pmt-ehd(8) pam_mount pmt-ehd(8)

pmt-ehd - ایجاد یک ایمیج دیسک رمزشده

pmt-ehd [-DFx] [-c fscipher] [-h hash] [-k fscipher_keybits] [-t fstype] [-H header_path] -f container_path -s size_in_mb

گزینه‌های اجباری که مشخص نشده باشند به صورت تعاملی پرسیده می‌شوند، و اگر stdin یک ترمینال نباشد، pmt-ehd خارج خواهد شد.

فعال کردن رشته‌های اشکال‌زدایی.
اجبار در عملیاتی که در غیر این صورت درخواست تایید تعاملی می‌کرد. می‌توان چندین -F را برای اعمال اجبار بیشتر مشخص کرد.
الگوریتم رمزنگاری (cipher) مورد استفاده برای فایل‌سیستم. این گزینه می‌تواند هر مقداری را که cryptsetup(8) تشخیص می‌دهد، معمولاً به شکل "cipher-mode[-extras]" بپذیرد. گزینه‌های توصیه‌شده aes-cbc-essiv:sha256 (این مقدار پیش‌فرض است) یا aes-xts-essiv:sha256 هستند.
ذخیره ایمیج دیسک جدید در path. اگر فایل از قبل وجود داشته باشد، pmt-ehd پیش از رونویسی درخواست تایید می‌کند مگر اینکه -F مشخص شده باشد. اگر path به یک پیوند نمادین (symlink) اشاره کند، pmt-ehd با احتیاط بیشتری عمل خواهد کرد.
ذخیره یک فایل فراداده (متادیتا) جداگانه با هدر LUKS جدید در path. اگر فایل از قبل وجود داشته باشد، pmt-ehd پیش از رونویسی درخواست تایید می‌کند مگر اینکه -F مشخص شده باشد. اگر path به یک پیوند نمادین (symlink) اشاره کند، pmt-ehd با احتیاط بیشتری عمل خواهد کرد. حالت پیش‌فرض عدم استفاده از هدر جداگانه است. با گزینه `cryptsetup --header` مطابقت دارد.
خلاصه پیام/هش مورد استفاده برای اشتقاق کلید در مرحله PBKDF2. مقدار پیش‌فرض sha512 است.
(این گزینه در pam_mount/pmt_ehd نسخه 2.11 حذف شده است.)
اندازه کلید برای الگوریتم رمزنگاری مشخص‌شده با -c. برخی از الگوریتم‌ها از چندین اندازه کلید پشتیبانی می‌کنند، به عنوان مثال AES دست‌کم با اندازه‌های کلید 192 و 256 در دسترس است. مقدار پیش‌فرض 256 است (برای تطابق با aes-cbc-essiv). توجه داشته باشید که XTS از دو کلید استفاده می‌کند، اما از همان ماده کلید استخراج می‌شوند، بنابراین aes-cbc-256 معادل aes-xts-512 و aes-cbc-128 معادل aes-xts-256 است.
(این گزینه در pam_mount/pmt_ehd نسخه 2.11 حذف شده است.)
اندازه اولیه فایل‌سیستم رمزشده، به مگابایت. هنگامی که فایل‌سیستم روی یک دستگاه بلوکی (block device) ایجاد شود، این گزینه نادیده گرفته می‌شود.
فایل‌سیستم مورد استفاده برای فایل‌سیستم رمزشده. مقدار پیش‌فرض xfs است.
واگذاری فایل‌های کانتینر و fskey به user (زیرا برنامه معمولاً با دسترسی root اجرا می‌شود، و در غیر این صورت فایل‌ها مالکیت root را حفظ خواهند کرد).
عدم مقداردهی اولیه کانتینر با بایت‌های تصادفی. این کار ممکن است بر محرمانگی تأثیر بگذارد.

از pmt-ehd می‌توان برای ایجاد یک کانتینر رمزشده جدید استفاده کرد، و جایگزین اسکریپت قبلی mkehd و هرگونه راهنمای آموزشی (HOWTO) که نحوه انجام دستی آن را توضیح می‌دهد شده است. بدون هیچ آرگومانی، pmt-ehd تمام پارامترهای ناموجود را به‌صورت تعاملی می‌پرسد. برای ایجاد یک کانتینر با اندازه 256 مگابایت، استفاده کنید از:

pmt-ehd -f /home/user.cont -s 256

2011-Aug-05 pam_mount