mount.crypt(8) pam_mount mount.crypt(8)

mount.crypt - سوار کردن یک حجم رمزشده با dm-crypt

mount.crypt [-nrv] [-o options] device directory

تنظیم گزینه‌های بیشتر برای سوار کردن. mount.crypt گزینه‌هایی را که خودش می‌شناسد جدا کرده و سایر گزینه‌های باقی‌مانده را به برنامه پایه mount منتقل می‌کند. برای گزینه‌های ممکن، بخش زیر را ببینید.
عدم به‌روزرسانی /etc/mtab. توجه داشته باشید که این کار پیاده کردن حجم با نام کانتینر را غیرممکن می‌سازد - باید نقطه اتصال را به umount.crypt پاس دهید.
راه‌اندازی دستگاه loop (در صورت لزوم) و دستگاه رمزنگاری در حالت فقط‌خواندنی. (خود سوار کردن نیز الزاماً فقط‌خواندنی خواهد بود.) توجه داشته باشید که انجام سوار کردن مجدد با استفاده از `mount /mnt -o remount,rw` اتصال را خواندن/نوشتن نخواهد کرد. دستگاه‌های رمزنگاری و loop باید ابتدا قطع اتصال (disassociate) شوند.
فعال کردن اشکال‌زدایی و ارائه خروجی با جزئیات بیشتر.

یک پرونده فراداده (metadata) جداگانه که هدر LUKS در آن ذخیره می‌شود. این گزینه با گزینه `cryptsetup --header` مطابقت دارد. در صورت حذف، ویژگی هدر LUKS جداگانه استفاده نمی‌شود.
پشتیبانی از ارسال دستور discard را فعال می‌کند. این گزینه باعث سوار شدن سیستم پرونده با فعال بودن discard نمی‌شود، اما امکان اجرای دستی fstrim را فراهم می‌کند.
دور زدن صف کاری (workqueue) داخلی و پردازش همگام درخواست‌های خواندن.
دور زدن صف کاری (workqueue) داخلی و پردازش همگام درخواست‌های نوشتن.
الگوریتم رمزنگاری (cipher) مورد استفاده cryptsetup برای حجم رمزشده. این گزینه برای حجم‌های ساده PLAIN (غیر LUKS) الزامی است. پیش‌فرض pmt-ehd(8) ایجاد حجم‌هایی با الگوریتم "aes-cbc-essiv:sha256" است.
انتخاب نام برای دستگاه رمزنگاری (اختیاری). این گزینه در حال حاضر تنها در سیستم‌های dm-crypt قابل استفاده است.
اجرای fsck روی کانتینر پیش از سوار کردن آن.
الگوریتم رمزنگاری (cipher) در OpenSSL مورد استفاده برای کلید سیستم پرونده. کلیدواژه ویژه "none" می‌تواند برای دور زدن رمزگشایی و انتقال مستقیم محتوای پرونده به libcryptsetup استفاده شود.
الگوریتم درهم‌سازی (hash) در OpenSSL مورد استفاده برای تولید کلید و IV.
نوع دقیق سیستم پرونده درون کانتینر رمزشده. حالت پیش‌فرض واگذاری تشخیص خودکار به هسته است.
الگوریتم درهم‌سازی (hash) در cryptsetup مورد استفاده برای حجم رمزشده. این مقدار به‌طور پیش‌فرض بدون درهم‌سازی است، زیرا pam_mount حجم‌های EHD را با تولید کلید قوی و ساده fskey فرض می‌کند.
مسیر پرونده کلید. این گزینه برای حجم‌های رمزنگاری «عادی» الزامی است و نباید برای حجم‌های LUKS استفاده شود.
باعث سوار شدن مجدد سیستم پرونده با گزینه‌های جدید می‌شود. توجه داشته باشید که mount.crypt نمی‌تواند دستگاه loop زیرین (در صورت وجود) یا دستگاه رمزنگاری را پس از ایجاد، میان حالت‌های فقط‌خواندنی و خواندن/نوشتن تغییر دهد؛ فقط اتصال واقعی سیستم پرونده را می‌توان با محدودیت‌هایی تغییر داد. اگر دستگاه loop فقط‌خواندنی باشد، دستگاه رمزنگاری نیز فقط‌خواندنی خواهد بود و تغییر اتصال به خواندن/نوشتن غیرممکن است. به‌طور مشابه، رفتن از rw به ro تنها اتصال را فقط‌خواندنی علامت‌گذاری می‌کند، اما نه دستگاه رمزنگاری یا loop را؛ بنابراین فقط‌خواندنی کردن سیستم پرونده‌ای که کانتینر رمزنگاری روی آن قرار دارد غیرممکن خواهد بود.
همانند گزینه -r.
همانند گزینه -v.

این بخش صرفاً برای مرجع ارائه شده است.

این گزینه در گذشته برای راه‌اندازی دستگاه loop استفاده می‌شد، زیرا cryptsetup(8) انتظار یک دستگاه بلوکی دارد. این گزینه نادیده گرفته می‌شود زیرا mount.crypt می‌تواند خودش این موضوع را تشخیص دهد.
2011-12-15 pam_mount