whole-drive-encryption

Luks를 사용하여 루트 파티션을 암호화하는 중에 문제가 발생했습니다.
whole-drive-encryption

Luks를 사용하여 루트 파티션을 암호화하는 중에 문제가 발생했습니다.

저는 오래된 프로덕션 서버의 "골든 이미지"를 받았고 프로덕션 제공을 위해 운영 체제를 업데이트하고 강화하라는 지시를 받았습니다. 내가 겪고 있는 문제는 LUKS에 있습니다. 저는 수세 12.5를 사용하고 있습니다. 루트 파티션을 암호화하기 위해 Ubuntu Live CD를 부팅할 때 오류가 발생합니다. 총 8개의 파티션이 있습니다. 루트(시스템)는 에 있습니다 sda3. 내가 실행하는 명령은 다음과 같습니다. cryptsetup reencrypt /dev/sda3 --new --reduce-dev...

Admin

LUKS 디스크가 삭제되었습니다.
whole-drive-encryption

LUKS 디스크가 삭제되었습니다.

암호화된 BIOS를 갖춘 듀얼 부팅 노트북이 있습니다. 그런 다음 Manjaro 설치를 제거하고 LUKS 디스크가 포함된 Manjaro 파티션을 포함하여 모든 파티션을 삭제했습니다. 지금 노트북을 시작하면 다음과 같은 오류 메시지가 나타납니다. error: no such cryptodisk found, perhaps a needed disk or cryptodosk module is not found. error: disk 'cryptouuid/...' not found Entering rescue ...

Admin

블록 장치가 Bitlocker로 암호화되었는지 확인하세요.
whole-drive-encryption

블록 장치가 Bitlocker로 암호화되었는지 확인하세요.

Ubuntu 22.04는 추가 소프트웨어를 설치하지 않고도 BitLocker로 암호화된 장치/파티션을 해독하고 읽을 수 있습니다(이전 버전에서도 가능하지만 아직 본 적이 없습니다). 다음 명령을 사용하여 블록 장치 또는 파티션이 암호화되었는지 확인하는 방법비트 잠금비슷한 방식으로 LUKS 암호화 장치/파티션은 다음을 사용하여 확인할 수 있습니다. sudo cryptsetup isLuks /dev/sda1 echo $? 그리고 sudo cryptsetup luksDump /dev/sda1 dmesg...

Admin

LUKS를 사용한 두 번째 디스크 암호화
whole-drive-encryption

LUKS를 사용한 두 번째 디스크 암호화

이 작업을 수행하는 방법에 대한 명확한 튜토리얼을 찾고 있지만 모든 곳에서 정보가 부족합니다. 즉, 다음과 같은 디스크 구성을 가진 노트북이 있습니다. 드라이브 1에는 Fedora 38이 설치되어 있으며 드라이브는 암호화되어 있습니다. 그러나 Fedora 38이 설치된 SSD와 관련이 없는 두 번째 SSD가 있는데, 이 SSD도 LUKS로 암호화하고 싶습니다. 검색하고 읽었지만 길을 잃었습니다. https://docs.fedoraproject.org/en-US/quick-docs/encrypting...

Admin

두 번째 디스크를 추가한 지 며칠 후 전체 디스크 암호화 시작이 중지되었습니다.
whole-drive-encryption

두 번째 디스크를 추가한 지 며칠 후 전체 디스크 암호화 시작이 중지되었습니다.

최근에 컴퓨터에 새 디스크를 추가했습니다. 무료 SATA 슬롯이 있었기 때문에 다른 것은 변경되지 않았습니다. 디스크를 삽입한 지 며칠 후 컴퓨터가 시작을 멈췄습니다. 저는 데비안 북웜을 사용합니다. 루트 파티션을 포함한 여러 가상 파티션이 있는 LVM을 포함하는 암호화된 파티션이 있습니다. 일반적으로 Grub 후에는 비밀번호를 묻는 메시지가 표시됩니다 sda2_crypt. 이제 Grub이 통과한 다음 컴퓨터가 잠시 동안 멈추고 BusyBox가 특정 명령이 시간 초과되었음을 알려주는 것 같습니다. 탈...

Admin

veracrypt 또는 luks를 통해 ESXI를 암호화합니다. 주파수 영역 DE
whole-drive-encryption

veracrypt 또는 luks를 통해 ESXI를 암호화합니다. 주파수 영역 DE

veracrypt 또는 luks를 통해 esxi 호스트를 암호화해야 합니다. 어떻게 해야할지 아시나요? linux/windows를 먼저 설치한 다음 ESXI를 설치하고 부트로더를 복구한 다음 veracrypt를 통해 windows/linux에서 FDE를 암호화할 수 있습니까? 감사합니다 ...

Admin

기존 LUKS/cryptsetup 장치에서 dm-integrity를 ​​활성화할 수 있습니까?
whole-drive-encryption

기존 LUKS/cryptsetup 장치에서 dm-integrity를 ​​활성화할 수 있습니까?

cryptsetup내 루트 및 기타 파일 시스템과 함께 LVM2를 포함하는 대규모 LUKS2 장치를 만들었습니다 . 장치 크기는 몇 TB이고 중간에 복사할 수 있는 다른 디스크(또는 디스크 조합)가 없습니다. 최근에 DM-Integrity에 대해 알게 되었는데, DM-Crypt에는 선택적으로 활성화할 수 있는 버전이 내장되어 있으며 암호화된 장치에서 이를 사용하고 싶습니다. 그러나 모든 문서에는 장치를 만들 때 설정하는 내용이 설명되어 있으며 이 cryptsetup reencrypt기능에는 언급되지 ...

