luks

부팅 시 LUKS 볼륨을 잠금 해제한 후 FIDO2 보안 토큰을 삭제할 수 있나요?
luks

부팅 시 LUKS 볼륨을 잠금 해제한 후 FIDO2 보안 토큰을 삭제할 수 있나요?

FIDO2 보안 토큰은 부팅 시 Linux 컴퓨터의 모든 디스크를 해독하는 데 사용해야 합니다. systemd에서는 버전 248부터 이를 허용합니다. 전체 디스크 암호화에 LUKS를 사용하는 경우 부팅 후 FIDO2 보안 토큰을 제거할 수 있습니까? 아니면 디스크를 읽기/쓰기 작업에 사용할 수 있도록 연결 상태를 유지해야 합니까? ...

Admin

FIO 사용
luks

FIO 사용

LUKS 암호화 파티션 위에 ZFS를 사용하는 것과 ZFS의 기본 데이터 세트별 암호화를 사용하는 것에 대한 논의가 있었습니다. 그러나 항상 둘 중 하나 또는 둘 중 하나의 방식으로 표시됩니다. 제 질문은 LUKS 파티션을 생성한 다음 이를 zpool 컨테이너로 사용한 다음 해당 zpool에 ZFS 암호화 데이터 세트를 생성하는 두 가지 방법을 모두 사용하는 것에 관한 것입니다. 이는 메타데이터 유출 없이 저장 시 암호화를 제공하는 동시에 zfs send암호화된 데이터 세트를 신뢰할 수 없는 백업 저...

Admin

LUKS 파티션의 크기를 조정하는 방법은 무엇입니까?
luks

LUKS 파티션의 크기를 조정하는 방법은 무엇입니까?

간단히 말해서 /sdb3 파티션의 크기를 약 500GB로 조정한 다음 드라이브의 나머지 공간을 ntfs 파티션으로 사용하려고 합니다. gparted에서는 32MB의 공간만 확보할 수 있습니다. 나는 그것을 작동시키는 방법을 모른다. ...

Admin

LUKS 암호화: 시작 시 디스크 잠금 해제 대상 숨기기
luks

LUKS 암호화: 시작 시 디스크 잠금 해제 대상 숨기기

Kali Purple에서 부팅 시 잠금 해제되어야 하는 LUKS 암호화 디스크의 장치 이름을 숨기고 싶습니다. 현재 시스템을 부팅할 때마다 암호 프롬프트가 나타나고 작은 텍스트 배너 "Please unlock disk sda1_crypt"(예제 이름) 아래에 나타납니다. 부팅 중 난독화를 통해 추가 보안을 위해 이 장치 이름 배너를 제거하고 싶습니다. 이것이 가능하거나 실현 가능합니까? 감사해요 ...

Admin

Luks를 사용하여 루트 파티션을 암호화하는 중에 문제가 발생했습니다.
luks

Luks를 사용하여 루트 파티션을 암호화하는 중에 문제가 발생했습니다.

저는 오래된 프로덕션 서버의 "골든 이미지"를 받았고 프로덕션 제공을 위해 운영 체제를 업데이트하고 강화하라는 지시를 받았습니다. 내가 겪고 있는 문제는 LUKS에 있습니다. 저는 수세 12.5를 사용하고 있습니다. 루트 파티션을 암호화하기 위해 Ubuntu Live CD를 부팅할 때 오류가 발생합니다. 총 8개의 파티션이 있습니다. 루트(시스템)는 에 있습니다 sda3. 내가 실행하는 명령은 다음과 같습니다. cryptsetup reencrypt /dev/sda3 --new --reduce-dev...

Admin

LUKS의 LVM - 암호화된 파티션으로 이동한 후 "vg-xxx" 오류가 발생하면서 Linux가 부팅되지 않습니다.
luks

LUKS의 LVM - 암호화된 파티션으로 이동한 후 "vg-xxx" 오류가 발생하면서 Linux가 부팅되지 않습니다.

LUKS 설정에서 LVM을 사용하여 암호화된 루트 및 스왑 파티션으로 우분투를 실행하고 있습니다. LVM 가상 그룹의 이름은 vg-ubuntu입니다. 유지 관리 요구로 인해(LVM이 아닌 부팅 파티션이 너무 작아짐) LVM 기능을 사용하여 데이터를 다른 파티션(라이브 USB OS를 사용하는 vgextend, pvmove 등)으로 이동했습니다. 임시적이기 때문에 이 새 파티션을 암호화하지 않았습니다. 우분투는 아직 부팅 중입니다. 그러나 원래 암호화된 파티션으로 다시 이동하려고 하면 ubuntu가 부팅...

Admin

손상된 파일 시스템을 복구하는 방법은 무엇입니까?
luks

손상된 파일 시스템을 복구하는 방법은 무엇입니까?

오늘 내 NAS가 오프라인 상태입니다. 부팅도 안 되네요. OS 드라이브(Debian Bookworm)를 추출하고 어댑터를 통해 노트북에 연결했습니다. 다음 오류로 인해 설치에 실패했습니다. 알 수 없는 파일 시스템 유형 'LVM2_member' 파일 시스템이 어떻게든 손상되었거나(며칠 전에 전원이 나갔음) SSD가 죽어가고 있는 것 같습니다(3년 미만). 무엇이 잘못되었는지 이해하고 가능하다면 수정하고 싶습니다. 결과는 다음과 같습니다정보(삽입 직후),LV 디스플레이,광전지 디스플레이,산,디스크 드...

