Differences
This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
| navodila:kriptiranje [2024/04/05 14:48] – g1smo | navodila:kriptiranje [2025/06/06 08:52] (current) – g1smo | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| # Kriptiranje | # Kriptiranje | ||
| - | Tukaj so razna navodila za varovanje podatkov - pretoka | + | Tukaj so razna navodila za varovanje podatkov - shrambe |
| ## Kriptiranje datoteke (pisanje) | ## Kriptiranje datoteke (pisanje) | ||
| Line 13: | Line 13: | ||
| Ponujena je tudi možnost hrambe gesla v obesek za ključe. | Ponujena je tudi možnost hrambe gesla v obesek za ključe. | ||
| - | ## Dekriptiranje (branje) | + | ### Dekriptiranje (branje) |
| < | < | ||
| gpg -d < | gpg -d < | ||
| + | </ | ||
| + | ## Kriptiranje diska (linux) | ||
| + | |||
| + | Najbolje je imeti cel disk (root / `/`) kriptiran. | ||
| + | |||
| + | V kolikor imamo več particij (ločen `home` / `var`) je praktično uporabit Linux volume manager ([[.: | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | ### Ustvari kriptirano particijo | ||
| + | |||
| + | Namestimo `cryptsetup`, | ||
| + | |||
| + | `cryptsetup luksFormat < | ||
| + | |||
| + | **POZOR: ** če je `/boot` direktorij na kriptirani particiji in sistem zaganjamo z `grub2` (2.12+), mora imeti ključ vrste `pbkdf2` (in //ne// `Argon2(id)`. Ključ je mogoče tudi zamenjati z ukazom: ` cryptsetup | ||
| + | |||
| + | ### Btrfs na LVM na LUKS kriptirani particiji (GNU Guix) | ||
| + | |||
| + | Preverjeno deluje poganjanje linux sistema iz [[.: | ||
| + | |||
| + | Izsek iz `config.scm` sistemske konfiguracije guix sistema (korenski direktorij se nahaja na `@root` subvolomue-u btrfs sistema): | ||
| + | |||
| + | <code scheme> | ||
| + | (bootloader (bootloader-configuration | ||
| + | (bootloader grub-efi-bootloader) | ||
| + | (targets ' | ||
| + | (mapped-devices | ||
| + | (list (mapped-device | ||
| + | | ||
| + | | ||
| + | (type luks-device-mapping)) | ||
| + | | ||
| + | | ||
| + | | ||
| + | (type lvm-device-mapping)))) | ||
| + | |||
| + | (file-systems | ||
| + | | ||
| + | | ||
| + | | ||
| + | (type " | ||
| + | | ||
| + | | ||
| + | (file-system | ||
| + | | ||
| + | | ||
| + | (type " | ||
| + | | ||
| + | (file-system | ||
| + | (mount-point "/ | ||
| + | (device (uuid " | ||
| + | (type " | ||
| + | %base-file-systems)) | ||
| </ | </ | ||