Estou tentando instalar o Xubuntu 15.04 com LVM e LUKS, particionando manualmente para ter uma /home
partição separada .
Até agora, inicializei o CD ao vivo do Xubuntu e executei estas etapas:
- Usado gparted para criar três partições:
200 MB fat32 with boot flag as /dev/sda1
- Partição do sistema EFI.300 MB ext2 as /dev/sda2
- Será usado para / boot.400 GB unformatted as /dev/sda3
- Será o volume criptografado.
- Criou e abriu o volume criptografado:
cryptsetup luksFormat --cipher aes-xts-plain64 --key-size 512 --hash sha512 /dev/sda3
cryptsetup luksOpen /dev/sda3 crypt
- Configure os volumes lógicos no volume criptografado:
pvcreate /dev/mapper/crypt
vgcreate vgcrypt /dev/mapper/crypt
lvcreate -n lvcryptroot -L 30G vgcrypt
lvcreate -n lvcryptswap -L 10G vgcrypt
lvcreate -n lvcrypthome -l 100%FREE vgcrypt
- Configure o sistema de arquivos nos volumes lógicos:
mkfs.ext4 /dev/vgcrypt/lvcryptroot
mkfs.ext4 /dev/vgcrypt/lvcrypthome
mkswap /dev/vgcrypt/lvcryptswap
- Executou o instalador, selecionou as opções apropriadas e iniciou a instalação.
- Defina
/dev/mapper/vgcrypt-lvcryptroot
como ponto de montagem/
. - Defina
/dev/mapper/vgcrypt-lvcrypthome
como ponto de montagem/home
. - Defina
/dev/sda2
como ponto de montagem/boot
. - Defina
/dev/sda
como o dispositivo para instalação do carregador de inicialização.
- Defina
- Quando o instalador terminou, eu fiz o chroot no novo sistema:
cd /mnt
mkdir root
mount /dev/mapper/vgcrypt-lvcryptroot root
mount /dev/sda2 root/boot
chroot root
mount -t proc proc /proc
mount -t sysfs sys /sys
- Eu criei
/etc/crypttab
e adicionei uma entrada para/dev/sda3
ela:vi /etc/crypttab
- Inserida a linha:
crypt UUID=<uuid_here> none luks
update-initramfs -u
exit
reboot
Ao tentar inicializar no sistema recém-instalado, não é solicitada uma senha para descriptografar o volume criptografado. Sou lançado no prompt initramfs sem erros. Do que eu senti falta?
fonte