Snippet: GoCryptFS kompilieren (für HW-beschleunigtes AES) und Systemd Dienst einrichten
Wichtig: Nach der Initialisierung den Master-Key sicher speichern!
# 1.
yum install openssl-devel fuse
# 2.
go get -d github.com/rfjakob/gocryptfs
cd $(go env GOPATH)/src/github.com/rfjakob/gocryptfs
./build.bash
cp gocryptfs /usr/local/bin/
# 3.
mkdir -p /data/{crypted,decrypted}
# 4.
if [ ! -f /data/crypted/gocryptfs.conf ]; then
if ! gocryptfs -init /data/crypted; then
echo "cannot init /data/crypted directory, skipping"
fi
else
echo "/data/crypted is an initialized gocryptfs directory"
fi
# 5.
systemctl stop gocryptfs
# 6.
cat /etc/systemd/system/gocryptfs.service
[Unit]
Description=gocryptfs Mount Unit
Requires=network.target local-fs.target
After=network.target local-fs.target
[Service]
Type=forking
ExecStart=/usr/loc... Weiterlesen »

