安装和手动分区时全盘加密的过程

Sid*_*har 5 encryption partitioning

我要安装 Linux 并进行全盘加密,我做了一些研究并想确认以下信息是正确的:

  1. 我们首先拥有原始硬盘
  2. 然后我们在上面创建分区表
  3. 然后我们创建一个 /boot 分区,留下其余的可用空间
  4. 然后我们用空闲空间作为物理卷进行加密(加密方式=dm-crypt)
  5. 然后我们从这个加密卷中创建逻辑卷组(这样我们只有一个密码短语)
  6. 然后从这个逻辑卷组(root、swap、home)创建逻辑卷
  7. 并配置这些逻辑卷(root、swap、home)
  8. 最后将更改写入磁盘

我对么?这是一个可能的程序吗?

Aim*_*moE 1

查看具有全磁盘加密的双 Ubuntu 安装。它描述了如何将辅助安装添加到由初始 Ubuntu 安装创建的 LUKS 容器中,但您将在其中找到适合您的场景的必要详细信息。

(我会将此添加为评论,但还没有足够的声誉)。