LUKS 암호화: 시작 시 디스크 잠금 해제 대상 숨기기

LUKS 암호화: 시작 시 디스크 잠금 해제 대상 숨기기

Kali Purple에서 부팅 시 잠금 해제되어야 하는 LUKS 암호화 디스크의 장치 이름을 숨기고 싶습니다. 현재 시스템을 부팅할 때마다 암호 프롬프트가 나타나고 작은 텍스트 배너 "Please unlock disk sda1_crypt"(예제 이름) 아래에 나타납니다. 부팅 중 난독화를 통해 추가 보안을 위해 이 장치 이름 배너를 제거하고 싶습니다.

이것이 가능하거나 실현 가능합니까?

감사해요

답변1

글쎄, 해당 메시지를 변경하는 것이 불가능할 수도 있습니다. 장치 이름을 바꾸려면 명령을 사용하는 것이 좋습니다 dmsetup.

경고하다:이해하지 못한 채 이러한 명령을 실행하지 마십시오. 간단한 실수로 인해 시스템이 intitramfs로 부팅될 수 있습니다.

비슷한 질문입니다(완전히 똑같지는 않습니다). 해당 솔루션은 이름을 다른 것으로 바꾸는 데 도움이 될 것입니다.암호화된 시스템 전체 파티션이 매핑된 이름을 변경하는 방법

다음은 이 가이드에서 필요할 수 있는 명령에 대한 간략한 요약입니다.

sudo dmsetup rename /dev/mapper/sda1_crypt myhiddenname
sudo sed -i 's/sda1_crypt/myhiddenname/g' /etc/crypttab
sudo update-initramfs -u -k all

노트:해당 매개변수를 이해하지 못한 채 위 명령을 복사하여 붙여넣지 마십시오. 올바른 장치 이름을 사용하고 있는지, 철자 오류가 없는지 확인해야 합니다.

여기서 첫 번째 명령은 암호화된 디스크 이름을 바꿉니다. 변경 전후에 유효성 검사를 사용할 수 있습니다 lsblk. 두 번째 명령은 /etc/crypttab파일의 이전 이름 ​​항목을 새 이름으로 변경하여 암호화된 새 디스크 이름이 잠금 해제되도록 하고 마지막 명령은 파일에서 변경한 내용을 적용합니다 /etc/crypttab.

기술적으로는 메시지가 변경되지 않습니다. 대신 암호화된 디스크의 이름을 바꿉니다. sda1( sdaSATA 장치의 파티션을 나타냄)만 숨기려는 경우 이 솔루션이 작동합니다.

관련 정보