Ubuntu를 사용하여 시스템 백업, 디스크 암호화 및 모든 것을 복원 할 수 있습니까?


3

서버 결함에 게시 한 질문 을 반복 하고 있습니다. 응답이 없기 때문에 다른 사용자가 AskUbuntu로 이동했습니다. 나는 이것이 더 적합한 곳이라고 생각하지만 아직 이곳으로 옮길 권리가 없다고 생각합니다.

여기에 설명 된대로 전체 Ubuntu 설치로 전체 디스크를 암호화하고 싶습니다 . 그러나 현재 랩톱에는 다시 구성하고 싶지 않은 많은 구성이 있습니다. 전체 시스템을 백업하고 드라이브를 포맷하고 디스크 암호화 옵션으로 Ubuntu를 다시 설치하고 모든 파일과 구성 설정을 복원하고 싶습니다. 이 작업을 수행하는 것이 얼마나 어려우며주의해야합니까? 여기에 설명 된대로 백업 및 복원 할 수 있습니까 ?


1
TrueCrypt.org 는 적합한 내부 암호화 솔루션을 제공 합니까 ? ( 먼저 백업하기로 결정한 것에 관계없이 현명한 아이디어 입니다.) 다음은 Ubuntu Linux에서 TrueCrypt.org를 사용하는 방법을 설명하는 웹 페이지입니다. linuxandfriends.com/2010/02/03/…
Randolf Richardson

truecrypt를 사용하고 싶지 않습니다. 전체 디스크를 암호화하여 랩톱을 도난당한 경우 정보가 안전합니다. 답변 주셔서 감사합니다.
Vinh Nguyen

2
TrueCrypt는 전체 디스크를 잘 암호화 할 수 있습니다. 왜 옵션으로 디스크를 배제하고 있습니까? 백업하기 쉽고 디스크의 전체 또는 일부를 수행 할 수 있으며 우분투에서 실행됩니다. 왜 정확히 당신이 요구 한 것이 아닙니까?
MaQleod

@MaQleod 그는 전체 Linux 시스템 을 암호화 할 수 있어야한다는 요구 사항을 충족하지 못하여이를 배제 할 가능성이 있습니다. 전체 시스템 암호화는 Windows 에서만 가능 하며 전체 디스크 암호화는 Windows 에서만 가능합니다.
Kromey

답변:


2

예, 그렇게 할 수 있습니다.

해당 페이지에 설명 된 백업 및 복원 절차는 tar파일에서 작동 하는 유틸리티를 사용 합니다. 사용중인 암호화는 해당 수준 이하에서 작동합니다. 즉, 복원하는 모든 항목이 복원 될 때 자동으로 암호화됩니다.

조심해야 할 수도있는 곳 (그리고 나는 이것을 직접하지 않았으므로 정말로 염려되는지 확실하지 않습니다)은 암호화와 관련된 구성 파일을 덮어 쓰지 않는 것입니다. 우분투 설치 루틴에서 암호화 된 LVM 설치 옵션을 사용한다고 가정 할 때, 이것은 LVM과 관련된 구성 파일 및 LVM과 관련된 바이너리를 의미합니다 (현재 시스템에 LVM 바이너리가 있지만 시스템에 LVM 바이너리가없는 경우) 암호화 지원). (LVM이 현재 시스템에 설치되어 있지 않은 경우 거의 확실하게 문제가 없습니다.)

백업에서 제외 할 추가 디렉토리로 / boot 및 / dev를 추가합니다. 전자는 다시 설치 한 후 암호화에 필요한 커널 수정 사항을 포함하며 (그리고 그 디렉토리도 복원하면 날아갈 것입니다) 후자는 가이드 자체에서 상당히 심각하게 감독 할 수 있으며 암호화 된 LVM은 반드시 / dev 내의 노드를 수정하여 복원하려는 모든 항목과 완전히 호환되지 않기 때문에 많은 문제를 일으 킵니다.


