Dudas a la hora de montar partición cifrada con algoritmo aes
Hola buenas tardes.
Lo que he hecho ha sido formatear algunos discos externos para que contengan 2 particiones en fat32. La primera de ellas utilizando losetup y cryptoloop la he formateado en ext3 utilizando el algoritmo aes o Rijndael.
Teniendo en cuenta que es la primera partición de los discos entonces siempre que enchufo un solo disco externo via usb mi pc le asigna "/dev/sdb1" a esa partición en concreto. (Las cosas se complican cuando enchufo más de uno pero eso es otra historia.)
Pues he añadido en el archivo /etc/fstab la linea siguiente para poder montar la partición como usuario normal:
/dev/sdb1 /home/lednar/privado ext3 noauto,noatime,rw,exec,user,async,encryption=aes 0 0
Hasta aquí todo bien. La cosa es que cada vez que lo monto logicamente me pide la contraseña que se ha utilizado para la encriptación. La introduzco y ya va.
Pero la duda es la siguiente. Quiero automatizar el introducir la contraseña y no sé como hacerlo. No quiero añadir la contraseña al fichero fstab ya que todo el mundo puede leer este fichero. Lo que quiero hacer es introducir una opción en la linea antes indicada para que el sistema vaya a buscar la contraseña en el fichero:
/mnt/disk/pass.txt
Claro que "/mnt/disk" sería un pendrive y "pass.txt" contendría la suma sha1 de la contraseña no la misma contraseña.
Alguna idea?
Seguramente es una tontería pero no sé como hacerlo.
- Inicie sesión o regístrese para enviar comentarios
- 284 lecturas


En primer lugar indicar que me he equivocado al indicar que el fichero donde debería ir la contraseña tendría la suma sha1 de la misma.
Esto no se puede porque la hash de la contraseña está ya en la partición mientras que para montar se necesita la verdadera contraseña no otro molde de la misma. Por lo tento en ese fichero tiene que ir obligatoriamente la contraseña real.
En segundo lugar he utilizado la opción "credentials" como si se tratara de montar una partición mediante samba pero en este caso dmesg me tira error de que la opción credentials en este caso es desconocida.