Esegui il backup di un dispositivo crittografato LUKS sul cloud

Aug 15 2020

Userò LUKS per la crittografia, tuttavia non riesco a trovare un manuale ponderato e le migliori pratiche su come farlo. Qui elencherò le mie domande, scusate l'ingenuità.

  1. Apparentemente non ho bisogno di crittografare l'intero disco, forse dovrei posizionare un homesu una partizione diversa e crittografare solo questa partizione? Eventuali vantaggi vs svantaggi?

  2. Come eseguire il backup della partizione crittografata sul cloud? Ho scoperto che dovrei eseguire il backup anche dell'intestazione LUKS, dovrei posizionarli in posti diversi?

Risposte

2 eleventyone Aug 15 2020 at 18:48

Apparentemente non ho bisogno di crittografare l'intero disco, forse dovrei posizionare un homesu una partizione diversa e crittografare solo questa partizione? Eventuali vantaggi vs svantaggi?

Il vantaggio di crittografare l'intero disco è che non devi ragionare mentalmente su dove i file potrebbero finire sul disco all'esterno /home, ad esempio in /tmpo /varo swap. La maggior parte degli schemi deve essere /bootchiara in modo che Grub possa fare il suo lavoro.

Come eseguire il backup della partizione crittografata sul cloud? Ho scoperto che dovrei eseguire il backup anche dell'intestazione LUKS, dovrei posizionarli in posti diversi?

Il backup del disco come blocchi è inefficiente perché l'elevata entropia derivante dalla crittografia riduce i vantaggi della compressione. Non pensare al backup "del disco", considera come eseguire il backup dei "dati" (ovvero i file) e fallo indipendentemente da come li stai proteggendo localmente (ad esempio un programma di backup che può utilizzare la crittografia stessa, come Duply e GnuPG).