暗号化ファイルシステム

いろいろな理由により、FreeBSDを暗号化する必要が生じた。

FreeBSDにはGBDEがあるが、これは暗号化ファイルシステム用にパーティションを切る必要がある。すでにインストール済みなマシンに入れるのはめんどい。

というわけで、仮想イメージを使う方法を試みた。
打ち込んだコマンドは以下の通り。

というか、 細川さんのページ通りなんだけどね。

sudo mkdir -p /home/cryptfs/shirou
sudo dd if=/dev/zero of=/usr/home/cryptfs/shirou.img bs=1024k count=2560
sudo chflags schg shirou.img
sudo mdconfig -a -t vnode -u 9 -f /usr/home/cryptfs/shirou.img
sudo gbde init /dev/md9 -i -L /usr/home/cryptfs/md9
sudo gbde attach /dev/md9 -l /usr/home/cryptfs/md9
sudo newfs -U -O2 /dev/md9.bde
sudo mount /dev/md9.bde /usr/home/cryptfs/shirou
sudo chown shirou:wheel /usr/home/cryptfs/shirou