[ Пред. ] [ main ] [ След. ]

Зашифровать HDD

 

Стоп.
Шифровать надо диск ДО появления на нём данных.
И до создания RAID.


Зашифрованность диска обломит того, кто вытащит/украдёт диск из NAS и захочет его прочитать, но совершенно не остановит того, кто атакует компьютер через сеть (сразу после успешного логина в OMV диски будут расшифрованы) или вручную, прогревая утюг на заднице счастливого владельца NAS.


При шифровании небольшое торможение к дискам будет неизбежно, примерно такое же, как при использовании антивируса. Это не особо заметно, если файлы небольшие, но может быть заметным при копировании здоровенных файлов. Шифровать надо криптокошельки и прочую бухгалтерию, которая много места не занимает.


Если не знать о шифровании дисков, то это всё будет незаметно (фиксить психологию).


Есть неоднократное мнение о том, что из-за шифрования диски живут меньше необходимого. Не могу это ни подтвердить, ни опровергнуть.


Установить плагин LUKS


  1. System > Plugins

a) Установить плагин openmediavault-luksencryption.
b) В разделе Storage появится новый пункт Encryption.

  1. Storage > Encryption > [+ Create]
  2. Выбрать диск, который надо зашифровать (без данных и файловой системы).
  3. Указать encryption key (не потерять и не ошибиться при записи, восстановлению не подлежит)
  4. [Create / Apply / Yes]

Если надо зашифровать несколько дисков — повторить для каждого последовательно.


Сделать бэкап LUKS header


  1. Storage > Encryption
  2. Выбрать нужный диск
  3. Recovery
  4. Выбрать Backup-header
  5. Сохранить его, бо в будущем может понадобиться.

Разлочить диск


  1. Storage > Encryption
  2. Выбрать нужный диск > [Unlock]
  3. Указать пароль для расшифровки > [Unlock]
  4. Синяя точка должна отметить, что диск расшифрован.

Отформатировать разлоченный диск


  1. Storage > Files Systems > [+ Create]
  2. Указать добавленный и расшифрованный диск
  3. Указать label диска
  4. Выбрать файловую систему из выпадающего меню
  5. Mount
  6. [Save / Apply / Yes]

Дальше делать каталоги для shares или RAID1.


Вернуться: Добавить HDD