Шифровать загрузочную файловую систему

Я просто попытался настроить Debian на виртуальной машине (просто тестирование, прежде чем устанавливать его на реальной системе).

Я создал всего 4 диска. 2, которые имитируют ручные приводы, на которых я хочу установить загрузчик и загрузочную файловую систему позже, и еще 2 диска. Каждый диск сконфигурирован как зашифрованный RAID1 (md0_crypt и md1_crypt). Однако я не могу поместить загрузочную файловую систему в свой md0_crypt, потому что получаю предупреждение о том, что cannot store the /boot FS on an encrypted partition, because it needs to load the kernel and initrd .

Итак, правильно ли я утверждаю, что я не могу зашифровать FS / загрузку? Является ли загрузочный FS только для загрузчика (grub) или есть что-нибудь еще? Я хотел бы иметь сценарий, что если я отключу свой накопитель для пера, что система не может быть запущена больше, так как / boot FS установлен на ручке.

One Solution collect form web for “Шифровать загрузочную файловую систему”

Как описано в сообщении, вы не можете поместить /boot в контейнер шифрования. Для разблокировки контейнера шифрования вам необходимо получить доступ к некоторым утилитам. Если эти утилиты находятся внутри контейнера шифрования, вы находитесь в ситуации взаимоблокировки .

В качестве обхода используйте незашифрованный небольшой 3-й рейд-контейнер, содержащий только файловую систему /boot .

С точки зрения безопасности это не большая потеря. /boot должен содержать только технические данные. Существует небольшая оговорка: если вы используете пароль для GRUB, он должен отличаться от парольной фразы для контейнера шифрования.

  • Почему утилита переименования на Debian / Ubuntu отличается от той, которая используется в других дистрибутивах, например CentOS?
  • Как установить libc6 из нестабильного репозитория на Debian?
  • Не удалось установить skype в LMDE, как разрешить эти зависимости?
  • Как проверить, включен ли Wi-Fi в режиме Hotspot (AP)
  • Не удалось удалить dovecot-managedieved
  • Система выключается, даже если присутствует ингибитор
  • Как изменить имя каталога «~»? Debian 8
  • xscreensaver и раскладки клавиатуры
  • Не удается получить удаленный доступ к PostgreSQL
  • Какой способ Debian сохранить изменение конфигурации ядра через обновления?
  • Создание самораспаковывающихся исполняемых файлов Windows, которые могут автоматически запускать скрипт
  • Как проверить, работает ли Chromium внутри песочницы
  • Interesting Posts

    Какие специальные параметры оболочки (bash)?

    Различия и отношения между VIRT и ИСПОЛЬЗОВАННЫМИ в выпуске top?

    Как я могу использовать инструменты unix с кириллическим текстом?

    Как безопасно отменить поиск dns на ip в сценарии оболочки

    Определенный пользователь не может войти (после подключения телевизора), не может понять, почему

    Перемещение или копирование файлов определенного типа из подкаталогов с таким же именем

    Запустить команду при запуске для одного пользователя

    как найти файлы на основе диапазона имен файлов?

    awk: for-loop with break option

    Что означает перенаправление «<<(…)»?

    Как показать имена сопоставляемых файлов?

    Альтернатива Sed для поиска и замены на очень длинных линиях

    Использование памяти для данного процесса (с использованием файловой системы proc proc)

    Установщик Debian с Backported Kernel

    сопоставлять и печатать несколько столбцов из двух файлов

    Linux и Unix - лучшая ОС в мире.