MKの日記: Etch での暗号化ファイルシステムmemo
日記 by
MK
Etch をNotePC にInstall したとき,パーティションの選択で暗号化ファイルシステムがあったので試してみました.
先ず,暗号化ファイルシステム用の論理ボリュームを作成
このとき,swap 等複数のパーティションに分けたいときは先に論理ボリュームを分けたい分だけ作っておく.
swap だけ暗号化無しってやろうとすると蹴られるので,swap 無しかswap も暗号化ファイルシステムにしておく.
/boot も暗号化ファイルシステムにしようとすると怒られるので小さなファイルシステム作っておく.
#hoge ればどうにかなると思うけどまぁ/boot だし.
暗号化ファイルシステムを作った後は,暗号化されたボリュームの設定を行う
ここで実際のファイルシステムの作成や割り当てを行う.
ここの設定は従来と同じ.
今回は,
/boot 生ext3
/ 暗号化ファイルシステム内ext3
swap 暗号化ファイルシステム内swap
と3つに分けた.
ちなみに,パスフレーズを設定時20文字以上が良いよと言われるので28文字入れたら,起動時に暗号化ファイルシステムそれぞれに入力の必要がある.のであまりに難しいのはやめた方がよいかも.パスフレーズなのですぺーすとか入れるのも良いのかも.
ハイバネの復帰の時どうなるか試してみよう.
使い勝手にどの程度響いてくるかはこれからですが,導入は拍子抜けするほど簡単だったので持ち運びを行うNotePC なんかは適応しても良いかもと思いました.
#今回Install したのはほぼ据え置きNotePC
Etch での暗号化ファイルシステムmemo More ログイン