本文介绍了在Arch Linux上使用LUKS和LVM进行系统设置的步骤,包括创建LUKS分区、配置LVM、格式化文件系统和安装引导加载程序,适合有经验的用户。
本文介绍了如何远程解锁LUKS加密的NixOS系统,利用手机等远程设备输入LUKS密码,并通过Ntfy进行安全通信。文章还提到可选的AirVPN集成,以增强通信安全,解决无物理访问情况下的解锁问题,并提供详细的实现步骤和安全措施。
作者分享了在工作笔记本上设置LUKS和LVM的步骤,包括使用gparted创建分区、设置LUKS容器、创建LVM物理卷和逻辑卷,以及配置自动挂载和解锁,以确保系统顺利启动。
Bitlocker是Windows的默认磁盘加密软件,而Cryptsetup是Linux的全盘加密工具,支持多种加密格式。本文重点介绍LUKS格式,使用cryptsetup进行加密前需测试加密速度,选择aes-xts算法和512位密钥。加密命令需谨慎使用,确保备份文件,并使用长密码以增强安全性。
这篇文章是关于在 openSUSE MicroOS 上使用 TPM 或 FIDO2 进行全磁盘加密的指南。它介绍了如何通过 TPM2 芯片或 FIDO2 密钥实现加密保护,包括安装 openSUSE MicroOS、调整引导加载程序和软件包的步骤。硬件要求包括支持 UEFI 固件和 TPM2 芯片或 FIDO2 密钥。完成后,可以通过 TPM2 或 FIDO2 进行系统注册,并选择升级 LUKS 密钥派生函数。文章还特别提到虚拟机的注意事项。
本文记录了作者从LUKS迁移到LUKS + LVM的过程,解决了加密交换分区无法休眠的问题。作者备份数据,删除原有分区,建立新的分区,创建LUKS容器和LVM逻辑卷,最后恢复数据。系统成功实现休眠和唤醒。
LUKS是Linux硬盘加密的标准,提供多用户密码安全管理。使用cryptsetup命令加密和映射磁盘分区。加密分区需格式化为luks格式,再格式化为常见文件系统。挂载分区后可正常读写数据。可创建加密文件代替整个分区加密。通过编辑crypttab和fstab文件实现开机自动挂载。
加密移动硬盘指定分区并使用SMB共享
完成下面两步后,将自动完成登录并继续当前操作。