Admin

도크가 연결된 경우 luks 암호화 비밀번호가 실패합니다.
luks

도크가 연결된 경우 luks 암호화 비밀번호가 실패합니다.

내 ThinkPad P1 gen4가 Lenovo Thunderbolt4-dock(0B40 시리즈)에 연결된 경우. 시작할 수 없습니다. 내 루트 및 기본 파티션은 luk를 사용하여 암호화됩니다. 부팅할 때 루트 파티션의 암호를 해독하려면 비밀번호를 묻는 메시지가 표시됩니다. 이 방법은 베이스에 연결되어 있지 않은 경우에 작동합니다. 연결되어 있으면 비밀번호를 입력했지만 no key available with this passphrase 도크가 파티션의 암호 해독을 방지하는 이유는 무엇입니까? ...

Admin

부팅 시 볼륨 잠금을 해제하기 전에 date 명령을 실행하세요.
luks

부팅 시 볼륨 잠금을 해제하기 전에 date 명령을 실행하세요.

컴퓨터가 시작될 때 하드 드라이브의 잠금을 해제하려면 매우 긴 암호를 입력해야 합니다. 다음으로 데비안은 계속 부팅하고, 부팅한 후에만 로그인 자격 증명을 입력하면 시간을 볼 수 있습니다. date드라이브가 잠금 해제되기 전의 시간을 알려주는 명령이나 다른 것을 실행하여 luks입력/비밀번호 앞에 나타나는 몇 줄 에 드라이브를 덤프할 수 있습니까 cryptsetup? ...

Admin

축소 실패 후 암호화된 LUKS 파티션을 저장하는 방법
luks

축소 실패 후 암호화된 LUKS 파티션을 저장하는 방법

Samsung T7 1TB USB 드라이브에 암호화된 ext4 파티션이 있습니다. LUKS(LUKS 컨테이너라고 부를 수 있을까요?)이고 파티션은 850GB입니다. 대략 130GB 정도 사용하고 있습니다. 또한 할당되지 않은 공간이 매우 적은 암호화되지 않은 100GB NTFS 파티션도 있습니다. 100GB NTFS 파티션을 300GB 확장할 수 있도록 KDE 파티션 관리자를 사용하여 암호화된 파티션을 550GB로 축소해 보았습니다. 두 작업을 모두 설정하고 적용을 클릭했습니다. 작업이 시작되어 몇 ...

Admin

GRUB 2.12는 이제 분리된 헤더를 지원합니까?
luks

GRUB 2.12는 이제 분리된 헤더를 지원합니까?

존재하다FOSDEM 2022의 GRUB 프로젝트 상태 업데이트, GRUB 2.12에 분리된 헤더 지원(암호 해독을 위한) 추가에 대해 논의합니다. 암호화된 디스크 분할 헤더 및 키 파일 지원 추가, Denis 'GNUtoo' Carikli, Glenn Washburn, Patrick Steinhardt GRUB 2.12는 2023년 12월에 출시되었지만 이 기능에 대한 언급은 찾을 수 없습니다.해당 NEWS파일 에. 2.12가 이제 (원래 계획대로) 분리된 헤더를 지원하는지 아는 사람이 있나요? ...

Admin

VMWare 16에서 VM에 연결된 LUKS 파일 시스템을 마운트하려고 합니다.
luks

VMWare 16에서 VM에 연결된 LUKS 파일 시스템을 마운트하려고 합니다.

가상 머신이 부팅되는 동안 전원이 꺼져서 지금은 복원할 수 없습니다. initramfs나 이와 유사한 것에 액세스할 수 있지만 이는 크게 줄어들 것입니다. 다른 가상 머신을 시작하고 "불량" OS의 VHD를 지정했지만 "수정" 방법을 잘 모르겠습니다. 표준 설치 명령이 나에게 필요한 것 같지 않습니다. 질문 >> $ udisksctl Unlock -b /dev/sdd1 Ubuntu에서 작동하는 것 같지만 아직 수행하지 않았습니다. 채팅을 도와줄 수 있는 사람이 필요하거나 이 FS를 복구할 ...

Admin

암호화된 USB 썸 드라이브에 쓸 때 jbd2 문제
luks

암호화된 USB 썸 드라이브에 쓸 때 jbd2 문제

정상 작동이 확인된 LUKS 암호화 USB 썸 드라이브에 쓰는 동안 오류가 발생했습니다. jbd2 코드의 버그 때문일 수 있습니까? 나는 또한 Broadcom WL 드라이버인 "오염된" Wi-Fi 드라이버를 사용했습니다. [209759.115096] INFO: task cp:900158 blocked for more than 120 seconds. [209759.115098] Tainted: P W OE 6.1.0-15-amd64 #1 Debian 6.1.66-1 [...

Admin

cryptsetup: RAID1에서 디스크를 제거할 때 "암호화된 소스 장치에 대한 Walting"
luks

cryptsetup: RAID1에서 디스크를 제거할 때 "암호화된 소스 장치에 대한 Walting"

저는 데비안 12 책벌레입니다. 파티션 레이아웃은 다음과 같습니다: sdX1(EFI 파일) sdX2(boot, md-raid1) sdX3(root, dm-crypt, luks, md-raid1) 디스크 중 하나를 제거하고 단일 드라이브에서 부팅을 시도하자마자 "cryptsetup: 암호화된 소스 장치 UUID-XXX를 기다리는 중"이라는 메시지가 initramfs로 내려갈 때까지 나타납니다. 어떤 드라이브를 삭제하든 상관없습니다. 어떻게 해결할 수 있나요? ...

Admin