| mount.crypt(8) | pam_mount | mount.crypt(8) |
نام (NAME)
mount.crypt - سوار کردن یک حجم رمزشده با dm-crypt
نحو (SYNTAX)
mount.crypt [-nrv] [-o options] device directory
گزینهها (OPTIONS)
- -o options
- تنظیم گزینههای بیشتر برای سوار کردن. mount.crypt گزینههایی را که خودش میشناسد جدا کرده و سایر گزینههای باقیمانده را به برنامه پایه mount منتقل میکند. برای گزینههای ممکن، بخش زیر را ببینید.
- -n
- عدم بهروزرسانی /etc/mtab. توجه داشته باشید که این کار پیاده کردن حجم با نام کانتینر را غیرممکن میسازد - باید نقطه اتصال را به umount.crypt پاس دهید.
- -r
- راهاندازی دستگاه loop (در صورت لزوم) و دستگاه رمزنگاری در حالت فقطخواندنی. (خود سوار کردن نیز الزاماً فقطخواندنی خواهد بود.) توجه داشته باشید که انجام سوار کردن مجدد با استفاده از `mount /mnt -o remount,rw` اتصال را خواندن/نوشتن نخواهد کرد. دستگاههای رمزنگاری و loop باید ابتدا قطع اتصال (disassociate) شوند.
- -v
- فعال کردن اشکالزدایی و ارائه خروجی با جزئیات بیشتر.
گزینههای اتصال (MOUNT OPTIONS)
- header
- یک پرونده فراداده (metadata) جداگانه که هدر LUKS در آن ذخیره میشود. این گزینه با گزینه `cryptsetup --header` مطابقت دارد. در صورت حذف، ویژگی هدر LUKS جداگانه استفاده نمیشود.
- allow_discard
- پشتیبانی از ارسال دستور discard را فعال میکند. این گزینه باعث سوار شدن سیستم پرونده با فعال بودن discard نمیشود، اما امکان اجرای دستی fstrim را فراهم میکند.
- no_read_workqueue
- دور زدن صف کاری (workqueue) داخلی و پردازش همگام درخواستهای خواندن.
- no_write_workqueue
- دور زدن صف کاری (workqueue) داخلی و پردازش همگام درخواستهای نوشتن.
- cipher
- الگوریتم رمزنگاری (cipher) مورد استفاده cryptsetup برای حجم رمزشده. این گزینه برای حجمهای ساده PLAIN (غیر LUKS) الزامی است. پیشفرض pmt-ehd(8) ایجاد حجمهایی با الگوریتم "aes-cbc-essiv:sha256" است.
- crypto_name
- انتخاب نام برای دستگاه رمزنگاری (اختیاری). این گزینه در حال حاضر تنها در سیستمهای dm-crypt قابل استفاده است.
- fsck
- اجرای fsck روی کانتینر پیش از سوار کردن آن.
- fsk_cipher
- الگوریتم رمزنگاری (cipher) در OpenSSL مورد استفاده برای کلید سیستم پرونده. کلیدواژه ویژه "none" میتواند برای دور زدن رمزگشایی و انتقال مستقیم محتوای پرونده به libcryptsetup استفاده شود.
- fsk_hash
- الگوریتم درهمسازی (hash) در OpenSSL مورد استفاده برای تولید کلید و IV.
- fstype
- نوع دقیق سیستم پرونده درون کانتینر رمزشده. حالت پیشفرض واگذاری تشخیص خودکار به هسته است.
- hash
- الگوریتم درهمسازی (hash) در cryptsetup مورد استفاده برای حجم رمزشده. این مقدار بهطور پیشفرض بدون درهمسازی است، زیرا pam_mount حجمهای EHD را با تولید کلید قوی و ساده fskey فرض میکند.
- keyfile
- مسیر پرونده کلید. این گزینه برای حجمهای رمزنگاری «عادی» الزامی است و نباید برای حجمهای LUKS استفاده شود.
- remount
- باعث سوار شدن مجدد سیستم پرونده با گزینههای جدید میشود. توجه داشته باشید که mount.crypt نمیتواند دستگاه loop زیرین (در صورت وجود) یا دستگاه رمزنگاری را پس از ایجاد، میان حالتهای فقطخواندنی و خواندن/نوشتن تغییر دهد؛ فقط اتصال واقعی سیستم پرونده را میتوان با محدودیتهایی تغییر داد. اگر دستگاه loop فقطخواندنی باشد، دستگاه رمزنگاری نیز فقطخواندنی خواهد بود و تغییر اتصال به خواندن/نوشتن غیرممکن است. بهطور مشابه، رفتن از rw به ro تنها اتصال را فقطخواندنی علامتگذاری میکند، اما نه دستگاه رمزنگاری یا loop را؛ بنابراین فقطخواندنی کردن سیستم پروندهای که کانتینر رمزنگاری روی آن قرار دارد غیرممکن خواهد بود.
- ro
- همانند گزینه -r.
- verbose
- همانند گزینه -v.
گزینههای منسوخ اتصال (OBSOLETE MOUNT OPTIONS)
این بخش صرفاً برای مرجع ارائه شده است.
- loop
- این گزینه در گذشته برای راهاندازی دستگاه loop استفاده میشد، زیرا cryptsetup(8) انتظار یک دستگاه بلوکی دارد. این گزینه نادیده گرفته میشود زیرا mount.crypt میتواند خودش این موضوع را تشخیص دهد.
| 2011-12-15 | pam_mount |