Questions tagged «luks»

有关Linux的LUKS(磁盘加密规范)的所有问题

1
如何挂载LUKS加密文件?
我有一个文件(大约13GB)。 当我file "filename"在终端中执行命令时,它显示tails_filesystem: LUKS encrypted file, ver 1 [aes, xts-plain64, sha1] UUID : blahblah 而且,当我安装在FTK成像仪中以查看文件系统时,它显示 Unrecognized file system [unknown] 我知道该文件转储的LUKS密码。 但是我不知道如何挂载此文件转储以进行分析。 Google仅包含通过dm-crypt ...对卷进行加密的几种方法...:'((此外,我尝试使用freeOTFE和librecrypt进行分析。此操作失败。) 如何查看LUKS加密文件系统转储中的文件?
9 mount  encryption  lvm  luks 

2
引导时如何通过SSH解锁完全加密的Ubuntu 11.10系统?
在早期版本的Ubuntu和当前版本的Debian中,您可以在启动时通过SSH解锁完全加密的系统(使用dmcrypt和LUKS)。 就像这样简单: 使用Ubuntu备用安装程序磁盘或普通Debian安装程序磁盘安装加密的系统,然后选择对系统进行加密。 安装系统后,添加dropbear和busybox软件包。 更新initram-fs以授权您的ssh密钥。 在启动时,您只需SSH到计算机,然后执行以下操作: echo -ne "keyphrase" > /lib/cryptsetup/passfifo 然后,计算机将解锁并启动加密的系统。 在Ubuntu 11.10上使用完全相同的步骤,我可以SSH到机器上,但是/lib/cryptsetup/passfifo不存在。 似乎没有办法通过ssh解锁系统。我不确定在哪里可以看到此功能是否已更改或已删除。

1
Initramfs + Luks-仅一个密码提示
我要实现的目标: 在启动期间仅被要求输入密码一次; 其他(非根)分区使用/root/目录内的密钥文件。 到目前为止,我取得了以下成就: (A)系统正在启动,但是要求输入两次密码(一次输入/,两次输入/usr)。 或:(B)系统未引导,要求输入一次密码,但随后拒绝安装,/usr说找不到LVM组/卷。我掉进了外壳,可以看到它/root/.keyfile不可用。/尚未安装。 组态 文件: /etc/crypttab 案例A sdc3_crypt /dev/sdc3 none luks md0_crypt /dev/md0 none luks 情况B sdc3_crypt /dev/sdc3 none luks md0_crypt /dev/md0 /root/.keyfile luks 什么完全不起作用 创建脚本文件以手动查找打开所需的驱动器:in /etc/initramfs-tools/scripts/local-premount可以在之前调用/,但是in /etc/initramfs-tools/scripts/local-bottom可以在要打开之后调用/usr(因此为时已晚)。
2 boot  encryption  lvm  luks 
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.