Mover / home para um novo HDD criptografá-lo com luks

2

como eu estou entrando mais no linux, eu gostaria de fazer algumas mudanças na minha configuração que parecem bastante avançadas para mim.

Mas antes de tudo, deixe-me explicar minha configuração para que você saiba com o que está lidando.

Este é um Lenovo T430s com um HD de 500GB e um SSD M4 crucial de 128GB mSATA. Atualmente estou executando o Fedora 19 e escolhi criptografar todo o SSD durante a instalação inicial do Fedora. O Fedora usou 60GB como luks criptografados / home partition, o que não é muito depois de um tempo.

Se eu usar um lsblk agora, será assim:

NAME                                          MAJ:MIN RM   SIZE RO TYPE  MOUNTPOINT
sda                                             8:0    0 465,8G  0 disk  
└─sda1                                          8:1    0 465,8G  0 part  /mnt/newhome
sdb                                             8:16   0 119,2G  0 disk  
├─sdb1                                          8:17   0   200M  0 part  /boot/efi
├─sdb2                                          8:18   0   500M  0 part  /boot
└─sdb3                                          8:19   0 118,6G  0 part  
  └─luks-32ead9fa-03af-46a6-9503-a9426ab00d86 253:0    0 118,6G  0 crypt 
    ├─fedora_klinkpad-swap                    253:1    0   7,8G  0 lvm   [SWAP]
    ├─fedora_klinkpad-root                    253:2    0    50G  0 lvm   /
    └─fedora_klinkpad-home                    253:3    0  60,8G  0 lvm   /home
sr0 

Então eu gostaria de mover a partição / home de / dev / sdb3 para / dev / sda1. Isso é bem fácil. A parte mais difícil é que eu também gostaria de criptografar o disco rígido também para que ele seja descriptografado junto com meu SSD durante o processo de inicialização e montado corretamente como meu novo / home (eu acho que fstab é meu amigo aqui ). Além disso, eu gostaria de ampliar a partição criptografada do luks root pelo agora liberado 60 GB da minha antiga pasta / home, pois não preciso mais disso.

Minhas perguntas para você são se isso é possível, e se for, como seria a melhor maneira de abordar isso?

Muito obrigado antecipadamente!

Stefan

    
por Stefan 08.08.2013 / 18:55

1 resposta

0

A maneira mais fácil é:

  1. criptografa sda1 conforme desejado

  2. crie uma partição lvm ou padrão em sda1 para /home

  3. sudo lvm lvmove /dev/mapper/fedora_klinkpad-home /dev/mapper/{blah|sda1}

  4. com execução de espaço recém-liberada: sudo lvm lvextend /dev/mapper/fedora_klinkpad-root -l+$someamt of the 60 g )

  5. confirmar que os uuids são são em BOTH /etc/fstab & /etc/crypttab

  6. reconstrua o initramfs com sudo update-initramfs -u -k all (opcionalmente recrie todos juntos substituindo -u por -c) seguido por sudo update-grub

por 17.04.2015 / 00:46