Antworten:
Es scheint keine Lösung dafür zu geben. Truecrypt bietet die Systemverschlüsselung nur für Windows an, dm-crypt überschreibt Partitionen.
Ihre beste Wette wäre es, alles von dieser Partition in ein Backup mit zu verschieben cp -a
Erstellen Sie eine verschlüsselte Partition mit luks / dm-crypt und verschieben Sie alles zurück.
rsync
ist besser geeignet als cp
Für diese Art von Operationen gibt es Optionen, um bestimmte Ordner auszuschließen, bestimmte Dateitypen zu behandeln usw.
Da dies an der Spitze der Google-Ergebnisse steht, fügen Sie eine Lösung hinzu:
LUKS-Verschlüsselung via http://www.johannes-bauer.com/linux/luksipc/
Dies ist trivial, wenn Sie einfach wählen dm-crypt
. Es ist riskant - wenn es teilweise nicht funktioniert (Stromausfall oder was auch immer), dann sind Sie satt!
Stellen Sie sicher, dass das RAW-Gerät nicht eingehängt ist, erstellen Sie ein verschlüsseltes Gerät und verwenden Sie es dd
vom Rohgerät auf das verschlüsselte kopieren:
$ cryptsetup open /dev/sda sda-crypt --type plain
$ dd if=/dev/sda of=/dev/mapper/sda-crypt bs=512
Die Klartextdaten werden gelesen /dev/sda
und in den Device Mapper geschrieben, /dev/mapper/sda-crypt
, die es verschlüsselt und zurückschreibt /dev/sda
, Überschreiben der gelesenen Klartextdaten.
Es wird wahrscheinlich einige Zeit dauern, da die gesamte Festplatte gelesen und beschrieben wird.
mount /dev/mapper/sda-crypt /mnt
oder was auch immer Sie brauchen. Natürlich musst du entsperren /dev/sda
zuerst, wie oben gezeigt.
Tatsächlich können Sie von einer einfachen Dateisystempartition nach dm-crypt konvertieren.
Aber es ist riskant und umständlich.
Es gibt hier ein veraltetes Tutorial: https://help.ubuntu.com/community/EncryptedFilesystemHowto7
Dm-crypt bildet einen Block zu einem Block ab, theoretisch ist dies machbar. Luks ist ein benutzerfreundlicher Container, der dm-crypt verwendet. Eine luks-Partition enthält einen Header und eine dm-crypt-Partition, in der das verschlüsselte Dateisystem wirklich lebt.
Warnungen:
Wenn Sie sich für Luks entscheiden, ist Ihre Aufgabe noch schwieriger und Sie müssen genau wissen, wie weit die dm-crypt-Daten in Bezug auf den Beginn der offiziellen Partition liegen sollten.
In jedem Fall, wenn Ihr System während des Vorgangs abstürzt oder zum Stillstand kommt, verlieren Sie Ihre Daten
Weitere Referenzen:
http://www.richardneill.org/a22p-mdk11-0.php#encrypt2
http://www.saout.de/tikiwiki/tiki-index.php?page=EncryptExistingDevice