whole-drive-encryption

Luksを使用してルートパーティションを暗号化する際に問題が発生しました。
whole-drive-encryption

Luksを使用してルートパーティションを暗号化する際に問題が発生しました。

私は古い本番サーバーから「ゴールデンイメージ」を受け取り、本番サービスを提供するためにオペレーティングシステムを更新して強化するように指示されました。私が経験している問題はLUKSにあります。私は水洗12.5を使用しています。 ルートパーティションを暗号化するためにUbuntu Live CDを起動するとエラーが発生します。 合計8つのパーティションがあります。ルート(システム)はにありますsda3。 私が実行するコマンドは次のとおりです。 cryptsetup reencrypt /dev/sda3 --new --reduce-device-size ...

Admin

LUKSディスクが削除されました。
whole-drive-encryption

LUKSディスクが削除されました。

暗号化されたBIOSを備えたデュアルブートノートブックがあります。その後、Manjaroのインストールを削除し、LUKSディスクを含むManjaroパーティションを含むすべてのパーティションを削除しました。今すぐノートブックを起動すると、次のエラーメッセージが表示されます。 error: no such cryptodisk found, perhaps a needed disk or cryptodosk module is not found. error: disk 'cryptouuid/...' not found Entering rescue...

Admin

ブロックデバイスがBitlockerで暗号化されていることを確認してください。
whole-drive-encryption

ブロックデバイスがBitlockerで暗号化されていることを確認してください。

Ubuntu 22.04は、追加のソフトウェアをインストールしなくても、BitLockerで暗号化されたデバイス/パーティションを復号化して読み取ることができます(以前のバージョンでも可能ですが、まだ見たことがありません)。 次のコマンドを使用してブロックデバイスまたはパーティションが暗号化されていることを確認する方法ビットロック同様に、LUKS暗号化デバイス/パーティションは次のように確認できます。 sudo cryptsetup isLuks /dev/sda1 echo $? そして sudo cryptsetup luksDump /dev/sda...

Admin

LUKSを使用した2番目のディスク暗号化
whole-drive-encryption

LUKSを使用した2番目のディスク暗号化

これを行う方法について明確なチュートリアルを探していますが、どこでも情報が不足しています。つまり、次のようなディスク構成を持つノートブックがあります。 ドライブ 1 には Fedora 38 がインストールされ、ドライブは暗号化されています。しかし、Fedora 38がインストールされているSSDとは無関係の2番目のSSDがありますが、このSSDもLUKSで暗号化したいと思います。検索して読みましたが、迷子になりました。 https://docs.fedoraproject.org/en-US/quick-docs/encrypting-drives-us...

Admin

2番目のディスクを追加してから数日後、ディスク全体の暗号化の開始が停止しました。
whole-drive-encryption

2番目のディスクを追加してから数日後、ディスク全体の暗号化の開始が停止しました。

最近、コンピュータに新しいディスクを追加しました。無料のSATAスロットがあったので、他は変更されませんでした。ディスクを挿入して数日後、コンピュータが起動を停止しました。 私はDebian Bookワームを使っています。ルートパーティションを含む複数の仮想パーティションを持つLVMを含む暗号化されたパーティションがあります。 通常、Grubの後はパスワードの入力を求められますsda2_crypt。 Grubが通過した後、コンピュータがしばらく停止し、BusyBoxが特定のコマンドがタイムアウトしたことを知らせるようです。脱出しようとしましたがsudo gr...

Admin

veracryptまたはluksを介してESXIを暗号化します。周波数領域DE
whole-drive-encryption

veracryptまたはluksを介してESXIを暗号化します。周波数領域DE

veracryptまたはluksを介してesxiホストを暗号化する必要があります。どうすればいいのかご存知ですか? linux / windowsを最初にインストールしてからESXIをインストールし、ブートローダを修復してから、veracryptを介してwindows / linuxでFDEを暗号化できますか?ありがとう ...

Admin

既存のLUKS / cryptsetupデバイスでdm-integrityを有効にできますか?
whole-drive-encryption

既存のLUKS / cryptsetupデバイスでdm-integrityを有効にできますか?

cryptsetup私のルートや他のファイルシステムと一緒にLVM2を含む大規模なLUKS2デバイスを作成しました。デバイスサイズは数TBで、中間にコピーできる他のディスク(またはディスクの組み合わせ)はありません。 最近、DM-Integrityについて知りましたが、DM-Cryptにはオプションで有効にできるバージョンが組み込まれており、暗号化されたデバイスでそれを使用したいと思います。ただし、すべての文書にはデバイスの作成時に設定する内容が記載されており、このcryptsetup reencrypt機能には記載されていないようです。 私は完全性情報がな...

