当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 3 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : 关于 Ubuntu 根分区加密引导的问题!
帖子发表于 : 2017-01-11 8:12 

注册: 2011-01-02 12:31
帖子: 171
送出感谢: 17
接收感谢: 5
Ubuntu 安装在经常移动使用的SSD上,有安全需要,所以对 root 分区使用 crypt 加密。对于其引导有些不明白的地方!

如图:grub 中的 root 指向 crypt 解密后的 mapper 块设备

也就是说输入密码解密前,这个设备是无效的。那么为什么不是出现 root 文件系统加载失败,而是提示输入 crypt 密码?

有几次 update-initramfs 后,就出现不提示输入 crypt 密码,而是直接报错找不到 root 分区。但是引导到 live 中查看 crypt 分区和 boot 分区都正常。这种情况如何修复?

是不是在加密 root 分区的系统中 initrd.img 有什么特别的地方?

还有修复 grub 的时候有针对 crypt 的特殊配置吗?


附件:
Screenshot from 2017-01-11 07-57-34.jpg
Screenshot from 2017-01-11 07-57-34.jpg [ 516.55 KiB | 被浏览 444 次 ]

页首
 用户资料  
 
2 楼 
 文章标题 : Re: 关于 Ubuntu 根分区加密引导的问题!
帖子发表于 : 2017-01-11 8:37 

注册: 2009-08-04 16:33
帖子: 16899
送出感谢: 21
接收感谢: 1830
引用:
修复 grub 的时候有针对 crypt 的特殊配置吗?

引用:
是提示输入 crypt 密码?

1. 在 /etc/default/grub 加上 GRUB_ENABLE_CRYPTODISK 參數設定
然後
sudo update-grub
sudo update-initramfs -u -k all
產生 grub.cfg 開機選單
1-1. 參閱
http://mcs.une.edu.au/doc/grub2-tools/g ... figuration
6.1 Simple configuration handling
‘GRUB_ENABLE_CRYPTODISK’
If set to ‘y’, grub2-mkconfig and grub2-install will check for encrypted disks and generate additional commands needed to access them during boot. Note that in this case unattended boot is not possible because GRUB will wait for passphrase to unlock encrypted container.

2. 其它參閱
使用 encrypt 關鍵字 搜尋 :
http://mcs.une.edu.au/doc/grub2-tools/grub.html



_________________
评价: 3.7% zhangjint5
 
页首
 用户资料  
 
3 楼 
 文章标题 : Re: 关于 Ubuntu 根分区加密引导的问题!
帖子发表于 : 2017-01-13 9:43 

注册: 2011-01-02 12:31
帖子: 171
送出感谢: 17
接收感谢: 5
感谢,研究中.........


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 3 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译