Ich habe 3 Partitionen: EFI ( /boot/efi), boot ( /boot) und root ( /). Ich möchte verschlüsseln nur / . Ich kann dies manuell über den Installer tun, aber ich möchte es voreinstellen.
Wie definiere ich das? Mein (unverschlüsseltes) Rezept sieht ungefähr so aus. Es ist eine Mischung aus Vorschlägen für EFI-Systempartitionen, die ich gefunden habe (keine klare Anleitung gefunden).
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ / }
.
Wie mache ich sda3eine physikalische Partition für die LUKS-Verschlüsselung und habe dann ein Dateisystem darüber?
AKTUALISIEREN:
Ich habe festgestellt, dass ich die Partition wie folgt als Krypto festlegen kann, aber es gibt immer noch drei Probleme:
- Ich muss weiterhin die verschlüsselten Volumes auf der ausgewählten Partition erstellen und aktivieren
- Ich muss immer noch das richtige ext4-Dateisystem auf dem verschlüsselten Volume einstellen, nachdem es erstellt und aktiviert wurde
- Das Rezept wählt nicht den Verschlüsselungstyp aus,
dm-cryptder zum Erstellen und Aktivieren der verschlüsselten Volumes erforderlich ist.
Immer noch mächtig zu kämpfen
boot-root ::
100 100 100 fat32
$primary
$iflabel{ gpt }
$reusemethod( }
use_filesystem{ } filesystem{ vfat }
method{ efi } format{ }
mountpoint{ /boot/efi }
.
300 300 300 ext4
use_filesystem{ } filesystem{ ext4 }
method{ format } format{ }
mountpoint{ /boot }
.
100% 3000 100% ext4
method{ crypto } format{ }
.
UUIDoder PARTUUIDoder LABELoder PARTLABELsind viel besser. In meinem Fall wird ein Image zum Formatieren gebootet, sodass nur ein Laufwerk vorhanden ist. Wie richte ich es zum Verschlüsseln einer einzelnen Partition ein? Ich kann es interaktiv machen, aber ich brauche es vorher.
sda,sdb,sdcusw. halten nicht immer die gleichen Buchstaben (a, b, c) zwischen Stiefel (meine wechseln jeden Boot)