Je viens de recevoir un nouveau lecteur flash USB et y ai installé 2 partitions cryptées. J'ai utilisé dm-crypt (mode LUKS) via cryptsetup
. Avec une partition supplémentaire non chiffrée, le lecteur a la structure suivante:
/dev/sdb1
, chiffré, cachant un système de fichiers ext4 intitulé "Partition 1"./dev/sdb2
, chiffré, cachant un autre système de fichiers ext4, intitulé "Partition 2"./dev/sdb3
, système de fichiers ext4 clair et visible intitulé "Partition 3".
Étant donné que les étiquettes sont attachées aux systèmes de fichiers ext4, les deux premiers restent complètement invisibles tant que les partitions n'ont pas été déchiffrées. Cela signifie que, dans l'intervalle, les conteneurs LUKS n'ont pas d'étiquettes. Ceci est particulièrement gênant lors de l'utilisation de GNOME (montage automatique), auquel cas les partitions apparaissent comme " x GB Encrypted " et " y GB Encrypted " jusqu'à ce que je décide de les déverrouiller.
Ce n'est pas vraiment un problème de blocage, mais c'est assez ennuyeux, car j'aime vraiment mes étiquettes et j'aimerais les voir apparaître même lorsque mes partitions sont toujours cryptées.
Par conséquent, existe-t-il un moyen d'attacher des étiquettes aux conteneurs dm-crypt + LUKS, tout comme nous attachons des étiquettes aux systèmes de fichiers ext4? L'en-tête dm-crypt + LUKS a-t-il de la place pour cela, et si oui, comment puis-je définir une étiquette?
Notez que je ne veux pas exposer mes étiquettes ext4 avant le décryptage, ce serait idiot. Je voudrais ajouter d'autres étiquettes aux conteneurs, qui pourraient apparaître pendant que les étiquettes ext4 sont cachées.
gdisk
pour donner une étiquette à cette partition. Lorsque j'ai ensuite créé un système de fichiers sur cette partition, GNOME ne l'a reconnu que comme un "volume de 501 Mo". Ainsi, bien que vous puissiez l'étiqueter, GNOME ne reconnaît pas les étiquettes de partition; uniquement les étiquettes des systèmes de fichiers.
fdisk
le mode MBR par défaut) et les noms de partition n'apparaissent pas dans GNOME. Cependant, la question n'était pas vraiment spécifique à GNOME, et bien que l'astuce des noms GPT agisse à un niveau inférieur, cela pourrait toujours être une solution valide au problème que j'ai décrit. J'attendrai un peu plus pour voir si quelqu'un a une solution agissant au niveau LUKS, mais je pense que les noms de partition GPT pourraient être le contenu d'une réponse valide.
/dev/disk/by-partlabel
. Je sais que cela n'aide pas les outils qui ne regardent pas là-bas, mais cela donne un chemin stable que vous pouvez utiliser dans les scripts et autres.