Виртуальный диск шифрованный LUKS

На волне паранои вот вам инструкшн как создать себе шифрованный виртуальный диск где можно хранить свои коды запуска к ядерным ракетам:

1) создаём файл нужного нам размера

fallocate -l 10G /path/to/file.img

или

dd if=/dev/zero of=/path/to/file.img bs=1G count=10 

или

pv /dev/zero | dd of=/path/to/file.img bs=1G count=10 

2) превращаем файл в супершифрованый файл

cryptsetup luksFormat /path/to/file.img

вводить YES надо БОЛЬШИМИ БУКВАМИ, и пароль придумывать надо СЛОЖНЫЙ;

3) подключаем наш файл для работы с ним

cryptsetup luksOpen /path/to/file.img somebodyname

вводим пароль придуманый на предыдущем шаге;

4) создаём ФС

mkfs.ext4 /dev/mapper/somebodyname

вместо ext4 можно взять любую другую какую душе угодно;

5) монтируем наш псевдораздел куда хотим

mount /dev/mapper/somebodyname /path/to/mount

6) работаем с ним, ложим туда файлы которые надо спрятать например

7) отмонтируем псевдораздел

umount /dev/mapper/somebodyname

или

umount /path/to/mount

8) закрываем файл для работы чтобы никто его больше не примонтировал

cryptsetup luksClose  somebodyname

Такой виртуальный диск можно таскать с собой на флешке и не бояться что данные из него кто-то дёрнет, такое возможно только терморектальным криптоанализом.