फ़ाइल में बस लुक्स पासवर्ड को स्टोर करना संभव है।
मैं अपने घर के कंप्यूटर पर इसका उपयोग करता हूं; रूट फाइल सिस्टम एक नियमित ल्यूक वॉल्यूम पर रहता है जिसे मैं बूट पर अपने पासफ़्रेज़ के साथ अनलॉक करता हूं। अतिरिक्त ड्राइव में जनरेट किए गए पासवर्ड के साथ एक ल्यूक वॉल्यूम होता है।
यह अतिरिक्त वॉल्यूम एक पासवर्ड फ़ाइल द्वारा अनलॉक किया गया है जो एन्क्रिप्टेड रूट फ़ाइल सिस्टम पर रहता है। अगर रूट फाइल सिस्टम अनलॉक हो जाता है तो यह बूट के दौरान अपने आप अनलॉक हो जाता है।
मेरा /etc/crypttab
ऐसा दिखता है:
crypt-root UUID=c5a2cf25-0aae-457e-874f-fca7ea3d5742 none luks
crypt-data UUID=96d79323-246d-49e0-9149-ec3a4cfc1c1e /etc/crypt-data.key luks
तीसरा none
फाइल रूट फाइल सिस्टम के लिए कीफाइल है , लेकिन /etc/crypt-data.key
डेटा फाइल सिस्टम के लिए। /etc/crypt-data.key
पासवर्ड का पासवर्ड होता है:
Tm90IHJlYWxseSBteSBwYXNzd29yZC4K
ध्यान दें, पासवर्ड के हिस्से के रूप में एक नई लाइन या कोई अन्य सफेद स्थान लिया जाएगा! ध्यान रखें कि यह फ़ाइल बिना नई लाइन के अनुगामी नहीं है। यह भी सुनिश्चित करें कि इसकी सख्त अनुमति है:
-rw------- 1 root root 59 Sep 14 23:57 /etc/crypt-data.key
आपको कई संस्करणों के लिए इस दृष्टिकोण की नकल करने में सक्षम होना चाहिए (या तो अलग पासवर्ड या एक साझा पासवर्ड, आपकी पसंद के साथ)।