이 작업을 수행하는 방법 에 LVM 단일 암호화 된 파티션
경고
우선 128M은 부팅하기에 너무 작습니다! 1G를 사용합니다. 그렇지 않으면 일어날 수밖에 없다 당신이 오래된 커널을 제거하는 것을 잊지 및 / 부팅 채울 것입니다, 당신이해야한다는 것입니다 시스템에서 이전 커널을 제거하려는의 고통을 다루는 당신이 얻을 수 있도록 apt
또는 apt-get
작업에 다시. 1G를 사용하더라도 때때로 이전 커널을 제거하십시오.
다음 단계는 초보자를위한 것이 아닙니다.
업데이트 : 나는 당신과 더 많은 작업을 수행 할 스크립트 를 만들었습니다 ! 설치하기 전에 Live OS에서 실행하기 만하면됩니다. 내 블로그 에서 글을 찾을 수 있습니다 .
라이브 OS에서 사전 설치
수동 파티셔닝 중에 LUKS 및 LVM을 설정하려고합니다! 우분투 16.04.2에서 이것을 테스트했습니다.
라이브 OS에서 Ubuntu를 부팅하고 설치하지 않고 Ubuntu를 시도하는 옵션을 선택하십시오. 아래에 설명 된 단계를 수행하십시오. / dev / sdb에 설치한다고 가정 해 봅시다.
- 선택한 도구로 드라이브를 파티션하십시오. fdisk를 사용하여 다음과 같이 msdos 파티션 테이블에 광산을 설정했습니다.
- 다른 파티션 : 기존 OS-우리는 이것에 신경 쓰지 않습니다
- sdb1 : / boot (1G)
- sdb2 : LUKS 파티션 (나머지 디스크)
- LUKS 설정
sudo cryptsetup luksFormat --hash=sha512 --key-size=512 --cipher=aes-xts-plain64 --verify-passphrase /dev/sdb2
sudo cryptsetup luksOpen /dev/sdb2 CryptDisk
- 필요하지는 않지만, 암호화 된 상태의 파티션이 임의의 데이터로 채워지도록 LUKS 파티션을 0으로 채우는 것이 좋습니다.
sudo dd if=/dev/zero of=/dev/mapper/CryptDisk bs=4M
이 과정은 시간이 오래 걸릴 수 있습니다!
- / dev / mapper / CryptDisk에서 LVM 설정
sudo pvcreate /dev/mapper/CryptDisk
sudo vgcreate vg0 /dev/mapper/CryptDisk
sudo lvcreate -n swap -L 2G vg0
sudo lvcreate -n root -L 10G vg0
sudo lvcreate -n home -l +100%FREE vg0
라이브 OS에서 설치
- 이제 설치 준비가되었습니다. 설치의 "설치 유형"부분에 도달하면 "다른 방법"옵션을 선택하십시오. 그런 다음, 구성하려는대로 / dev / mapper / vg0- * 파티션을 수동으로 할당하십시오. / dev / sdb1을 / boot로 설정하는 것을 잊지 마십시오. / boot 파티션은 암호화되지 않아야합니다. 그렇다면 부팅 할 수 없습니다. "부트 로더 설치 장치"를 / dev / sdb로 변경하고 설치를 계속하십시오.
- 설치가 완료되면 재부팅하지 마십시오 ! "테스트 계속"옵션을 선택하십시오.
라이브 OS에서 설치 후 구성
시스템을 부팅하려면이 비트가 정말 중요합니다! 이 설치 후 단계를 파악하기 위해 이것을 조사하는 데 꽤 많은 시간을 보냈습니다. 필자의 경우 실제로 / dev / sda에서 / boot의 크기를 사용자 정의하려고했기 때문에 실제로 수행했지만 모든 작업이 상황에 따라 수행되어야합니다.
- 터미널에서 다음을 입력하고 / dev / sdb2의 UUID를 찾으십시오. 나중에 해당 UUID를 기록해 두십시오.
sudo blkid | grep LUKS
- 내 컴퓨터의 중요한 줄은 읽습니다.
/dev/sdb2: UUID="bd3b598d-88fc-476e-92bb-e4363c98f81d" TYPE="crypto_LUKS" PARTUUID="50d86889-02"
다음으로 새로 설치된 시스템을 다시 마운트하여 더 많은 변경을 할 수 있습니다.
sudo mount /dev/vg0/root /mnt
sudo mount /dev/vg0/home /mnt/home
# 이것은 아마도 필요하지 않습니다
sudo mount /dev/sdb1 /mnt/boot
sudo mount --bind /dev /mnt/dev
# 이것이 꼭 필요한지는 확실하지 않습니다
sudo mount --bind /run/lvm /mnt/run/lvm
- (EFI를 사용하는 경우에만) :
sudo mount /dev/sd*/your/efi/partition /mnt/boot/efi
이제 sudo chroot /mnt
설치된 시스템에 액세스하십시오
- chroot에서 몇 가지 더 마운트
mount -t proc proc /proc
mount -t sysfs sys /sys
mount -t devpts devpts /dev/pts
- 암호화 탭을 설정하십시오. 자주 사용하는 텍스트 편집기를 사용하여 / etc / crypttab 파일을 만들고 다음 줄을 추가하여 디스크의 UUID로 UUID를 변경하십시오.
CryptDisk UUID=bd3b598d-88fc-476e-92bb-e4363c98f81d none luks,discard
- 마지막으로 부팅 파일을 다시 빌드하십시오.
update-initramfs -k all -c
update-grub
- 재부팅하면 시스템은 부팅시 암호를 해독해야합니다!
특별 감사로 이동 마틴 이브 , EGIDIO 유순 하고,에서의 사람들 blog.botux.fr 자습서 그들이 기록했다. 게시물에서 조각을 가져 와서 약간의 추가 문제 해결을 수행하여 마침내 이것을 알 수있었습니다.
나는 이것을 여러 번 시도했고 계속해서 실패했다. 오류 메시지를 기반으로 스스로 해결해야했던 비트는sudo mount --bind /run/lvm /mnt/run/lvm