Accéder au contenu principal

Linux: Create an encrypted filesystem inside a file

Create encrypted FS in a file

#Create a file and allocate its size : here 1GB

dd if=/dev/zero of=encrypteddrive bs=1024 count=1048576


#Setup the encrypted file

cryptsetup -y luksFormat encrypteddrive

(enter passphrase and confirm)


#Open the Encrypted device

sudo cryptsetup luksOpen encrypteddrive secretdata

 (enter password)

 

 #Create an EXT4 filesystem inside the encrypted file

sudo mkfs.ext4 /dev/mapper/secretdata


#Create a directory to be the mountpoint

mkdir ../mp-encrypted


#Mount the encrypted FS 

sudo mount /dev/mapper/secretdata ../mp-encrypted/


#After use, unmount the encrypted FS and close the encrypted file

sudo umount  ../mp-encrypted/

sudo cryptsetup luksClose secretdata


Use:

#To access Data, open the file and mount it

sudo cryptsetup luksOpen encrypteddrive secretdata

sudo mount /dev/mapper/secretdata ../mp-encrypted/


#To close after use, unmount the partition and close the file

sudo umount  ../mp-encrypted/

sudo cryptsetup luksClose secretdata


Resize the secret file filesystem example: add 2 GB

#Add 2 GB to the file (8 x 256M)

dd if=/dev/zero of=encrypteddrive bs=256M count=8 oflag=append conv=notrunc

#Open the Encrypted device

sudo cryptsetup luksOpen encrypteddrive secretdata

#resize the encrypted partition

 sudo cryptsetup resize secretdata

 #check the EXT4 filesystem inside the encrypted file

 sudo e2fsck -f /dev/mapper/secretdata

 #Resize the EXT filesystem 

 sudo resize2fs /dev/mapper/secretdata

Commentaires

Posts les plus consultés de ce blog

Les 69 bonnes raisons de préférer la bière aux femmes:

J'ai trouvé ça sur Facebook et j'ai trouvé marrant. 01- Une bière froide est une bonne bière 02- On arrive toujours a faire mousser une bière 03- Une bière est toujours prête et humide 04- Une bière n'a jamais la migraine 05- On peut consommer 2 bières en même temps sans complications 06- Une bière n'est jamais jalouse d'une autre 07- On n'a pas besoin de raconter des mots doux a une bière pour se soulager 08- Une bière, ça se commande 09- En soirée, on peut toujours se taper une bière 10- Une bière ne parle pas 11- Une bière reste consommable 28 jours sur 28 12- Quand on finit une bière, on peut récupérer la consigne 13- Quand on ne la finit pas, elle ne fait pas la gueule 14- La bière ne donne que PARFOIS mal a la tête 15- On peut rester actif après s'être taper une bonne bière 16- Même la bière belge n'est pas stupide 17- Une bière est non violente 18- Une bière n'est jamais complexée 19- On voit toujours facilement a l'intérieur d'une biè...

Un Linux Communautaire Tunisien : pourquoi pas ?

J'ai remarqué que plusieurs pays (même pas avancées technologiquement, comme la Corée du Nord) ont leur(s) distribution(s) Linux à eux. Comme la Tunisie contient des informaticiens de qualité, pourquoi ne pas créer une telle distribution, par nous-mêmes ? C'est pour ça que j'ai créer un groupe Linux Tunisie sur Google Groups. Ce groupe est dédié à un tel projet. Il n'est pas difficile de l'accomplir, mais ce qui importe, est de bien discuter des spécifications de notre distribution (Nom, Logo, RedHat/Slackware/ Debian based, logiciels inclus, capabilités de déploiement (Live-CD, Live Usb, etc)) et si l'un de nous pourra nous proposer un travail personnel (art, application personnelles, configuration, etc) ce sera excellent !! Discutons du projet avant, et puis, voyons si nous pouvons créer cette distribution pratiquement !! Rejoignez-nous si vous êtes interressé !! A vos idées !!

GNS3 on Manjaro/Arch Linux: How to create virbr0 for NAT to work

Problem: You can't add a NAT connection to your GNS3 simulation, and you get the error : "ERROR template_manager:226 Error while creating node from template: NAT interface virbr0 is missing, please install libvirt" Steps to resolve: 1- Create a file named /tmp/default.xml 2- Paste this content and save: <network>   <name>default</name>   <bridge name="virbr0"/>   <forward mode="nat"/>   <ip address="192.168.123.1" netmask="255.255.255.0">     <dhcp>       <range start="192.168.123.2" end="192.168.123.254"/>     </dhcp>   </ip> </network> 3- Execute the following commands in your shell : virsh net-define /tmp/default.xml sudo virsh net-start default sudo virsh net-autostart default