Домашний /home/alex зашифрован "стандартными" средствами при установке (10.04, 10,10), а отдельный шифрованный раздел монтирую с ключом, но без звпроса пароля, при загрузке:
-раздел /dev/sda8 (форматирован в reiserfs)
-пользователь alex, группа alex
-монтирование /home/nota (мне нравится монтировать в home, чтоб не путался внутри моего "личного")
-файл ключа /home/alex/.keys/fcwnota.key (то есть файл ключа "внутри" зашифрованного домашнего каталога)
============Действия в терминале
# устанавливаем права root
sudo -s
# создадим файл-ключ
dd if=/dev/urandom of=/home/alex/.keys/fcwnota.key bs=256 count=1
# размечаем раздел /dev/sda8, как luks систему с ключём
cryptsetup luksFormat /dev/sda8 /home/alex/.keys/fcwnota.key
----на вопрос - заглавными буквами "YES"
#посмотреть нформацию о созданном разделе:
cryptsetup luksDump /dev/sda8
# "открываем" раздел
cryptsetup -d /home/alex/.keys/fcwnota.key luksOpen /dev/sda8 nota
# при этом создается устройство nota, проверяем
ls /dev/mapper/
----должно появиться "control nota"
# информация о подключенном разделе
dmsetup info nota
# форматируем раздел
mkreiserfs /dev/mapper/nota (или "mkfs.ext3 /dev/mapper/nota")
# монтируем
mount /dev/mapper/nota /home/nota
# права для себя
sudo chown -hR alex:alex /home/nota
# размонтируем
umount /dev/mapper/nota
# отключаем
cryptsetup luksClose /dev/mapper/nota
==========собственно, все, далее для удобства
1. Добавление пароля-фразы (полезно)
#добавляем ключ (всего до 8 ключей)
sudo cryptsetup -d /home/alex/.keys/fcwnota.key luksAddKey /dev/sda8
----на запрос набрать фразу пароля, дважды
#проверка
sudo cryptsetup luksDump /dev/sda8
..... Key Slot 0: ENABLED
......Key Slot 1: ENABLED .....
......Key Slot 7: DISABLED
2. Для того, чтобы не вводить пароль sudo при ручном монтировании
# редактирование
sudo gedit /etc/sudoers
-----добавить
%alex ALL = NOPASSWD: /sbin/cryptsetup, /bin/mount, /bin/umount
3. Для подключения-отключения шифрованного раздела создадим файлы (храню в том же каталоге /home/alex/.keys)
--------notaopen.sh
#!/bin/sh
sudo cryptsetup -d /home/alex/.keys/fcwnota.key luksOpen /dev/sda8 nota
sudo mount /dev/mapper/nota /home/nota
----------notaclose.sh
#!/bin/sh
sudo umount /dev/mapper/nota
sudo cryptsetup luksClose /dev/mapper/nota
-----------
4. Для "автоподключения" при загрузке - добавить файл /home/alex/.keys/notaopen.sh в автозагрузку.
Будет "исполнено" - только после открытия домашнего каталога при загрузке и, соответственно, файл ключа станет "доступен", и добавочных запросов паролей при этом не происходит.
Степень защиты не столь высока - если "вскрыт" домашний каталог, файл ключа к дополнительному диску "рассекречивается" тоже. Ну, меня устраивает.