I denna guide kryterar vi en USBHD på 80 Gb med AES. Operativet som används är Debian Linux med CryptSetup ( dmcrypt ). Overheaden av krypteringen är mycket liten. Steg 1: Först måste kärnan vara konfad enligt ( Har du en default Debian-kärna kan du hoppa över detta steg ): Device Drivers --> RAID and LVM Support --> [*] Multiple devices driver support (RAID and LVM) <*> Device mapper support <*> Crypt target support Cryptographic Options --> Kryssa för allt här :-) Kompilera och installera den nya kärnan. Steg 2: Med fdisk skapar vi en 80 Gb stor partition på /dev/sda som får benämningen /dev/sda1. Sedan lägger vi på krypteringen. # Installera program. För Debian. sudo -s apt-get update apt-get install cryptsetup # Skapa en mapper-device till externa HDn # Här sätts passwordet första gången!! cryptsetup -y create usbhd /dev/sda1 # Lägg ett filsystem på den mkfs.ext3 /dev/mapper/usbhd # Nu kan vi verfiera att den fungerar med följande kommando cryptsetup status /dev/mapper/usbhd Output från kommandot bör vara något i stil med: /dev/mapper//dev/mapper/usbhd is active: cipher: aes-cbc-plain keysize: 256 bits device: /dev/sda1 offset: 0 sectors size: 156280257 sectors mode: read/write # Montera den mount /dev/mapper/usbhd /mnt/usbhd/ # För att att sedan avmontera umount /mnt/usbhd cryptsetup remove usbhd # Vill man sedan montera den igen: cryptsetup create usbhd /dev/sda1 ( Skriv in det lösenord du angav första gången ) mount /dev/mapper/usbhd /mnt/usbhd/ Allt ovan går att automatisera med ett script som gör det vid boot eller efter boot. Kör man Debian får man med en massa bra tutorials som ligger under /usr/share/doc/cryptsetup/.