Utwórz kopię zapasową zaszyfrowanego urządzenia LUKS w chmurze

Aug 15 2020

Zamierzam używać LUKS do szyfrowania, jednak nie mogę znaleźć przemyślanej instrukcji i najlepszych praktyk, jak to zrobić. Tutaj wymienię moje pytania, przepraszam za naiwność.

  1. Najwyraźniej nie muszę szyfrować całego dysku, może powinienem umieścić homena innej partycji i zaszyfrować tylko tę partycję? Jakieś zalety czy wady?

  2. Jak wykonać kopię zapasową zaszyfrowanej partycji w chmurze? Odkryłem, że powinienem również wykonać kopię zapasową nagłówka LUKS, czy powinienem umieścić je w różnych miejscach?

Odpowiedzi

2 eleventyone Aug 15 2020 at 18:48

Najwyraźniej nie muszę szyfrować całego dysku, może powinienem umieścić homena innej partycji i zaszyfrować tylko tę partycję? Jakieś zalety czy wady?

Zaletą zaszyfrowanie całego dysku to nie masz psychicznie powodu o tym, gdzie pliki mogą skończyć się na zewnątrz dysku /home, na przykład w /tmplub /varlub wymiany. Większość schematów musi być /bootjasna, aby Grub mógł zrobić swoje.

Jak wykonać kopię zapasową zaszyfrowanej partycji w chmurze? Odkryłem, że powinienem również wykonać kopię zapasową nagłówka LUKS, czy powinienem umieścić je w różnych miejscach?

Tworzenie kopii zapasowej dysku jako bloków jest nieefektywne, ponieważ wysoka entropia wynikająca z szyfrowania zmniejsza korzyści wynikające z kompresji. Nie myśl o tworzeniu kopii zapasowej „dysku”, zastanów się, w jaki sposób tworzysz kopię zapasową „danych” (tj. Plików) i rób to niezależnie od tego, jak chronisz je lokalnie (np. Program do tworzenia kopii zapasowych, który może korzystać z samego szyfrowania, takie jak Duply i GnuPG).