<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.webko.net.ua/index.php?action=history&amp;feed=atom&amp;title=%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B0_%D0%B2_Linux</id>
	<title>Создание шифрованного раздела в Linux - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.webko.net.ua/index.php?action=history&amp;feed=atom&amp;title=%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B0_%D0%B2_Linux"/>
	<link rel="alternate" type="text/html" href="https://wiki.webko.net.ua/index.php?title=%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B0_%D0%B2_Linux&amp;action=history"/>
	<updated>2026-05-11T12:05:00Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.webko.net.ua/index.php?title=%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B0_%D0%B2_Linux&amp;diff=172&amp;oldid=prev</id>
		<title>Sol: Новая страница: «Рассмотрим ручное создание шифрованного раздела /dev/sdb3 при помощи dm-crypt/LUKS.  Сryptsetup можно н…»</title>
		<link rel="alternate" type="text/html" href="https://wiki.webko.net.ua/index.php?title=%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE_%D1%80%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB%D0%B0_%D0%B2_Linux&amp;diff=172&amp;oldid=prev"/>
		<updated>2015-05-18T20:04:21Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «Рассмотрим ручное создание шифрованного раздела /dev/sdb3 при помощи dm-crypt/LUKS.  Сryptsetup можно н…»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Рассмотрим ручное создание шифрованного раздела /dev/sdb3 при помощи dm-crypt/LUKS.&lt;br /&gt;
&lt;br /&gt;
Сryptsetup можно найти в пакете cryptsetup в репозиториях Debian, Ubuntu, SuSE, Fedora и CentOS:&lt;br /&gt;
&lt;br /&gt;
Установка: &lt;br /&gt;
&lt;br /&gt;
   apt-get install cryptsetup&lt;br /&gt;
или&lt;br /&gt;
   yum install cryptsetup&lt;br /&gt;
&lt;br /&gt;
Заполняем раздел случайными данными, для удаления остаточной информации:&lt;br /&gt;
&lt;br /&gt;
   dd if=/dev/urandom of=/dev/sdb3&lt;br /&gt;
&lt;br /&gt;
Инициализируем шифрованный раздел&lt;br /&gt;
&lt;br /&gt;
   cryptsetup luksFormat /dev/sdb3&lt;br /&gt;
&lt;br /&gt;
в ответ на приглашение &amp;quot;Enter LUKS passphrase:&amp;quot; вводим пароль, под которым&lt;br /&gt;
будет производиться доступ к созданному разделу.&lt;br /&gt;
&lt;br /&gt;
Проверяем все ли нормально было создано:&lt;br /&gt;
&lt;br /&gt;
   cryptsetup isLuks /dev/sdb3 &amp;amp;&amp;amp; echo Sucess&lt;br /&gt;
   Sucсess&lt;br /&gt;
&lt;br /&gt;
Смотрим параметры созданного раздела:&lt;br /&gt;
&lt;br /&gt;
   cryptsetup luksDump /dev/sdb3&lt;br /&gt;
&lt;br /&gt;
   LUKS header information for /dev/sdb3&lt;br /&gt;
   Version:        1&lt;br /&gt;
   Ciper name:    aes&lt;br /&gt;
   Cipher mode:    cbc-essiv:sha256&lt;br /&gt;
   Hash spec:      sha1&lt;br /&gt;
   ...&lt;br /&gt;
&lt;br /&gt;
Получаем UUID идентификатор раздела для его последующего монтирования без&lt;br /&gt;
привязки к имени устройства:&lt;br /&gt;
&lt;br /&gt;
   cryptsetup luksUUID /dev/sdb3&lt;br /&gt;
   d77eb752-8a90-4d94-ae9f-2bec0a22c5d3&lt;br /&gt;
&lt;br /&gt;
Подключаем шифрованный раздел, для его последующего монтирования:&lt;br /&gt;
&lt;br /&gt;
   cryptsetup luksOpen /dev/sdb3 db&lt;br /&gt;
&lt;br /&gt;
   Enter LUKS passphrase: вводим пароль&lt;br /&gt;
   key slot 0 unlocked.&lt;br /&gt;
   Command successful.&lt;br /&gt;
&lt;br /&gt;
Смотрим параметры расшифрованного устройства /dev/mapper/db, пригодного для монтирования:&lt;br /&gt;
&lt;br /&gt;
   dmsetup info db&lt;br /&gt;
&lt;br /&gt;
   Name:              db&lt;br /&gt;
   State:             ACTIVE&lt;br /&gt;
   Read Ahead:        256&lt;br /&gt;
   Tables present:    LIVE&lt;br /&gt;
   Open count:        0&lt;br /&gt;
   Event number:      0&lt;br /&gt;
   Major, minor:      253, 1&lt;br /&gt;
   Number of targets: 1&lt;br /&gt;
&lt;br /&gt;
Форматируем новый раздел:&lt;br /&gt;
&lt;br /&gt;
   mke2fs -j /dev/mapper/db&lt;br /&gt;
&lt;br /&gt;
Создаем точку монтирования:&lt;br /&gt;
&lt;br /&gt;
   mkdir /db&lt;br /&gt;
&lt;br /&gt;
Монтируем:&lt;br /&gt;
&lt;br /&gt;
   mount /dev/mapper/db /db&lt;br /&gt;
&lt;br /&gt;
Добавляем настройки в /etc/crypttab в последовательности соответствующей&lt;br /&gt;
порядку монтирования разделов:&lt;br /&gt;
&lt;br /&gt;
   luks-d77eb752-8a90-4d94-ae9f-2bec0a22c5d3 UUID=d77eb752-8a90-4d94-ae9f-2bec0a22c5d3 none&lt;br /&gt;
&lt;br /&gt;
Добавляем автомонтирование в /etc/fstab (на этапе загрузки нужно будет вводить пароль):&lt;br /&gt;
&lt;br /&gt;
   /dev/mapper/luks-d77eb752-8a90-4d94-ae9f-2bec0a22c5d3 /db ext3  defaults 0 0&lt;br /&gt;
&lt;br /&gt;
Для автомонтирования шифрованного раздела должен быть активен системный сервис /etc/init.d/crytdisks&lt;br /&gt;
&lt;br /&gt;
Для отключения раздела нужно использовать:&lt;br /&gt;
&lt;br /&gt;
   umount /db&lt;br /&gt;
   crytsetup luksClose /dev/mapper/db&lt;br /&gt;
&lt;br /&gt;
Вместо ввода пароля можно сохранить ключ шифрования на USB брелок,&lt;br /&gt;
последовательность примерно такая:&lt;br /&gt;
&lt;br /&gt;
Создаем ключ на flash:&lt;br /&gt;
   dd if=/dev/random of=/media/flash/pass.key bs=1 count=256&lt;br /&gt;
&lt;br /&gt;
Инициализируем раздел:&lt;br /&gt;
   cryptsetup luksFormat /dev/sdb3 /media/flash/pass.key &lt;br /&gt;
&lt;br /&gt;
Подключаем раздел:&lt;br /&gt;
   cryptsetup --key-file /media/flash/pass.key luksOpen /dev/sdb3 db&lt;br /&gt;
&lt;br /&gt;
В /etc/crypttab вместо &amp;quot;none&amp;quot; добавляем путь к файлу с ключом.&lt;br /&gt;
[[Категория:Linux]]&lt;/div&gt;</summary>
		<author><name>Sol</name></author>
	</entry>
</feed>