забыл luksЗакрыть постоянный раздел usb, это проблема?


10

Следуя документации Kali Linux для «Добавление USB-интерфейса с LUKS-шифрованием», я создал постоянный раздел и зашифровал том с помощью:

cryptsetup --verbose --verify-passphrase luksFormat /dev/sdb2
cryptsetup luksOpen /dev/sdb2 my_usb
mkfs.ext3 -L persistence /dev/mapper/my_usb
e2label /dev/mapper/my_usb persistence
mkdir -p /mnt/my_usb
mount /dev/mapper/my_usb /mnt/my_usb
echo "/ union" > /mnt/my_usb/persistence.conf
umount /dev/mapper/my_usb

(заменяя имя тома на «my_usb»)

Тем не менее, я забыл закрыть том (на следующей странице в документации была потеряна следующая строка, поэтому я ее не увидел):

cryptsetup luksClose /dev/mapper/my_usb

Это проблема? Если да, то как и есть ли способ его починить?

Эта статья предполагает, что это так, но не говорит почему, и инструкции не работают для меня.

Диск, кажется, работает нормально.


2
Я почти уверен, чтобы предоставить это как ответ, но не совсем. Вы сделали, umountи этого должно быть достаточно. После этого слой dmcrypt не должен удерживать незафиксированные данные.
Селада

Ответы:


3

Забывание luksCloseне наносит вреда данным на диске, после того umount, как все сбрасывается на диск, так что вы в безопасности на этом этапе.

То, о чем вы упомянули в статье, - это то, что без luksCloseотображения сопоставления устройств для устройства шифрования все еще существует, который блокирует имя my_usbдля любого будущего luksOpen(того же или другого диска шифрования) до тех пор, пока машина не будет перезагружена или руководство Процедура удаления из статьи выполнена. Это не влияет на любые данные на диске, даже если вы переподключите его, это просто неприятность.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.