Admin

Linux 메모리 크기 변경 후 하드 디스크 암호화 암호가 유효하지 않게 됨
whole-drive-encryption

Linux 메모리 크기 변경 후 하드 디스크 암호화 암호가 유효하지 않게 됨

나는 거의새로운 칼리 리눅스 설치Hyper-V 가상 머신에서. 이것은하드 드라이브 암호화 구성설치 과정에서. 며칠 근무 후, 저는RAM 용량 줄이기가상 머신용으로 메모리가 예약되어 있지만 재구성된 머신을 시작하면비밀번호하드 드라이브의 암호를 해독하는 데 사용되는 것은잘못된 것으로 신고. 보고된 오류는 다음과 같습니다. cryptsetup: ERROR: sdaX_crypt: cryptsetup failed, bad password or options? 구성 변경을 취소하면 비밀번호가 다시 작동합니다. ...

Admin

Ubuntu를 사용하여 기존 전체 디스크 암호화 장치(USB)에 대한 LUKS 헤더 분리
whole-drive-encryption

Ubuntu를 사용하여 기존 전체 디스크 암호화 장치(USB)에 대한 LUKS 헤더 분리

이미 USB 스틱에 파티션이 있고 컴퓨터에 LUKS 파티션이 있습니다. 이는 Ubuntu 21의 전체 디스크 암호화 체계에 해당합니다. LUKS 파티션의 헤더를 USB(해당 파티션이나 다른 파티션) /boot에 넣고 싶습니다. /boot새 파티션에) 내 USB에) 부팅 파티션(장치에 있다고 가정) cryptsetup luksHeaderBackup에 헤더( 포함)를 배치한 다음 파일을 사용하여 다음 옵션을 시도했습니다 .boot_header.luks/dev/sda3crypttabheader= /boo...

Admin

내부 우분투의 그럽을 덮어쓰지 않고 외부 드라이브에 암호화된 데비안/민트를 설치하는 방법은 무엇입니까?
whole-drive-encryption

내부 우분투의 그럽을 덮어쓰지 않고 외부 드라이브에 암호화된 데비안/민트를 설치하는 방법은 무엇입니까?

내부 드라이브에 이중 부팅으로 이미 Windows와 Ubuntu가 설치되어 있는 상태에서 외부 플래시 드라이브에 새로운 암호화된 데비안이나 민트를 설치하고 싶습니다. 부팅을 위해 내부 드라이브에 ubuntu의 grub을 사용하고 있는데, 외부 디스크에 debian/mint를 설치하면 이 grub을 덮어쓰지 않을까 걱정됩니다. 이 상황을 피하는 방법은 무엇입니까? 우분투의 grub에 외부 드라이브를 연결한 후 데비안으로 부팅할 수 있는 옵션이 있다면 좋을 것입니다. 누군가 이것을 달성하는 방법을 말해 ...

Admin

lvs의 출력과 /dev/mapper의 내용을 어떻게 해석합니까?
whole-drive-encryption

lvs의 출력과 /dev/mapper의 내용을 어떻게 해석합니까?

방금 이거 물어봤는데질문답을 얻었지만 새로운 질문이 생겼습니다. 이거 따라해보려고 하는데가이드제한된 버전의 Linux(예: 이와 유사한 목적을 위해 미리 만들어진 스크립트를 다운로드할 수 있는 패키지 관리자가 없음)를 사용하여 내장된 장치에서 암호화된 볼륨을 생성하므로 대부분 수동으로 수행해야 하며, 사용 방법을 이해하지 못합니다. 이를 달성하기 위해 lvs의 출력과 /dev/mapper/의 내용이 사용됩니다. 산출 $ sudo lvs LV VG Attr LSize Pool Or...

Admin

Seagate/LaCie NasOS - 지원되지 않는 장치에서 볼륨 암호화를 활성화하시겠습니까?
whole-drive-encryption

Seagate/LaCie NasOS - 지원되지 않는 장치에서 볼륨 암호화를 활성화하시겠습니까?

가이드에 따르면https://www.seagate.com/gb/en/support/kb/nas-os-4x-setting-up-volume-encryption-006007en/NAS OS 4.0을 실행하는 기기에는 볼륨을 암호화하는 옵션이 있어야 합니다. 내 옵션에 옵션이 없습니다.라씨 5빅 프로NAS OS 4.0을 실행하지만. Seagate/LaCie 지원에 따르면 내 장치가 이 기능을 지원하지 않기 때문에 이 옵션이 없습니다. 이는 특히 Linux 기반 운영 체제에서 "적격 사실"인 경우가 많습니다...

Admin

설치 후 홈 폴더 암호화
whole-drive-encryption

설치 후 홈 폴더 암호화

저는 2년 전에 만자로를 설치했습니다. 설치 중에 홈 폴더를 암호화하도록 선택하지 않았습니다. 이제 나는 이것을 원한다고 생각합니다. 지금 할 수 있나요? ...

Admin