我正在使用Ubuntu 22.04升级我的家庭服务器,我惊讶地发现没有像Ubuntu 16.04那样加密主目录的选项。我只能选择使用LVM并加密整个分区或根本不加密。
加密整个分区对我来说没问题,但是,由于我的服务器是无头的,我必须能够使用ssh. 肯定有解决方案,例如设置dropbear和busybox,但这对我实现目标来说太麻烦了。
或者,我可以为主目录创建一个单独的分区并使用 对其进行加密LUKS,但是,它不会是动态分区,并且最初将为其分配空间。而且,扩展它可能会很麻烦。
我想到的另一个想法是使用文件容器并进行加密,如这个LUKS问题中所述。如果需要,可以扩展容器。同样,这个解决方案对我来说看起来有点异国情调。我正在寻找解决此问题的最佳实践或常见且广泛使用的方法。有任何想法吗?