Esegui il backup di un dispositivo crittografato LUKS sul cloud
Userò LUKS per la crittografia, tuttavia non riesco a trovare un manuale ponderato e le migliori pratiche su come farlo. Qui elencherò le mie domande, scusate l'ingenuità.
Apparentemente non ho bisogno di crittografare l'intero disco, forse dovrei posizionare un
home
su una partizione diversa e crittografare solo questa partizione? Eventuali vantaggi vs svantaggi?Come eseguire il backup della partizione crittografata sul cloud? Ho scoperto che dovrei eseguire il backup anche dell'intestazione LUKS, dovrei posizionarli in posti diversi?
Risposte
Apparentemente non ho bisogno di crittografare l'intero disco, forse dovrei posizionare un
home
su una partizione diversa e crittografare solo questa partizione? Eventuali vantaggi vs svantaggi?
Il vantaggio di crittografare l'intero disco è che non devi ragionare mentalmente su dove i file potrebbero finire sul disco all'esterno /home
, ad esempio in /tmp
o /var
o swap. La maggior parte degli schemi deve essere /boot
chiara in modo che Grub possa fare il suo lavoro.
Come eseguire il backup della partizione crittografata sul cloud? Ho scoperto che dovrei eseguire il backup anche dell'intestazione LUKS, dovrei posizionarli in posti diversi?
Il backup del disco come blocchi è inefficiente perché l'elevata entropia derivante dalla crittografia riduce i vantaggi della compressione. Non pensare al backup "del disco", considera come eseguire il backup dei "dati" (ovvero i file) e fallo indipendentemente da come li stai proteggendo localmente (ad esempio un programma di backup che può utilizzare la crittografia stessa, come Duply e GnuPG).