Gefunden habe ich das hier:
Code: Alles auswählen
$ sudo cryptsetup create backup /dev/sdc2
$ sudo mkfs.ext4 /dev/mapper/backup #nur beim ersten mal, danach gibts das Dateisystem ja schon
$ sudo mount /dev/mapper/backup /mnt
# Dinge mit der Platte tun wie backup drauf oder runter
$ sudo umount /mnt
$ sudo cryptsetup remove backup
- Beim Anlegen des verschlüsselten Volumens, geht das alles recht schnell. create, passwort, fertig. Mounten und los gehts. das kommt mir jetzt irgendwie etwas zu schnell vor. Wollte die Verschlüsselung nicht etwas dauern?
- Oder habe ich Optionen vergessen (VerschlüsselungAlgorithmus und so)?
- Oder geschieht die Verschlüsselung dann "on the fly" beim kopieren der Daten?
EDIT: (Kurzversion Zusammenfassung)( je nach bedarf anpassen: ext4, sha256, backup)
-neue Platte zum Verschleiern mit Zufallsdaten beschreiben:
Code: Alles auswählen
openssl enc -aes-256-cbc -in /dev/zero -iv $(xxd -l 16 -p /dev/random) -K $(xxd -l 16 -p /dev/random) | pv -btr > /dev/sdxX
-Platte nutzen:
(-vorher Partitionstabelle anlegen)
Code: Alles auswählen
$ cat /proc/crypto | grep 128 #prüfen, ob es den beabsichtigen sha Wert gibt
$ cryptsetup --cipher aes-cbc-essiv:sha256 create backup /dev/sdxX # verschlüsseln der Partition
$ mkfs.ext4 /dev/mapper/backup # nur beim ersten mal, danach gibts das Dateisystem ja schon
$ mount /dev/mapper/backup /mnt
# Dinge mit der Platte tun wie backup drauf oder runter
$ umount /mnt
$ scryptsetup remove backup