Site Navigation:
 
 

10. File Systems

Fedora Core 6 fornisce il supporto base per partizioni di swap crittate e filesystem non-root. Per usarlo, aggiungere le voci in /etc/crypttab e referenziare i dispositivi creati in /etc/fstab.

[Nota]Supporto di FS crittati durante l'installazione non disponibile

Abilitare l'a crittazione del file system dopo l'installazione. Anaconda non ha supporto per la creazione di dispositivi a blocchi crittati.

L'esempio che segue mostra una voce /etc/crypttab per una partizione swap:

my_swap /dev/hdb1 /dev/urandom swap,cipher=aes-cbc-essiv:sha256 

Questo crea un dispositivo a blocchi crittato /dev/mapper/my_swap , che può essere referenziato in /etc/fstab. Il prossimo esempio mostra una voce per un volume di sistema.

my_volume /dev/hda5 /etc/volume_key cipher=aes-cbc-essiv:sha256 

Il file /etc/volume_key contiene una chiave di crittazione in testo semplice. E' possibile specificare none come nome del file per la chiave, ed il sistema richiederà la chiave di crittazione durante l'avvio.

Si raccomanda di usare LUKS per i volumi del file system:

  • Creare il volume crittato usando cryptsetup luksFormat

  • Aggiungere la voce necessaria in /etc/crypttab

  • Impostare il volume manualmente usando cryptsetup luksOpen o riavviando

  • Creare un filesystem sul volume crittato

  • Impostare una linea in /etc/fstab