Eu tenho 3 partições: EFI ( /boot/efi
), boot ( /boot
) e root ( /
). Eu quero criptografar apenas /
. Eu posso fazer isso manualmente através do instalador, mas quero fazer o pré-processamento.
Como eu o defino? Minha receita (não criptografada) se parece com a abaixo. É uma espécie de confusão de sugestões para as Partições do Sistema EFI que encontrei (não encontrei um guia claro).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Como faço para sda3
ser uma partição física para criptografia LUKS e depois ter um sistema de arquivos em cima disso?
ATUALIZAR:
Descobri que posso definir a partição como criptografada como abaixo, mas ainda existem três problemas:
- Ainda preciso criar e ativar os volumes criptografados na partição escolhida
- Ainda preciso definir o sistema de arquivos ext4 correto no volume criptografado depois de criado e ativado
- A receita não seleciona o tipo de criptografia
dm-crypt
necessário para criar e ativar os volumes criptografados.
Ainda lutando poderosamente
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
partitioning
encryption
preseed
deitch
fonte
fonte
sda
,sdb
,sdc
, etc não manter sempre as mesmas letras (a, b, c) entre botas (mina de mudar a cada boot)UUID
ouPARTUUID
ouLABEL
ouPARTLABEL
é muito melhor. No meu caso, estou inicializando uma imagem para formatar, para que haja apenas uma unidade. De qualquer maneira, como faço para configurá-la para criptografar partição única? Eu posso fazer isso de forma interativa, mas preciso que seja pré-estabelecido.Respostas:
Primeiro, abra um terminal raiz:
Em seguida, preencha a partição, que deve ser criptografada, com dados aleatórios usando um comando como este:
Você precisa substituir
sdxy
pela partição que será criptografada. Então digitepara criptografar a partição
sdxy
. Abra o volume e nomeie-oroot
:Use este comando para criar um sistema de arquivos ext4 dentro dele:
Em seguida, você pode iniciar o instalador. Escolha "Algo mais" ao ser perguntado o que você gostaria de fazer. Em seguida, escolha os pontos de montagem para todas as suas partições não criptografadas. Para sua
root
partição, selecione/dev/mapper/root
, clique em "Alterar". Em seguida, selecioneext4
o tipo de sistema de arquivos e defina o ponto de montagem como/
. Depois clique em "Instalar agora" e instale o Ubuntu normalmente.Quando terminar de instalar, clique em "Continuar teste". Abra um terminal e digite:
sdyz
deve ser substituído por suaboot
partição. Em seguida, digite:Abra um segundo terminal e digite
sudo blkid
. Encontre o UUID pararoot
(aquele que dizcrypto_luks
no final) e cole-o/etc/crypttab
. Em seguida, o arquivo/etc/crypttab
deve se parecer com isso:Feche o arquivo Ctrl+ x, ye Enter. Digite
nano /etc/fstab
o terminal e verifique se tudo parece correto (por exemplo, os UUIDs).Por fim, saia do ambiente chroot e digite:
Isso coloca uma imagem do cabeçalho da partição criptografada na pasta
/root
e nomeia-aroot.img
. Em seguida, mova a imagem para uma unidade externa (no caso de esquecer a senha). Agora você pode reiniciar o seu Ubuntu recém-instalado.Fonte: http://thesimplecomputer.info/full-disk-encryption-with-ubuntu
fonte
root
partição criptografada por LUKS sem LVM.