Je viens de recevoir un nouveau lecteur flash USB et y ai installé 2 partitions cryptées. J'ai utilisé dm-crypt (mode LUKS) via cryptsetup
. Avec une partition supplémentaire non chiffrée, le lecteur a la structure suivante:
/dev/sdb1
, chiffré, cachant un système de fichiers ext4 intitulé "Partition 1"./dev/sdb2
, chiffré, cachant un autre système de fichiers ext4, intitulé "Partition 2"./dev/sdb3
, système de fichiers ext4 clair et visible intitulé "Partition 3".
Étant donné que les étiquettes sont attachées aux systèmes de fichiers ext4, les deux premiers restent complètement invisibles tant que les partitions n'ont pas été déchiffrées. Cela signifie que, dans l'intervalle, les conteneurs LUKS n'ont pas d'étiquettes. Ceci est particulièrement gênant lors de l'utilisation de GNOME (montage automatique), auquel cas les partitions apparaissent comme " x GB Encrypted " et " y GB Encrypted " jusqu'à ce que je décide de les déverrouiller.
Ce n'est pas vraiment un problème de blocage, mais c'est assez ennuyeux, car j'aime vraiment mes étiquettes et j'aimerais les voir apparaître même lorsque mes partitions sont toujours cryptées.
Par conséquent, existe-t-il un moyen d'attacher des étiquettes aux conteneurs dm-crypt + LUKS, tout comme nous attachons des étiquettes aux systèmes de fichiers ext4? L'en-tête dm-crypt + LUKS a-t-il de la place pour cela, et si oui, comment puis-je définir une étiquette?
Notez que je ne veux pas exposer mes étiquettes ext4 avant le décryptage, ce serait idiot. Je voudrais ajouter d'autres étiquettes aux conteneurs, qui pourraient apparaître pendant que les étiquettes ext4 sont cachées.
gdisk
pour donner une étiquette à cette partition. Lorsque j'ai ensuite créé un système de fichiers sur cette partition, GNOME ne l'a reconnu que comme un "volume de 501 Mo". Ainsi, bien que vous puissiez l'étiqueter, GNOME ne reconnaît pas les étiquettes de partition; uniquement les étiquettes des systèmes de fichiers.fdisk
le mode MBR par défaut) et les noms de partition n'apparaissent pas dans GNOME. Cependant, la question n'était pas vraiment spécifique à GNOME, et bien que l'astuce des noms GPT agisse à un niveau inférieur, cela pourrait toujours être une solution valide au problème que j'ai décrit. J'attendrai un peu plus pour voir si quelqu'un a une solution agissant au niveau LUKS, mais je pense que les noms de partition GPT pourraient être le contenu d'une réponse valide./dev/disk/by-partlabel
. Je sais que cela n'aide pas les outils qui ne regardent pas là-bas, mais cela donne un chemin stable que vous pouvez utiliser dans les scripts et autres.Réponses:
Je pense que la solution est d'écrire des règles udev comme celle-ci.
la source
pour une solution permanente pour changer l'étiquette du contenant , utilisez:
la source
Cette méthode semble avoir fonctionné pour moi: http://www.cyberciti.biz/faq/linux-partition-howto-set-labels/
Donc, si vous utilisez un système de fichiers EXT (j'utilise ext4 ici):
Définissez le nom du système de fichiers déverrouillé (pas la partition LUKS).
Le
path
generaly est en/dev/mapper/<something>
cas d' utilisation cryptsetup. Mais dans mon cas, parce que j'utilise des udisks, c'était/dev/dm-x
, oùx
est un nombre.Je pense que cette méthode stocke les informations sur le support amovible, comme vous le vouliez, mais je n'ai toujours pas testé.
la source
J'ai trouvé que la combinaison des réponses de @ kristóf-szalay et @someone était ce que je voulais, et j'ai ajouté quelques notes.
Plus précisément:
ITO la question d'origine, cela permettra à l'icône de votre DM de s'afficher avec YOURLABEL
Si vous deviez ouvrir la crypte en double-cliquant, elle sera montée comme
Ce qui pourrait encore causer de la confusion, par exemple si vous êtes dans l'interface CLI.
En faisant:
Ce nom fera que le chemin monté prendra la valeur de < nom >:
/ media / fred / nom
la source