「LUKS暗号化によるUSB永続性の追加」に関するKaliLinuxのドキュメントに従って、永続パーティションを作成し、次の方法でボリュームを暗号化しました。
cryptsetup --verbose --verify-passphrase luksFormat /dev/sdb2
cryptsetup luksOpen /dev/sdb2 my_usb
mkfs.ext3 -L persistence /dev/mapper/my_usb
e2label /dev/mapper/my_usb persistence
mkdir -p /mnt/my_usb
mount /dev/mapper/my_usb /mnt/my_usb
echo "/ union" > /mnt/my_usb/persistence.conf
umount /dev/mapper/my_usb
(「my_usb」をボリューム名に置き換えます)
ただし、ボリュームを閉じるのを忘れました(ドキュメントの次のページで次の行が削除されたため、表示されませんでした)。
cryptsetup luksClose /dev/mapper/my_usb
これは問題ですか?もしそうなら、それを修復する方法と方法はありますか?
この記事 はそうだと示唆していますが、理由は述べておらず、手順が機能しません。
ディスクは正常に動作しているように見えます。
luksClose
を忘れても、ディスク上のデータに害はありません。umount
の後、すべてがディスクにフラッシュされるため、この時点で安全です。
あなたがリンクした記事が話しているのは、luksClose
がないと、暗号化デバイスのデバイスマッパーマッピングがまだ残っているため、将来のluksOpen
の名前my_usb
がブロックされるということです。 (同じまたは別のクリプトディスクの)マシンが再起動されるか、記事からの手動の削除手順が完了するまで。これは、ディスクを再接続してもディスク上のデータには影響しません。単に迷惑です。