SolydXK Definições do sistema Ajuda de cifragem

Descrição

Cifrar as partições do seu sistema com LUKS.

Importante

O SolydXK System Settings irá criar e restaurar uma cópia de segurança dos dados da partição que vai encriptar ou desencriptar. Monte uma partição ou unidade externa para este fim antes de começar.

Não é possível cifrar uma partição raiz ou home inicializada com o SolydXK System Settings. Se desejar fazê-lo, pode descarregar a última ISO do nosso sítio principal e executar o SolydXK System Settings numa sessão ao vivo. Note que precisa de uma partição de arranque não cifrada se quiser cifrar a sua partição raiz e que o Grub2 será instalado no disco onde está a partição raiz.

Somente as partições que estão montadas no fstab são salvas no fstab. Se quiser incluir novas partições no fstab, precisa de as adicionar manualmente antes de executar o SolydXK System Settings.

Exemplos

When you start SolydXK System Settings you will see a list of partitions that you can either encrypt or decrypt. An encrypted partition shows this icon: and an unencrypted partition shows this icon: . Your selection will decide which actions can be taken on that partition. Removable media will show these icons: and .

Seguem-se alguns exemplos de como utilizar as definições do sistema SolydXK:

Cifrar uma pen drive USB

Insira uma pen drive USB e monte-a. Prima o botão “atualizar” para listar a pen drive e selecione a partição dessa unidade que pretende encriptar. Preencha a sua frase-chave duas vezes e prima o botão “Cifrar”.

Cifrar a partição root (e swap)

AVISO: faça-o por sua conta e risco!

Necessitará de uma partição /boot não encriptada. Se não tiver uma partição /boot, veja como criar uma. Numa sessão live, inicie o GParted e crie uma partição com pelo menos 200 MB de espaço livre. Esta partição pode ser criada a partir do espaço não alocado existente, ou reduzindo outra partição e usando o espaço livre recém-criado. Neste exemplo, eu criei uma partição: /dev/sda1 que quero montar como /boot na partição raiz /dev/sda2. Altere os caminhos das partições consoante a sua situação.

Abra um terminal e execute estes comandos como root:

# mkdir /mnt/boot /mnt/root
# mount /dev/sda1 /mnt/boot
# mount /dev/sda2 /mnt/root
# cp -a /mnt/root/boot/* /mnt/boot/
# echo "UUID=$(blkid -o value -s UUID /dev/sda1)    /boot   ext4    defaults    0   0" >> /mnt/root/etc/fstab

Pode agora reiniciar o seu sistema e verificar se a partição de arranque está corretamente montada:

$ mount | grep sda2

Para cifrar a partição root (e swap), é necessário iniciar novamente uma sessão live, iniciar o SolydXK System Settings e selecionar a partição root (e qualquer outra partição que queira cifrar).

Alterar a frase-senha de uma partição cifrada

Selecione uma partição cifrada da lista, preencha a sua frase secreta duas vezes e clique no botão “Alterar frase secreta”.

Criar um ficheiro chave para uma seleção de partições cifradas

Selecione várias partições cifradas da lista, preencha a sua frase secreta duas vezes e clique no botão “Criar manualmente o arquivo de chaves”. A primeira partição cifrada irá conter o ficheiro chave enquanto as outras partições são automaticamente abertas com esse ficheiro chave.

Decifrar uma partição

Selecione uma partição cifrada da lista, preencha a sua frase secreta duas vezes e clique no botão “Decifrar”. O SolydXK System Settings irá procurar uma partição com espaço livre suficiente para criar uma cópia de segurança temporária da partição que pretende decifrar. Ser-lhe-á pedido um suporte de cópia de segurança se não encontrar espaço livre suficiente para continuar.

Resolução de problemas

Ajude a melhorar esta aplicação. Pode encontrar o código-fonte na nossa página GitHub.

Se, por algum motivo, o seu sistema não montar a partição recém-cifrada, visite o nossofórum e publique aí o seu problema.

Não se esqueça de anexar o ficheiro de registo quando colocar um problema no nosso fórum: /var/log/solydxk-system.log