Como funciona esse comando:~ # dd bs=4M count=2560 if=/dev/zero of=swapfile conv=fsync oflag=direct status=progress && chattr +C swapfile && \ lsattr swapfile && chmod 0600 swapfile && ls -l swapfile && cryptsetup luksFormat swapfile ~ # cryptsetup luksOpen swapfile swap_crypt && mkswap /dev/mapper/swap_crypt && swapon /dev/mapper/swap_crypt
Em sistemas com requisitos altos de privacidade, ter swap em disco sem criptografia é um risco significativo (exposição de dados da RAM em caso de hibernação ou extração física).
dd bs=4M count=4096 ...→ Cria um arquivo de 16GB (ajuste o count conforme necessário).chattr +C /swapfile→ Desabilita Copy-on-Write (importante em Btrfs).chmod 0600→ Permissões rigorosas (rwapenas para o dono).cryptsetup luksFormat→ Cria container LUKS criptografado.cryptsetup luksOpen + mkswap + swapon→ Abre, formata como swap e ativa.
Vantagens: Protege dados em memória contra cold boot e análise forense.
Riscos: Impacto de desempenho (overhead de criptografia) e complexidade no boot.
Para tornar persistente: Configurar no /etc/crypttab e /etc/fstab (Gentoo/OpenRC) ou criar uma unidade systemd.
Nenhum comentário:
Postar um comentário
Observação: somente um membro deste blog pode postar um comentário.