เป็นไปได้ที่จะเก็บรหัสผ่าน luks ไว้ในไฟล์
ฉันใช้สิ่งนี้กับคอมพิวเตอร์ที่บ้าน ระบบไฟล์รูทอาศัยอยู่ในวอลลุ่มปกติที่ฉันปลดล็อกด้วยข้อความรหัสผ่านเมื่อบูต ไดรฟ์เพิ่มเติมประกอบด้วยไดรฟ์ข้อมูล luks ด้วยรหัสผ่านที่สร้างขึ้น
ไดรฟ์ข้อมูลเพิ่มเติมนี้ถูกปลดล็อกโดยไฟล์รหัสผ่านซึ่งอยู่ในระบบไฟล์รากที่เข้ารหัส มันจะถูกปลดล็อคโดยอัตโนมัติในระหว่างการบูตหากระบบไฟล์รากถูกปลดล็อค
/etc/crypttab
หน้าตาของฉันเป็นแบบนี้:
crypt-root UUID=c5a2cf25-0aae-457e-874f-fca7ea3d5742 none luks
crypt-data UUID=96d79323-246d-49e0-9149-ec3a4cfc1c1e /etc/crypt-data.key luks
ฟิลด์ที่สามคือ keyfile none
สำหรับระบบไฟล์รูท แต่/etc/crypt-data.key
สำหรับระบบไฟล์ข้อมูล /etc/crypt-data.key
มีรหัสผ่าน luks:
Tm90IHJlYWxseSBteSBwYXNzd29yZC4K
หมายเหตุการขึ้นบรรทัดใหม่หรือพื้นที่สีขาวอื่น ๆ จะถูกใช้เป็นส่วนหนึ่งของรหัสผ่าน! ระมัดระวังในการสร้างไฟล์นี้โดยไม่ขึ้นบรรทัดใหม่ นอกจากนี้ตรวจสอบให้แน่ใจว่ามีสิทธิ์ที่เข้มงวด:
-rw------- 1 root root 59 Sep 14 23:57 /etc/crypt-data.key
คุณควรจะสามารถทำซ้ำวิธีการนี้สำหรับหลาย ๆ เล่ม (ไม่ว่าจะด้วยรหัสผ่านที่แตกต่างกันหรือรหัสผ่านที่แชร์เดียวซึ่งคุณเลือก)