Sziasztok,
Van egy Lenovo T520-am, amiben van egy SSD és az Ultrabay-ben egy HDD.
Az eredeti felállás az volt, hogy volt egy HDD-m, amin csak a /boot volt titkosítatlan és swap, root, storage nevű fájlrendszerek titkosítottak.
Aztán meglett az SSD.
/boot - SSD-n titkosítatlan
/ és swap - SSD-n titkosított
A HDD-t pedig így oldottam meg:
A HDD-n kézzel megcsináltam az egészre egy LUKS és arra egy ext4 fájlrendszert. Mert ha az installerrel csináltattam a titkosítást, akkor ha az ultrabay nem volt benn nem indult el a Fedora, de többé már akkor sem, ha visszatettem az ultrabay-t. Így most a HDD-ról a storage fájlrendszer boot után nincs felmountolva. Ha Nautilus-ban rányomok az Encrypted blabla filesystem-re, akkor jelszót kér és magától felmountol-ja, pont úgy mint az ugyanilyen az USB-s hasonló HDD-met. Tehát már nem függök attól, hogy bent van-e az ultrabay és a HDD vagy nem.
Van valakinek ötlete, hogy lehetne ezt automatizálni? Ha kell a jelszót is megjegyeztetem vele (nem a jelszót szeretném védeni, hanem a kikapcsolt és esetleg ellopott gép adatait). Azt tapasztaltuk ma, hogy ha nem használja semmi, akkor a /media/storage-t simán le lehet rootjog nélkül is mountolni, de a "mount /dev/mapper/udisks-luks-uuid-blablabla" nem működik, mert nincs benne a /etc/fstab-ban. Nem is biztos, hogy szeretném, hogy az fstabban legyen, meg kérdés, hogy akkor mi kérné a jelszót... gondolom nem a /boot-on lévő cucc, mint a rootfs esetében. Valahogy meg lehet hívni egy scriptből induláskor azt a folyamatot, ahogy a Nautilus is felmountolja rootjog és minden hasonló nélkül az eszközt?
MEGOLDÁS: