В случае, если существует вероятность похищения оборудования и необходимость защиты конфиденциальной информации, необходимо использовать шифрование данных. В данной статье будет рассмотрен пакет Сryptsetup-luks
Есть два пути создания шифрованного файлового раздела
- При инсталляции операционной системы (при этом стоит создать не шифрованный раздел /boot)
- Создать раздел после установки, т.е. разметить диск для инсталляции операционной и раздел с шифрованными данными
Установим пакет Сryptsetup-luks
Создадим раздел
Зашифруем раздел
Подключим и создадим файловую систему
Каждый раз при перезагрузке, необходимо выполнить следующие действия
А так же перезапустить демоны, использующие данную директорию