Keresés

Új hozzászólás Aktív témák

  • #68216320

    törölt tag

    válasz supi007 #84766 üzenetére

    Fájlrendszer szinten van titkosítva. A root partíciót titkosítom és /dev/mapper alatt van nyitva és mountolva.
    Nagyjából így készült és lett rá telepítve a rendszer:
    cryptsetup -y -v luksFormat /dev/sdb2
    cryptsetup open /dev/sdb2 root
    mkfs.ext4 /dev/mapper/root
    mount /dev/mapper/root /mnt

    A tervek szerint a restore is valahogy úgy zajlana, hogy a /mnt-re másolódjon vissza minden. Legyen az éppen titkosított (/dev/mapper/root) vagy éppen titkosítatlan (/dev/sdb2) ext4 partíció.

    "Ha átmásolod az adatot egy backup keretében egy másik lemezre, aminek nincs titkosítva a fájlrendszere, akkor elvész a titkosítás."

    Pontosan azt szeretném, hogy a fájl backup (kivéve ~/Documents, ~/Pictures, etc. könyvtárak, ezekről nem kell backup) ne legyen titkosítva. Azért szeretném ezt, mert visszaállításkor lehet, hogy más titkosítású partícióra fog kerülni. De az is lehet, hogy nem lesz titkosítva a partíció. A lényeg, hogy maga a backup ne tartalmazzon titkosításra utaló információt.

    Visszaállítás után, ha mondjuk titkosítatlan partícióra teszem, akkor az fstab-ot kelljen csak beállítanom, illetve a hooks-ból esetleg kivenni az encrypt modult. Aztán egy mkinitcpio -P gondolom elég és máris futhat encrypt néküli helyről is.

    Tehát ha jól gondolom, akkor fájlszintű backup kellene ami mondjuk kihagyja a home media tartalmakat és elindítható egy Arch telepítő pendrive alól.
    Vagy tévednék?

Új hozzászólás Aktív témák