Primero, prepare el dispositivo para el encriptado. Perderá todos los datos que se encuentren en él.
# cryptsetup luksFormat /dev/sdb -y
Luego, abra el dispositivo para formatearlo con el sistema de ficheros que desee usar
# cryptsetup luksOpen /dev/sdb ENCRIPTADO
Formatéelo
# mkfs.xfs -L ENCRIPTADO /dev/mapper/ENCRIPTADO
Ahora, creamos el punto de montaje:
# mkdir -p /mnt/ENCRIPTADO
Asignamos el propietario del punto de montaje. Esto es para hacer más fácil la vida a la persona que usare el dispositivo de almacenamiento extraíble encriptado:
# chown -R jorge:jorge /mnt/ENCRIPTADO
Montamos el sistema de ficheros encriptado:
# mount -t xfs,o=rw /dev/mapper/ENCRIPTADO \
/mnt/ENCRIPTADO
Puede ver el estado del dispositivo mediante:
# cryptsetup status ENCRIPTADO
Una vez que está hecha la configuración puede escribir los archivos que desee hacia el directorio /mnt/ENCRIPTADO.
Cuando finalice de trabajar, desmonté el sistema de ficheros
# umount /mnt/ENCRIPTADO
Cierra el dispositivo encriptado:
# cryptsetup luksClose ENCRIPTADO
Para automatizar el proceso de abrir/cerrar la memoria flash para trabajar sobre ella:
#!/bin/bash
case "$1" in
abrir)
cryptsetup luksOpen /dev/sdb ENCRIPTADO
mount -t
xfs,o=rw /dev/mapper/ENCRIPTADO /mnt/ENCRIPTADO
RETVAL=$?
;;
cerrar)
umount
/mnt/ENCRIPTADO
cryptsetup luksClose ENCRIPTADO
RETVAL=$?
;;
*)
echo
$"Uso: $0 {abrircerrar}"
exit
1
;;
esac
exit $RETVAL
Espero le sea de ayuda a alguno que esté preocupado por el uso de estos dispositivos.

