Cadangkan perangkat terenkripsi LUKS di cloud

Aug 15 2020

Saya akan menggunakan LUKS untuk enkripsi, namun saya tidak dapat menemukan manual yang bijaksana dan cara terbaik untuk melakukannya. Di sini saya akan membuat daftar pertanyaan saya, maaf atas kenaifan.

  1. Rupanya saya tidak perlu mengenkripsi seluruh disk, mungkin saya harus menempatkan homedi partisi yang berbeda dan hanya mengenkripsi partisi ini? Ada keuntungan vs kerugian?

  2. Bagaimana cara mencadangkan partisi terenkripsi di cloud? Saya menemukan bahwa saya harus membuat cadangan header LUKS juga, haruskah saya menempatkannya di tempat yang berbeda?

Jawaban

2 eleventyone Aug 15 2020 at 18:48

Rupanya saya tidak perlu mengenkripsi seluruh disk, mungkin saya harus menempatkan homedi partisi yang berbeda dan hanya mengenkripsi partisi ini? Ada keuntungan vs kerugian?

Keuntungan dari mengenkripsi seluruh disk adalah Anda tidak perlu memikirkan secara mental di mana file mungkin berakhir di disk di luar /home, misalnya di /tmpatau /varatau swap. Kebanyakan skema harus /bootjelas sehingga Grub dapat melakukan tugasnya.

Bagaimana cara mencadangkan partisi terenkripsi di cloud? Saya menemukan bahwa saya harus membuat cadangan header LUKS juga, haruskah saya menempatkannya di tempat yang berbeda?

Mencadangkan disk sebagai blok tidak efisien karena entropi tinggi yang timbul dari enkripsi mengurangi manfaat kompresi. Jangan berpikir untuk mencadangkan "disk", pertimbangkan bagaimana Anda mencadangkan "data" (yaitu file) dan melakukannya secara independen dari cara Anda melindunginya secara lokal (mis. Program cadangan yang dapat menggunakan enkripsi itu sendiri, seperti Duply dan GnuPG).