Okei, tuohan oli helppoa. Askelet lyhyesti:
- asennetaan cryptsetup (”sudo aptitude install cryptsetup”)
- lisätään salattu levy /etc/crypttabiin
- lisätään asianmukainen rivi /etc/fstabiin
- käynnistetään palvelu (”sudo /etc/init.d/cryptdisks start”); tässä kysytään levylle annettu salasana
- liitetään levy tiedostojärjestelmään mount-käskyllä
Salattu levy oli minulla /dev/sdb1, joten /etc/crypttabiin tuli rivi:
private /dev/sdb1 none luks
missä ”private” on vapaavalintainen nimi; tämä nimi tulee sitten fstabiin seuraavasti:
/dev/mapper/private /private xfs defaults 0 0
/private on nyt vapaavalintainen liitospiste. MInulla asema oli XFS:ksi alustettu.
Nyt täytyisi vielä keksiä, miten estää käynnistyksenaikainen salasanakysely, koska minun tarpeisiini on turha liittää salattua asemaa joka käynnistyksen yhteydessä.
Jos joku haluaa tietää, miten lähdetään liikkeelle alusta saakka, kun salattua levyä ei vielä ole, ei muuta kuin lukemaan tuota John Leachin blogia.
Muoks: Korjattu kirjoitusvirhe.