptdisks.service masked 请注意, systemctl unmask不会返回任何内容。 […]

更新期间的cryptsetup问题

我想我正在安装一堆更新,在看似大概一个小时之后,我终于在终端窗口中收到了这条消息: cryptsetup: WARNING: failed to detect canonical device of overlayfs cryptsetup: WARNING: could not determine root device from /etc/fstab 这是什么意思,我该如何解决?