Der Swap sollte ebenfalls verschlüsselt werden. Es gibt verschiedene Möglichkeiten dies zu erreichen.
Beispiel wie man Swap mit zufälligem Schlüssel erstellt.
Dies ist die einfachste Lösung, wenn man das root-Dateisystem ebenfalls verschlüsselt hat, weil somit beim booten nur ein einziges Kennwort zum entsperren (des root-Filesystems) eingegeben werden muss.
In die fstab geht das dann so:
Hierzu bedarf ein eines entsprechenden Eintrags in /etc/crypttab und einer kleinen Änderung in /etc/fstab:
Diese Vorgehensweise ist jedoch riskant: Wenn z.B. ein neues Gerät hinzukommt, oder durch sonstige Gründe das bisherige Swap Device /dev/sda2 plötzlich eine Partition mit Daten enthält, dann wird diese OHNE VORWARNUNG GESCHREDDERT !