Estimados superusuarios de Linux,
Me gustaría montar un sistema de archivos cuyorangoMe gustaría omitir deltabla de particionescon el fin deesconderde cualquiera que busque datos en mi disco.
Esta capacidad, junto con montajes volátiles/no fstab y dm-crypt Plain, haría que mis datos estén muy seguros de las personas que están interesadas en mis datos o en la posibilidad de que existan datos allí.
¿Es esto posible con mount(8)
?
Respuesta1
Es posible con un sistema de archivos no cifrado. Por ejemplo, si su partición comienza en el sector 34607104
y el tamaño del sector es 512
, vaya con:
mount -o offset=$((512*34607104)) /dev/sdX /mnt/foo/
La entrada de la tabla de particiones puede existir o no, no importa. mount
examinará el sistema de archivos y hará su trabajo (puede ayudar con -t
el cambio).
no se mucho sobrellanura de cripta dmpero parece que primero debes descifrar el dispositivo (partición) y luego montarlo. El comentario de Michael Kjörling es útil:
Quieres
losetup
y particularmente sus--offset
interruptores--sizelimit
. Una vez que haya configurado un dispositivo loopback, debería poder montarlo normalmente.
Cambiaría las últimas palabras por "descifrarlo normalmente" para satisfacer sus necesidades.
También hay dmsetup
herramienta. Le permite crear un dispositivo mapeado a partir de fragmentos de varios archivos/dispositivos. Por ejemplo, puede ocultar su "partición" cifrada en varios espacios entre particiones normales dentro de uno o más discos duros. Leermi respuesta a otra preguntay estudiar man dmsetup
. Crea /dev/mapper/barbaz
una partición franken y diviértete con el cifrado simple.
Sugerencia: en dicha respuesta utilizo losetup
para crear dispositivos a partir de archivos porque dmsetup
no funciona con archivos normales. Trabajarás con dispositivos ya existentes. Utilice sus /dev/something
caminos al construir el mapa ; en este caso dmsetup
no es necesario .losetup