1

Я нашел подобный вопрос здесь, но он только частично связан с моим вопросом. В настоящее время у меня есть один основной / загрузочный раздел и одна группа LVG1 с 2 логическими зашифрованными томами - LV1 и LV2. LV1 монтируется как /, а LV2 монтируется как своп.

Все отлично работает, grub загружает ядро, и меня просят ввести пароль. После ввода правильного пароля остальная часть системы загружается правильно. Однако, как вы можете догадаться, у меня довольно длинный пароль, и мне нужно дважды ввести этот пароль для / и подкачки (LV1 и LV2). В общем, я хотел бы ввести такой пароль только один раз, потому что, если я успешно расшифровал / нет смысла иметь отдельный пароль только для раздела подкачки. Это возможно с текущей настройкой? Я ищу какой-нибудь сценарий или решение, чтобы каким-то образом проверить, успешно ли был расшифрован предыдущий том LVM, и если он это сделал, то попытаться расшифровать следующий том с тем же паролем и, если он не получится, запросить новый. Я безуспешно искал по крайней мере час, используя разные сайты, и я даже не уверен, возможно ли это только с помощью ramdisk, ядра и незашифрованного / загрузочного раздела.

Благодарю.

1 ответ1

3

Вместо того, чтобы настраивать шифрование отдельно для каждого логического тома, вы должны создать отдельный физический том и настроить там шифрование. После этого вы должны пометить зашифрованный том как физический том для LVM и создать внутри этого зашифрованного тома группу LVG1 с двумя незашифрованными томами: LV1 и LV2. Таким образом, вы будете скрывать даже структуру своих разделов за шифрованием.

LVM2 позволяет охватить пространство группы томов несколькими физическими устройствами. Таким образом, вы можете иметь один пароль для одной группы томов, растянутый на несколько устройств. Но в этом случае у вас, вероятно, возникнут проблемы, если одно из устройств выйдет из строя, все ваши разделы, вероятно, будут потеряны. Я не совсем уверен в своем последнем предложении, и вам нужно провести подробное расследование, если вам интересно, но, скорее всего, это правда.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .