Instalando o Linux no Luks-over-LVM

1

Eu desejo instalar o Linux com uma criptografia completa de disco, exceto para as partições / boot e swap usando Luks. Para manter o armazenamento expansível no futuro, optei pelo esquema Luks over LVM. O problema é ... como posso instalar o Linux em um Luks-over-LVM durante o processo de instalação?

Supondo que eu use a seguinte disposição de disco:

/dev/sda1 --> /boot
/dev/sda2, sda3 --> vg1 --> lv1 --> luks --> /
/dev/sda4 --> swap

Eu sei como criar um Luks sobre o LVM em um sistema existente, mas não sei como colocar o sistema nele desde o começo.

Alguém poderia me indicar a direção certa? Obrigada!

    
por cody 23.09.2017 / 00:27

1 resposta

0

NOTA: Eu não verifiquei se o instalador do Debian suporta a configuração de discos da maneira descrita em seu exemplo. Essa resposta também pode ser aplicada a outras configurações não suportadas diretamente.

Com o instalador Debian, você deve ser capaz de configurar o layout do disco a partir do shell ( Ctrl + Alt + F2 ). Você precisa entender bem como seu sistema funciona: se você configurar discos fora do instalador, você também precisará configurar manualmente o sistema instalado com os mesmos parâmetros ( crypttab , módulos do kernel , lvm , etc.).

Os módulos LVM e LUKS necessários precisam ser carregados pelo instalador, a maneira mais fácil é seguir o instalador ao particionamento, selecionar LVM e LUKS e usar <back> para navegar para o menu do instalador. Alterne para shell, configure seus discos (e possivelmente sistemas de arquivos), retorne ao instalador e selecione seus dispositivos criados como destinos de instalação.

Após a conclusão da instalação, verifique se initramfs contém tudo o que é necessário para montar o sistema de arquivos raiz antes de reinicializar a partir do instalador. Você pode precisar criar o crypttab apropriado, já que o instalador não foi usado para configurar os dispositivos criptografados.

Sua nova instalação está montada em /target . Use chroot para obter acesso às ferramentas do sistema instaladas. Os conteúdos Initramfs podem ser listados com lsinitramfs <path to initramfs> e gerados com update-initramfs -u -k all .

Também é possível instalar um sistema Debian usando debootstrap . Etapas essenciais resumidas: Configurar discos, montar dispositivos (e /proc , /sys e /dev ), debootstrap , instalar kernel e grub , configurar o sistema ( fstab, crypttab, módulos do kernel, etc ), update-initramfs e reinicialize.

    
por 23.09.2017 / 01:29

Tags