এটি বোধগম্য যে আপনার যদি আপনার জিএনইউ / লিনাক্স সিস্টেমে কোনও ধরণের ব্লক ডিভাইস এনক্রিপশন প্রয়োগ করা থাকে তবে আপনার অদলবদলটিকেও এনক্রিপ্ট করতে, যেহেতু কোনও ডিক্রিপ্টড ডেটা স্ব্যাপে যে কোনও সময় ক্লিয়ারটেক্সটে লেখা যেতে পারে।
"ক্রিপ্টটাব" এর জন্য ডেবিয়ান ম্যান পৃষ্ঠার দিকে তাকিয়ে আমি বুট-আপ এ এলোমেলোভাবে কী দ্বারা চালিত swap পার্টিশন তৈরির একটি উদাহরণ দেখতে পাচ্ছি, সুতরাং কীটি এলোমেলোভাবে বুট এগিয়ে চলেছে এবং এটি কেবল সিস্টেমের কাছেই পরিচিত:
# Encrypted swap device
cswap /dev/sda6 /dev/urandom cipher=aes-cbc-essiv:sha256,hash=ripemd160,size=256,swap
এই উদাহরণে অদলবদল ডিভাইসটিকে একটি প্রচলিত দেব পাথ দ্বারা বোঝানো হয় /dev/sda6
নিখুঁত ডিভাইস পাথগুলি পরিবর্তন সাপেক্ষে এবং বুট-আপ এ পুনরায় বরাদ্দ করা হয় যদি বলি যে কোনও ইউএসবি ড্রাইভ প্লাগ ইন করা আছে, উদাহরণস্বরূপ। /dev/sda6
প্রত্যাশার চেয়ে আলাদা পার্টিশন হওয়ার কারণে যদি একজন ব্যবহারকারী খুব অসন্তুষ্ট হন এবং পরবর্তীতে এলোমেলোভাবে অদলবদলের ডেটা দিয়ে এটি ওভাররাইট করা হয় !!
বদলে (ক UUID না পরিবর্তন করা উচিত হিসাবে) একটি ডিভাইস পথের পরিবর্তে একটি UUID ব্যবহার করুন: সুতরাং সমাধান বলে মনে হবে /dev/sda6
সঙ্গে/dev/disk/by-uuid/<whatever the uuid of dev/sda6 is>
তবে ... সমস্যাটি এখানে: প্রতিটি সময় ক্রিপ্টসেটআপ বুট করার সময় এনক্রিপ্ট হওয়া স্বাপ পার্টিশনটি পুনরায় তৈরি করে এটি এর জন্য একটি নতুন ইউআইডি উত্পন্ন করে! ডোহ!
সুতরাং আমাদের কোনওভাবে এই এনক্রিপ্ট হওয়া ফাইল সিস্টেমের ইউআইডি সংরক্ষণ করতে হবে। আমি মনে করি ক্রিপ্টসেটআপ তার --offset
সুইচ দিয়ে এটি করতে পারে, LUKS শিরোনাম সংরক্ষণের জন্য অনুমতি দেয় এবং এইভাবে ইউআইডি করে।
আমি এই ইউআরএলটি পেয়েছি: https://wiki.archlinux.org/index.php/Sstm_Encryption_with_LUKS# ব্যবহার_ইউইডি_উইথ_ইনক্রিপটেড_স্বেপ_ বিভাগগুলি
কেউ কি জানেন যে ডেবিয়ান ওএসে আর্চ লিনাক্সের জন্য বর্ণিত সমাধানটি কীভাবে কার্যকর করা যায়? নথিতে উল্লিখিত init স্ক্রিপ্টগুলি দেবিয়ান ওএস-তে উপস্থিত নেই বলে মনে হচ্ছে
ধন্যবাদ!
সম্পাদনা করুন কমান্ডটি ব্যবহার করে একই প্রান্তগুলি (এনক্রিপ্ট হওয়া স্ব্যাপ স্পেস) অর্জন
করতে এক্রিপিটফেস ব্যবহার করতে পারে:
ecryptfs-setup-swap
ব্লক ডিভাইস এনক্রিপশনটি ব্যতীত এমন সমস্যা ছাড়াই। কটাক্ষপাত আছে এই AskUbuntu ক্যোয়ারী
ecryptfs-setup-swap
কনফিগার করে এমন এক সহায়ক । হিসাবে একটি ফাইল-স্তরের চালক, এটা সমগ্র পার্টিশন হ্যান্ডেল না, তাই এটি বন্ধ খামারে । আপনি এই পদ্ধতিটি আরও ব্যবহারকারী-বান্ধব মনে করতে পারেন তবে শেষ পর্যন্ত আপনি আলাদা কিছু অর্জন করছেন না। যদি কিছু হয় তবে এই পদ্ধতির কীর্তিগুলি (ইউইউডি সহ) সম্ভবত আমাকে আরও বিভ্রান্ত করেছে, যদি আমি এটি প্রথম নীতি থেকে নিজেই করেছিলাম ... যদিও আমি আরও শিখেছি।dm-crypt
crypttab
ecryptfs
dm-crypt