Cifrado de Discos con Cryptsetup en Kali

 

 https://www.onlinetis.com

Cifrado de Discos con Cryptsetup en Kali

cryptsetup es la herramienta estándar en Kali Linux (y otras distribuciones de Linux) para configurar el cifrado de discos mediante LUKS (Linux Unified Key Setup).

Aquí tienes una guía básica en español sobre cómo utilizarlo para cifrar particiones o unidades USB.


1. Conceptos Básicos

  • LUKS: Es el estándar de cifrado de disco de Linux. Permite múltiples contraseñas y gestión de claves.

  • Advertencia: Al formatear una partición con cryptsetup, se borrarán todos los datos que existan en ella. Asegúrate de respaldar tu información antes de empezar.


2. Comandos Principales

Preparar la partición

Primero, identifica el nombre de tu dispositivo (por ejemplo, /dev/sdb1) usando el comando lsblk.

  1. Formatear la partición con LUKS:

    Bash
    sudo cryptsetup luksFormat /dev/sdXn
    

    (Sustituye /dev/sdXn por tu partición. El sistema te pedirá escribir "YES" en mayúsculas y elegir una contraseña).

  2. Abrir la partición cifrada:

    Esto crea un "mapeo" en /dev/mapper/.

    Bash
    sudo cryptsetup open /dev/sdXn unidad_cifrada
    
  3. Dar formato de archivos (por primera vez):

    Una vez abierta, debes crear un sistema de archivos (ej. ext4).

    Bash
    sudo mkfs.ext4 /dev/mapper/unidad_cifrada
    

Uso Diario (Montar y Desmontar)

  • Para usar la unidad:

    1. sudo cryptsetup open /dev/sdXn nombre_que_quieras

    2. sudo mount /dev/mapper/nombre_que_quieras /mnt

  • Para cerrar la unidad (Desmontar con seguridad):

    1. sudo umount /mnt

    2. sudo cryptsetup close nombre_que_quieras


3. Gestión de contraseñas (Key Slots)

LUKS tiene 8 "ranuras" (slots) para contraseñas. Esto permite que varias personas tengan claves distintas para el mismo disco.

AcciónComando
Ver estado de slotssudo cryptsetup luksDump /dev/sdXn
Añadir contraseñasudo cryptsetup luksAddKey /dev/sdXn
Eliminar contraseñasudo cryptsetup luksRemoveKey /dev/sdXn

4. Cifrado durante la instalación

Si lo que buscas es cifrar todo tu sistema Kali Linux, la forma más sencilla es seleccionarlo durante el proceso de instalación gráfica:

  1. Elige Guiado - Utilizar todo el disco y configurar LVM cifrado.

  2. Esto configurará automáticamente la partición /boot (sin cifrar) y una partición raíz cifrada con cryptsetup.


Nota de seguridad: Si pierdes la contraseña de una partición LUKS y no tienes un respaldo de la cabecera (header), los datos serán imposibles de recuperar.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux