| pmt-ehd(8) | pam_mount | pmt-ehd(8) |
نام (NAME)
pmt-ehd - ایجاد یک ایمیج دیسک رمزشده
نحو (SYNTAX)
pmt-ehd [-DFx] [-c fscipher] [-h hash] [-k fscipher_keybits] [-t fstype] [-H header_path] -f container_path -s size_in_mb
گزینهها (OPTIONS)
گزینههای اجباری که مشخص نشده باشند به صورت تعاملی پرسیده میشوند، و اگر stdin یک ترمینال نباشد، pmt-ehd خارج خواهد شد.
- -D
- فعال کردن رشتههای اشکالزدایی.
- -F
- اجبار در عملیاتی که در غیر این صورت درخواست تایید تعاملی میکرد. میتوان چندین -F را برای اعمال اجبار بیشتر مشخص کرد.
- -c cipher
- الگوریتم رمزنگاری (cipher) مورد استفاده برای فایلسیستم. این گزینه میتواند هر مقداری را که cryptsetup(8) تشخیص میدهد، معمولاً به شکل "cipher-mode[-extras]" بپذیرد. گزینههای توصیهشده aes-cbc-essiv:sha256 (این مقدار پیشفرض است) یا aes-xts-essiv:sha256 هستند.
- -f path
- ذخیره ایمیج دیسک جدید در path. اگر فایل از قبل وجود داشته باشد، pmt-ehd پیش از رونویسی درخواست تایید میکند مگر اینکه -F مشخص شده باشد. اگر path به یک پیوند نمادین (symlink) اشاره کند، pmt-ehd با احتیاط بیشتری عمل خواهد کرد.
- -H path
- ذخیره یک فایل فراداده (متادیتا) جداگانه با هدر LUKS جدید در path. اگر فایل از قبل وجود داشته باشد، pmt-ehd پیش از رونویسی درخواست تایید میکند مگر اینکه -F مشخص شده باشد. اگر path به یک پیوند نمادین (symlink) اشاره کند، pmt-ehd با احتیاط بیشتری عمل خواهد کرد. حالت پیشفرض عدم استفاده از هدر جداگانه است. با گزینه `cryptsetup --header` مطابقت دارد.
- -h hash
- خلاصه پیام/هش مورد استفاده برای اشتقاق کلید در مرحله PBKDF2. مقدار پیشفرض sha512 است.
- -i cipher
- (این گزینه در pam_mount/pmt_ehd نسخه 2.11 حذف شده است.)
- -k keybits
- اندازه کلید برای الگوریتم رمزنگاری مشخصشده با -c. برخی از الگوریتمها از چندین اندازه کلید پشتیبانی میکنند، به عنوان مثال AES دستکم با اندازههای کلید 192 و 256 در دسترس است. مقدار پیشفرض 256 است (برای تطابق با aes-cbc-essiv). توجه داشته باشید که XTS از دو کلید استفاده میکند، اما از همان ماده کلید استخراج میشوند، بنابراین aes-cbc-256 معادل aes-xts-512 و aes-cbc-128 معادل aes-xts-256 است.
- -p path
- (این گزینه در pam_mount/pmt_ehd نسخه 2.11 حذف شده است.)
- -s size
- اندازه اولیه فایلسیستم رمزشده، به مگابایت. هنگامی که فایلسیستم روی یک دستگاه بلوکی (block device) ایجاد شود، این گزینه نادیده گرفته میشود.
- -t fstype
- فایلسیستم مورد استفاده برای فایلسیستم رمزشده. مقدار پیشفرض xfs است.
- -u user
- واگذاری فایلهای کانتینر و fskey به user (زیرا برنامه معمولاً با دسترسی root اجرا میشود، و در غیر این صورت فایلها مالکیت root را حفظ خواهند کرد).
- -x
- عدم مقداردهی اولیه کانتینر با بایتهای تصادفی. این کار ممکن است بر محرمانگی تأثیر بگذارد.
توضیحات (Description)
از pmt-ehd میتوان برای ایجاد یک کانتینر رمزشده جدید استفاده کرد، و جایگزین اسکریپت قبلی mkehd و هرگونه راهنمای آموزشی (HOWTO) که نحوه انجام دستی آن را توضیح میدهد شده است. بدون هیچ آرگومانی، pmt-ehd تمام پارامترهای ناموجود را بهصورت تعاملی میپرسد. برای ایجاد یک کانتینر با اندازه 256 مگابایت، استفاده کنید از:
pmt-ehd -f /home/user.cont -s 256
| 2011-Aug-05 | pam_mount |