Vzhledem k tomu, že se toto nachází v horní části výsledků Google, přidáváme řešení:
LUKS na místě šifrování přes http://www.johannes-bauer.com/linux/luksipc/
To je triviální, pokud zvolíte obyčejný dm-crypt
. Je to riskantní – pokud to částečně selže (výpadek proudu nebo cokoli jiného), pak jste nacpaní!
Ujistěte se, že surové zařízení není připojeno, pak pro něj vytvořte šifrované zařízení a použijte dd
kopírování z původního zařízení do šifrovaného:
$ cryptsetup open /dev/sda sda-crypt --type plain
$ dd if=/dev/sda of=/dev/mapper/sda-crypt bs=512
Data ve formátu prostého textu se čtou od /dev/sda
a zapsán do mapovače zařízení, /dev/mapper/sda-crypt
, který jej zašifruje a zapíše zpět do /dev/sda
, přepíše data ve formátu prostého textu, která byla přečtena.
Pravděpodobně to bude nějakou dobu trvat, protože načte a zapíše celý disk.
Zdá se, že neexistuje řešení, jak to udělat na místě. Truecrypt nabízí systémové šifrování pouze pro Windows, dm-crypt přepisuje oddíly. Nejlepší by bylo přesunout vše z tohoto oddílu do zálohy pomocí cp -a
, vytvořte šifrovaný oddíl pomocí luks/dm-crypt a přesuňte vše zpět.