如何自动挂载luks加密的外部HD?


0

我有一个用luks加密的外部HD。我想在我的家庭计算机上自动挂载(使用存储在我的$ HOME目录中的密钥文件),无论何时插入它(不一定是在启动时)并在其他任何地方请求密码。所以,我的设备将有2个键。

可能吗?我怎么能这样做?

顺便说一下,如果重要的话,我正在使用Devuan 2.0。


这应该只在启动或登录时发生(当〜/ .config / autostart文件可能很容易做到时),或者任何时候插入外部HD?密钥文件保存在哪里,在$ HOME的某个地方?
Xen2050

添加了主要问题所需的额外信息。
Rsevero

Answers:


0

您可能希望查看由提供的网络绑定磁盘加密 clevistang 这里: https://github.com/latchset

从版本7.5开始,两者都包含在RHEL和CentOS中。请注意,CentOS 7.6为我打破了自动解密(您的里程可能会有所不同)。


这是一个有趣的概念。感谢您的输入。但是对于我的情况来说,它似乎相当过度。我想知道本地工作站是否有更简单的解决方案。
Rsevero

Clevis还允许使用存储在TPM中的加密密钥来解密卷(需要v 2.0)。最近已将其添加到RHEL 7.6和CentOS 7.6中的U形夹中。看看包,尤其是udisks文件,可以让你编写自己的代码,用$ HOME中的文件来实现你需要的东西。
Tomek
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.