Fedora - 对(现有)/home 分区进行就地(不丢失数据)加密的最简单的解决方案是什么?

Fedora - 对(现有)/home 分区进行就地(不丢失数据)加密的最简单的解决方案是什么?

我读到安装程序可以轻松处理加密,但我不想重新安装。

TrueCrypt 显然无法就地加密分区,因此需要格式化。

我查看了一些使用 dm-crypt 的教程,显然这也需要格式。

我更愿意使用内置(内核提供)系统进行加密,而不是第三方工具(如 TrueCrypt)。

谢谢!

答案1

我已经按照以下线程中详细说明的方式完成了此操作(这实际上不是我所要求的,但却是最接近的近似值):http://www.fedoraforum.org/forum/showthread.php?t=259796

我读过关于 ecryptfs 解决方案的文章,但它似乎不是非常理想或不够低级。我最终使用了下面描述的 dm-crypt/cryptsetup/luks。

脚步:

以下链接中的信息也有帮助:

现在出现了一个问题:

我可以对根分区做同样的事情吗?这样就可以了吗?你认为我可能会遇到一些问题吗?

-> 不,除非您知道自己在做什么,否则您不应该对根分区进行此操作。但这完全有可能 - 尽管这可能会导致无法启动操作系统(如果您不知道如何避免这种情况)。

相关内容