Luks şifresini bir dosyada saklamak mümkündür.
Bunu ev bilgisayarımda kullanıyorum; Kök dosya sistemi, açılışta parolamla kilidini açtığım düzenli bir luks biriminde yaşıyor. Ek bir sürücü, oluşturulan bir parola ile bir luks birimi içerir.
Bu ek birimin kilidi, şifrelenmiş kök dosya sisteminde yaşayan bir parola dosyası ile açılır. Kök dosya sisteminin kilidi açılırsa, önyükleme sırasında otomatik olarak açılır.
Benim /etc/crypttab
şöyle görünüyor:
crypt-root UUID=c5a2cf25-0aae-457e-874f-fca7ea3d5742 none luks
crypt-data UUID=96d79323-246d-49e0-9149-ec3a4cfc1c1e /etc/crypt-data.key luks
Üçüncü alan, none
kök dosya sistemi için, ancak /etc/crypt-data.key
veri dosya sistemi için anahtar dosyasıdır . /etc/crypt-data.key
luks şifresini içerir:
Tm90IHJlYWxseSBteSBwYXNzd29yZC4K
Unutmayın, şifrenin bir parçası olarak bir yeni satır veya başka bir beyaz alan alınacaktır! Yeni dosyayı takip etmeden bu dosyayı oluşturmaya özen gösterin. Ayrıca, katı izinlere sahip olduğundan emin olun:
-rw------- 1 root root 59 Sep 14 23:57 /etc/crypt-data.key
Bu yaklaşımı birden fazla birim için çoğaltabilmeniz gerekir (farklı şifreler veya bir paylaşılan şifreyle seçiminiz).