web-dev-qa-db-ja.com

luksClose usb永続パーティションを忘れました、これは問題ですか?

「LUKS暗号化によるUSB永続性の追加」に関するKaliLinuxのドキュメントに従って、永続パーティションを作成し、次の方法でボリュームを暗号化しました。

cryptsetup --verbose --verify-passphrase luksFormat /dev/sdb2
cryptsetup luksOpen /dev/sdb2 my_usb
mkfs.ext3 -L persistence /dev/mapper/my_usb
e2label /dev/mapper/my_usb persistence
mkdir -p /mnt/my_usb
mount /dev/mapper/my_usb /mnt/my_usb
echo "/ union" > /mnt/my_usb/persistence.conf
umount /dev/mapper/my_usb

(「my_usb」をボリューム名に置き換えます)

ただし、ボリュームを閉じるのを忘れました(ドキュメントの次のページで次の行が削除されたため、表示されませんでした)。

cryptsetup luksClose /dev/mapper/my_usb

これは問題ですか?もしそうなら、それを修復する方法と方法はありますか?

この記事 はそうだと示唆していますが、理由は述べておらず、手順が機能しません。

ディスクは正常に動作しているように見えます

10
Dee Hendrick

luksCloseを忘れても、ディスク上のデータに害はありません。umountの後、すべてがディスクにフラッシュされるため、この時点で安全です。

あなたがリンクした記事が話しているのは、luksCloseがないと、暗号化デバイスのデバイスマッパーマッピングがまだ残っているため、将来のluksOpenの名前my_usbがブロックされるということです。 (同じまたは別のクリプトディスクの)マシンが再起動されるか、記事からの手動の削除手順が完了するまで。これは、ディスクを再接続してもディスク上のデータには影響しません。単に迷惑です。

3
aferber