Poiché questo viene visualizzato vicino alla parte superiore dei risultati di Google, aggiungendo solution:
LUKS in posizione di crittografia tramite http://www.johannes-bauer.com/linux/luksipc/
Questo è banale se scegli il semplice dm-crypt
. È rischioso:se si guasta a metà (interruzione di corrente o altro), allora sei pieno!
Assicurati che il dispositivo non elaborato non sia montato, quindi crea un dispositivo crittografato e utilizza dd
per copiare dal dispositivo raw a quello crittografato:
$ cryptsetup open /dev/sda sda-crypt --type plain
$ dd if=/dev/sda of=/dev/mapper/sda-crypt bs=512
I dati in chiaro vengono letti da /dev/sda
e scritto nel device mapper, /dev/mapper/sda-crypt
, che lo crittografa e lo riscrive in /dev/sda
, sovrascrivendo i dati in chiaro letti.
Probabilmente ci vorrà del tempo perché legge e scrive l'intero disco.
Non sembra esserci una soluzione per farlo sul posto. Truecrypt offre la crittografia del sistema solo per Windows, dm-crypt sovrascrive le partizioni. La soluzione migliore sarebbe spostare tutto da quella partizione in un backup con cp -a
, crea una partizione crittografata con luks/dm-crypt e sposta tutto indietro.