현재 랩톱에 LVM이 설치되어 있다고 생각하지 않습니다. 어떻게 확인할 수 있습니까? df -m수율 : 파일 시스템 1M 블록 사용 가능 사용률 % deved on / dev / sda1 458804 338217 97282 78 % / none 3856 1 3856 1 % / dev none 3867 3 3864 1 % / dev / shm none 3867 1 3866 1 % / var / run 없음 3867 0 3867 0 % / var / lock
Vinh Nguyen

@Vinh 명령을 실행 pvdisplay하고 vgdisplay; 디스크 / 볼륨을 반환하지 않거나 "명령을 찾을 수 없음"메시지를 반환하는 경우 LVM을 사용하지 않는 것입니다 (후자의 경우에는 설치하지 않아도 됨).
Kromey

두 명령을 모두 찾을 수 없습니다. 내가 제안한대로하는 것이 안전하다고 생각하십니까? 백업 (특정 디렉토리 제외), 초기화, 암호화 된 LVM으로 OS 설치 및 복원? 복원 단계에서 어떤 종류의 저수준 쉘에서 복원해야합니까? 감사!
Vinh Nguyen

@Vinh 괜찮을거야. 저장 공간이 부족한 경우 저장하려는 파일 (문서, 사진, 음악 등)을 완전히 분리하여 백업하기를 강력히 권장합니다. 최악의 상황이 발생하고 예상대로 복원 할 수없는 경우 (미안하지만 IMHO보다 안전하지 않아야 함). 그리고 아니요, 복원을 위해 특별한 셸이 필요하지 않습니다. 루트 (또는 su루트)로 로그인하여 이동하십시오.
Kromey

다음 주에 이것을 시도하기 전에 다른 질문이 있습니다. 이전 방법이 어떻게 든 실패 할 경우를 대비하여 여기에 설명 된대로 dd를 사용하여 하드 디스크 백업을 수행해야합니까 ? 나는 현재 설정에 너무 많은 투자를 해 처음부터 그것을 재현하려고 미쳤다. 당신의 생각을 알려주십시오, 감사합니다!
Vinh Nguyen

0

TrueCrypt는 전체 하드 드라이브 (또는 특정 파티션 또는 완전히 마운트 가능한 파티션으로 사용할 수있는 파일)의 즉각적인 암호화를 제공하는 무료 오픈 소스 솔루션이므로 TrueCrypt를 사용하는 것이 좋습니다.

  TrueCrypt (무료 및 공개 소스)
  http://www.truecrypt.org/

귀하의 편의를 위해 Ubuntu Linux에서 TrueCrypt를 설치하고 사용하기위한 지침을 제공하는 웹 페이지도 찾았습니다 (표시 한 운영 체제가 귀하에게 관심이 있습니다).

  방법 : Ubuntu Linux에서 TrueCrypt 설정
  http://www.linuxandfriends.com/2010/02/03/how-to-truecrypt-setup-on-ubuntu-linux/

백업을 실행하고 싶다는 사실이 뛰어나므로 하드 드라이브 암호화를 마친 후에도 정기적 으로이 작업을 수행하는 것이 좋습니다 (질문에는 백업 언급에 대한 추가 견해가 필요합니다).

필자의 경험에 따르면 TrueCrypt ( 내가 본 상용 급 경쟁사보다 훨씬 뛰어남 )는이를 사용하는 모든 고객과 노트북에 대해 100 % 신뢰할 수있는 것으로 입증되었습니다. 전원이 꺼 지거나 예기치 않은 충돌 (대부분 Windows에서 발생)이 발생하고 시스템이 중단 된 위치로 이동하며 디스크 복구 옵션이 암호화되지 않은 시스템에서와 같이 나타납니다. 전문가의 평가에 따르면 TrueCrypt 개발자는 "올바른 것으로 보였으며"이 제품을 신뢰와 보안으로 신뢰합니다.


1
TrueCrypt는 Windows XP 이상을 제외하고는 OS를 암호화 할 수 없습니다. 즉, 전체 시스템 을 암호화 해야하는 @Vinh의 요구 사항에 따라 TrueCrypt는 실행 가능한 옵션 이 아니며 , 이것이 TrueCrypt 팬보이 자신이라고 말합니다!
Kromey

흠. Linux로 할 수있는 곳을 읽은 것을 기억하지만 지금은 찾을 수 없습니다. 이 특정 기능에서는 Windows 7, Vista, XP 및 2000 만 지원되는 것 같습니다. ( 나의 추측, 그리고 나의 희망은 리눅스와 유닉스가 미래 버전의 TrueCrypt에서 지원 될 것이라는 것이다. )
Randolf Richardson
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.