
🌐 También en: English · Deutsch · Français
Así que he decidido esconder un disco USB externo –totalmente cifrado con AES-256– en casa de un familiar o de un amigo, simplemente para tener una copia de seguridad externa de todos mis datos (ya sabes, por si la nave nodriza se estrella).
Aquí va el plan y la guía paso a paso (cortesía de ChatGPT):
🔐 Cómo cifrar un disco USB externo en Linux con LUKS
Si te mueves en Linux, LUKS (Linux Unified Key Setup) es la opción de referencia para un cifrado de disco robusto. Funciona con cryptsetup y es sólido como una roca para poner tus datos bajo llave.
Vamos al lío:
1. Conecta el disco
Conecta tu disco USB externo al ordenador. Comprueba si el sistema lo detecta:
lsblk
Deberías ver algo como /dev/sdX (por ejemplo, /dev/sdb). Ten muchísimo cuidado al identificar el dispositivo correcto: si te cargas el que no es, despídete de tus datos.
2. (Opcional) Borra las particiones existentes
Si el disco ya tiene particiones y quieres empezar de cero, usa fdisk o parted:
sudo fdisk /dev/sdX
Dentro de fdisk:
- Pulsa o para crear una tabla de particiones nueva y vacía
- Pulsa w para escribir y salir
⚠️ Atención: esto lo borra todo, así que haz antes una copia de seguridad si hace falta.
3. Configura el cifrado LUKS
Vamos a blindarlo:
sudo cryptsetup luksFormat /dev/sdX
Se te pedirá que definas una frase de contraseña: elige una que no vayas a olvidar (o olvídala y disfruta de toda una vida de arrepentimiento 😅).
4. Desbloquea el disco
Ahora abre el disco cifrado para poder usarlo:
sudo cryptsetup luksOpen /dev/sdX my_encrypted_drive
Sustituye my_encrypted_drive por el apodo que quieras. Aquí introducirás la contraseña del paso 3.
5. Crea un sistema de archivos
Con el disco desbloqueado, toca formatearlo; vamos con ext4 (puedes elegir otro, como ntfs o btrfs):
sudo mkfs.ext4 /dev/mapper/my_encrypted_drive
6. Monta el disco
Crea un punto de montaje:
sudo mkdir /mnt/my_encrypted_drive
Luego monta el disco:
sudo mount /dev/mapper/my_encrypted_drive /mnt/my_encrypted_drive
¡Zas! Tu disco seguro ya está listo para usar.
7. (Opcional) Desbloqueo automático al arrancar
Si te sientes sofisticado y quieres que el disco se desbloquee y se monte automáticamente al arrancar (por ejemplo, en sistemas compartidos o para uso habitual), puedes configurar /etc/crypttab y /etc/fstab.
Aviso: esto requiere un poco de kung-fu de Linux.
8. Desmonta y bloquea cuando termines
Cuando acabes de hacer la copia de tus cosas, desmonta el disco de forma segura y vuelve a bloquearlo:
sudo umount /mnt/my_encrypted_drive sudo cryptsetup luksClose my_encrypted_drive
Ahora el disco está totalmente protegido y listo para vivir su vida de agente secreto en casa de tu colega.
🔚 TL;DR
Cifrar un disco con LUKS da a tus datos una protección sólida y probada en combate. Eso sí, asegúrate de verdad de no perder la contraseña: aquí no hay puertas traseras.
Hay otras herramientas como VeraCrypt o eCryptFS, pero LUKS es algo así como el estándar de oro en Linux. Fiable, bien mantenido y aprobado por los frikis.