Admin

Linuxのメモリサイズを変更した後、ハードディスク暗号化パスワードが無効になる
whole-drive-encryption

Linuxのメモリサイズを変更した後、ハードディスク暗号化パスワードが無効になる

私はほとんど新しいカリLinuxのインストールHyper-V 仮想マシンで。これはハードドライブ暗号化の設定インストールプロセス中。 数日勤務後、私はRAM容量を減らす仮想マシン用にメモリが予約されていますが、再構成されたマシンを起動するとパスワードハードドライブの復号化に使用されるもの間違って報告。 報告されたエラーは次のとおりです。 cryptsetup: ERROR: sdaX_crypt: cryptsetup failed, bad password or options? 設定変更をキャンセルすると、パスワードは再び機能します。 LUKS復号化ア...

Admin

Ubuntuを使用して既存のフルディスク暗号化デバイス(USB)のLUKSヘッダーを分離する
whole-drive-encryption

Ubuntuを使用して既存のフルディスク暗号化デバイス(USB)のLUKSヘッダーを分離する

すでにUSBスティックにパーティションがあり、コンピュータにLUKSパーティションがあります。これは、Ubuntu 21のフルディスク暗号化方式に対応しています。 LUKSパーティションのヘッダをUSB(対応するパーティションや他のパーティション)/bootに入れたいです。/boot新しいパーティションに)私のUSBに) ブートパーティション(デバイスにあると仮定)cryptsetup luksHeaderBackupにヘッダー(含まれている)を配置し、ファイルを使用して次のオプションを試しました。boot_header.luks/dev/sda3crypt...

Admin

内部Ubuntuのグラブを上書きせずに外部ドライブに暗号化されたDebian / Mintをインストールする方法は?
whole-drive-encryption

内部Ubuntuのグラブを上書きせずに外部ドライブに暗号化されたDebian / Mintをインストールする方法は?

内蔵ドライブへのデュアルブートですでにWindowsとUbuntuがインストールされている状態で、外部フラッシュドライブに新しい暗号化されたDebianまたはミントをインストールしたいと思います。ブートのために内部ドライブにubuntuのgrubを使用していますが、外部ディスクにdebian / mintをインストールすると、このgrubを上書きしないかどうか心配です。この状況を避ける方法は? Ubuntuのgrubに外付けドライブを接続した後、Debianで起動するオプションがあると思います。 誰かがこれを達成する方法を教えてもらえますか? よろしくお願い...

Admin

lvsの出力と/dev/mapperの内容をどのように解釈しますか?
whole-drive-encryption

lvsの出力と/dev/mapperの内容をどのように解釈しますか?

私はこれを尋ねました。質問答えを得ましたが、新しい質問がありました。これに従ってください。ガイド限られたバージョンのLinux(たとえば、同様の目的のために事前に作成されたスクリプトをダウンロードできるパッケージマネージャはありません)を使用して組み込みデバイスに暗号化されたボリュームを作成するため、ほとんど手動で実行する必要があります。できません。これを達成するために、lvsの出力と/dev/mapper/の内容が使用されます。 出力 $ sudo lvs LV VG Attr LSize Pool Origin Data% Me...

Admin

Seagate / LaCie NasOS - サポートされていないデバイスでボリューム暗号化を有効にしますか?
whole-drive-encryption

Seagate / LaCie NasOS - サポートされていないデバイスでボリューム暗号化を有効にしますか?

ガイドによるとhttps://www.seagate.com/gb/en/support/kb/nas-os-4x-setting-up-volume-encryption-006007en/NAS OS 4.0を実行しているデバイスには、ボリュームを暗号化するオプションが必要です。私のオプションにオプションはありません。ラシー5ビッグプロNAS OS 4.0を実行しますが。 Seagate / LaCieのサポートによると、私のデバイスはこの機能をサポートしていないため、このオプションはありません。これは、特にLinuxベースのオペレーティングシステムでは...

Admin

インストール後のホームフォルダの暗号化
whole-drive-encryption

インストール後のホームフォルダの暗号化

私は2年前にマンジャロを設置しました。 インストール中にホームフォルダを暗号化することを選択しませんでした。 今私はこれをしたいと思います。今できますか? ...

Admin