Názor k článku Správa šifrovaných oddílů v Linuxu od anonym - Záleží na tom, jak se rozbije. Obnovu parition...

  • Článek je starý, nové názory již nelze přidávat.
  • 2. 6. 2008 10:56

    bez přezdívky

    Záleží na tom, jak se rozbije. Obnovu parition table zajistí testdisk nebo podobná utilita. Pokud dojde k přepisu LUKS hlavičky a vy nemáte zálohu, máte smůlu a data z oddílu již nedostanete. LUKS hlavička je "single point of failure", jelikož v ní se nachází "master key", kterým je oddíl šifrován.

    Pokud hlavičku máte (nebo ji obnovíte ze zálohy), pak zprovozníte mapování oddílu pomocí cryptsetupu (/dev/sdq1->/dev/mapper/desifrovano), čímž dostanete zařízení s dešifrovanými daty. No a na něm pak provádíte záchranné operace jako nad nešifrovaným souborovým systémem (fsck, apod.).

    Obecně, šifrování záchranným operacím příliš nepomáhá (resp. právě naopak), takže pro šifrovaná data platí nutnost bezpečného zálohování dvojnásob.