相关疑难解决方法(0)

使用加密 /boot 的 Ubuntu 全盘加密

我正在尝试使用单独的/boot分区设置完整的加密磁盘,但遇到了一些麻烦。

我将写下我在 Ubuntu 15.04 Live DVD 会话中一直遵循的过程。

  • 用“随机数据”填充磁盘

    sudo dd if=/dev/urandom of=/dev/sda1 bs=4096   #ok
    
    Run Code Online (Sandbox Code Playgroud)
  • 创建分区(使用 gparted)

    1. 创建分区表 - gpt 2。
      • /dev/sda1 ext2 1.5GB #boot
      • /dev/sda2 linux-swap 4GB #swap
      • /dev/sda3 ext4 15 GB #root
      • /dev/sda4 ext4 自由空间#home
  • 加密卷

    cryptsetup luksFormat --cipher twofish-xts-plain64 --key-size 512
                          --hash sha512 --iter-time 3000 /dev/sda1
    cryptsetup luksFormat --cipher twofish-xts-plain64 --key-size 512
                          --hash sha512 --iter-time 3000 /dev/sda2
    cryptsetup luksFormat --cipher twofish-xts-plain64 --key-size 512
                          --hash sha512 --iter-time 3000 /dev/sda3
    cryptsetup luksFormat --cipher twofish-xts-plain64 --key-size 512
                          --hash sha512 …
    Run Code Online (Sandbox Code Playgroud)

encryption grub2

16
推荐指数
1
解决办法
4万
查看次数

安装和手动分区时全盘加密的过程

我要安装 Linux 并进行全盘加密,我做了一些研究并想确认以下信息是正确的:

  1. 我们首先拥有原始硬盘
  2. 然后我们在上面创建分区表
  3. 然后我们创建一个 /boot 分区,留下其余的可用空间
  4. 然后我们用空闲空间作为物理卷进行加密(加密方式=dm-crypt)
  5. 然后我们从这个加密卷中创建逻辑卷组(这样我们只有一个密码短语)
  6. 然后从这个逻辑卷组(root、swap、home)创建逻辑卷
  7. 并配置这些逻辑卷(root、swap、home)
  8. 最后将更改写入磁盘

我对么?这是一个可能的程序吗?

encryption partitioning

5
推荐指数
1
解决办法
5585
查看次数

标签 统计

encryption ×2

grub2 ×1

partitioning ×1