NoctisNode
GuidesSecurity15 min

تشفير القسم الجذري بـ LUKS

عبارة المرور بيد العميل، تشفير LUKS2 للجذر، وفك القفل عبر ISO إنقاذ بعد إعادة التشغيل.

تشفير القرص الكامل يحمي البيانات الساكنة من الوصول الفعلي وإعادة استعمال الأقراص. على NoctisNode عبارة المرور بيديك — لا نستطيع فك تشفير أقراصك ولا نخزن مفاتيح قط.

اختر اللحظة الصحيحة

تشفير root حي ممكن لكنه مرهق؛ الطريق النظيف إعادة تثبيت مع LUKS من البداية. أقلع من ISO الإنقاذ، قسّم قرصاً صغيراً غير مشفر لـ boot وحاوية LUKS2 للباقي، ثم انشر debootstrap أو استعد صورتك فيه.

الأوامر الجوهرية

استخدم اشتقاق argon2id وعبارة مرور طويلة. وأضف مدخلات crypttab ليطالب initramfs بالعبارة عند الإقلاع.

cryptsetup luksFormat --type luks2 --pbkdf argon2id /dev/sda2
cryptsetup luksOpen /dev/sda2 root
mkfs.ext4 /dev/mapper/root

اجتياز إعادات التشغيل

  • بوصول كونسول عبر IPMI (مخصص) أو VNC (VPS) اكتب العبارة عند الإقلاع.
  • لإعادة تشغيل غير مراقَبة فكر في فتح بعيد SSH داخل initramfs (dropbear) — بالمفتاح فقط وعلى شبكة الكونسول.
  • اختبر مسار إعادة التشغيل قبل الاعتماد عليه:أعد التشغيل مرة في نافذة صيانة.