Помоћ о поставкама системског шифровања

Опис

Шифрујте партиције на систему помоћу ЛУКС-а

Важно

СолидИксК системске поставке ће правити и враћати резервне копије партиције коју шифрујете или дешифрујете. Пре него што почнете, монтирајте партицију или спољни диск за ту намену.

Не можете шифровати тренутно коришћену корену или „home“ партицију. Ако тако нешто желите, скините ИСО фајл инсталационог диска и покрените СолидИксК системске поставке са „живог“ система. Знајте да вам треба нешифрована „boot“ партиција ако желите да шифрујете корену партицију и да ће ГРУБ2 бити инсталиран на диску где је и корена партиција.

Само оне партиције које су монтиране у фајлу „fstab“ су и сачувене у њему. Ако желите да укључите нове партиције у „fstab“, морате ручно да их додате пре покретања СолидИксК системских поставки.

Примери

When you start SolydXK System Settings you will see a list of partitions that you can either encrypt or decrypt. An encrypted partition shows this icon: and an unencrypted partition shows this icon: . Your selection will decide which actions can be taken on that partition. Removable media will show these icons: and .

Следе неки примери како користити Системске поставке СолидИксК:

Шифруј УСБ диск

Убаците УСБ диск и монтирајте га. Притисните дугме „Освежи“ да би се појавио на листи и изаберите партицију коју желите да шифрујете. Унесите лозинку два пута и притисните дугме „Шифруј“.

Шифруј корену (и свап) партицију

УПОЗОРЕЊЕ: чините ово на сопствени ризик!

Потребна вам је нешифрована /boot партиција. Ако немате одвојену /boot партицију, ево како да је направите. У „живој“ сесији покрените ГПартед и направите партицију од бар 200Mb. Она се може направити од неискоришћеног простора или смањењем постојеће партиције па искористите ослобођени слободан простор. У овом примеру, направио сам нову партицију: /dev/sda1 коју желим да монтирам као /boot нa корену партицију /dev/sda2. Измените путање у складу са вашом ситуацијом.

Отворите терминал и покрените ове команде као корисник „root“:

# mkdir /mnt/boot /mnt/root
# mount /dev/sda1 /mnt/boot
# mount /dev/sda2 /mnt/root
# cp -a /mnt/root/boot/* /mnt/boot/
# echo "UUID=$(blkid -o value -s UUID /dev/sda1)    /boot   ext4    defaults    0   0" >> /mnt/root/etc/fstab

Сада можете поново подићи систем и проверити да ли је „boot“ партиција исправно монтирана:

$ mount | grep sda2

Да бисте шифровали корену (и свап) партицију, морате поново покренути „живу“ сесију, покренути СолидИксК системске поставке и изабрати корену партицију (и све друге које желите да шифрујете).

Измените лозинку за шифровану партицију

Изаберите шифровану партицију са листе, упишите лозинку два пута и притисните дугме „Измени лозинку“.

Направите фајл кључа за изабране шифроване партиције

Изаберите више шифрованих партиција са листе, упишите лозинку два пута и притисните дугме „Ручно направи фајл кључа“. Прва шифрована партиција ће садржати фајл кључа, док ће се остале партиције аутоматски отварати помоћу тог фајла кључа.

Дешифрујте партицију

Изаберите шифровану партицију са листе, унесите лозинку два пута и притисните дугме „Дешифруј“. СолидИксК системске поставке ће потражити партицију са довољно слободног простора да направи резервну копију партиције коју дешифрујете. Бићете упитани за резервни диск уколико не пронађемо довољно слободног простора.

Отклањање проблема

Помозите да побољшамо ову апликацију. Изворни код можете наћи на нашој Гитхаб страници.

Ако из неког разлога ваш систем не монтира ново шифроване партиције, посетите наш форум и тамо поставите свој проблем.

Не заборавите да уз проблем приложите и фајл дневника: /var/log/solydxk-system.log