- Операционная система: Ubuntu / Debian
- Права суперпользователя (root)
- Установленный пакет cryptsetup
- Дополнительный диск (например, /dev/sdb)
Этапы настройки
1. Обновление списка пакетов
2. Установка cryptsetup
- apt install cryptsetup -y
3. Инициализация шифрования диска
- cryptsetup luksFormat /dev/sdb
В процессе потребуется:
- Подтвердить действие, введя YES
- Установить пароль, который будет использоваться для доступа к зашифрованному устройству

Внимание: Все данные на диске будут удалены!

Важно: пароль необходимо хранить в надёжном и защищённом месте. Никому не сообщайте этот пароль, даже сотрудникам службы технической поддержки Pro-Data.
4. Открытие зашифрованного устройства
- cryptsetup open /dev/sdb my_encrypted_disk
my_encrypted_disk — это имя, под которым диск будет отображаться в системе
5. Создание файловой системы
- mkfs.ext4 /dev/mapper/my_encrypted_disk
6. Монтирование устройства
- mkdir -p /mnt/my_encrypted_disk
- mount /dev/mapper/my_encrypted_disk /mnt/my_encrypted_disk

Рекомендуется настроить автомонтирование после перезагрузки.
7. Проверка монтирования
- df -h | grep my_encrypted_disk
Поведение после перезагрузки
После перезагрузки устройство не будет доступно до тех пор, пока не будет введён пароль вручную:
- cryptsetup open /dev/sdb my_encrypted_disk
- mount /dev/mapper/my_encrypted_disk /mnt/my_encrypted_disk
Восстановление доступа
Если пароль утерян, восстановление доступа невозможно. Рекомендуется хранить пароль в защищённом месте, так как даже сотрудники технической поддержки не смогут расшифровать данные без него.
Шифрование корневого (root) диска
Для чувствительных данных мы также рекомендуем шифровать корневой диск. Это позволяет защитить не только пользовательские данные, но и содержимое всей операционной системы.
Шифрование корневого диска возможно только при установке операционной системы. Поддержка в Ubuntu доступна при использовании LVM (Logical Volume Manager). В инфраструктуре Pro-Data такая конфигурация может быть реализована с использованием собственного пользовательского образа ОС.
Если необходимо шифровать корневой диск, рекомендуется:
- Подготовить и загрузить собственный образ ОС с настроенным шифрованием
- Убедиться, что шифрование включено в процессе установки
- Учесть, что сервер не сможет автоматически загружаться без ввода пароля или ключа для расшифровки данных на дисках.
Для других ОС рекомендуется использовать лучшие практики шифрования данных для конкретной ОС.