[sisyphus] cryptsetup

tiger на gauss.com.ua tiger на gauss.com.ua
Ср Май 6 15:36:39 MSD 2009


>> Вопрос: Существует ли документация/рекомендации по сборке initrd в
>> Сизифе,
>> для монтирования шифрованного root-раздела ?
>
> Насколько мне известно, такой документации применительно к Sisyphus не
> существует. Смотреть можно на то, как это делается в Debian.
>
>
> С другой стороны, не очень ясно, зачем такое вообще может быть нужно:
> при выносе /var, /tmp, /home и всех данных на отдельные разделы, в
> корневом разделе ничего такого, что стоило бы шифровать, не остаётся. А
> вот в случае возникновения проблем с железом/системой, зашифрованный /
> даст много разнообразных впечатлений.

> С уважением,
> Николай Фетисов

Николай, я с Вами в целом согласен. И задача с шифрованием отдельных
разделов и автомонтированием их по ключу, либо с вводом пароля решена.
Но задача поставленна именно так: полностью шифрованное дисковое
пространство, чтобы не было видно даже намека на разделы и т.п. Это
параноидальная осторожность, я понимаю, но надо именно так :)
ЗЫ: Про совет с Дебиан -- спасибо.



Подробная информация о списке рассылки Sisyphus