Encrypted swap

Создать

gpart add -t freebsd-swap -s 4G da0
geli onetime -s 4096 -l 256 -d /dev/da0p1
swapon /dev/da0p1.eli

Где:

  • В gpart:
    • -t freebsd-swap – тип партиции “своп для freebsd”
    • -s – размер; если отсутствует размерность G или M, то размер определяется в секторах по 512 байт.
  • В geli:
    • onetime – использовать одноразовый пароль и инициализировать с этим паролем; пароль сохраняется до момента отключения.
    • -s – размер сектора; если не указывать, то будет установлен по умолчанию в 512 байт. Для свопа рекомендуется сектор в 4096 байт.
    • -l –длина ключа шифрования; если не указывать, то будет установлен по умолчанию в 128 байт.
    • -d – detach on close; если не указывать, то после отключения свопа потребуется сделать geli detach

Проверить

swapctl -lh

Удалить

Удалить можно только в случае, если своп не используется

swapoff /dev/da0p1.eli
# geli detach /dev/da0p1
gpart delete -i 1 da0
embedded/encrypted_swap.txt · Last modified: 2014/10/20 11:32 by rybario
About this template
CC Attribution-Share Alike 4.0 International
Powered by PHP Driven by DokuWiki Recent changes RSS feed Valid CSS Valid XHTML 1.0 Valid HTML5