3

Я повторяю вопрос, который я разместил на сервере. Он был перемещен другим пользователем в AskUbuntu из-за отсутствия ответов. Я думаю, что это более подходящее место, чтобы спросить, но я не думаю, что у меня есть право перенести это здесь.

Я хотел бы зашифровать весь свой диск с помощью новой установки Ubuntu, как описано здесь. Тем не менее, мой текущий ноутбук имеет много конфигураций, которые я не хочу делать заново. Я хотел бы сделать резервную копию всей системы, отформатировать диск, переустановить Ubuntu с опцией шифрования диска и восстановить все файлы и параметры конфигурации. Насколько сложно это сделать и с чем мне следует быть осторожным? Могу ли я выполнить резервное копирование и восстановление, как описано здесь?

2 ответа2

2

Да, вы можете сделать это.

Процедура резервного копирования и восстановления, описанная на этой странице, использует утилиту tar , которая работает с файлами; используемое вами шифрование работает ниже этого уровня, то есть все, что вы восстанавливаете, будет автоматически зашифровано для вас при восстановлении.

Возможно, вам нужно быть осторожным (а я сам этого не делал, поэтому я не уверен, действительно ли это важно) - избегать перезаписи любых файлов конфигурации, относящихся к шифрованию. Поскольку я предполагаю, что вы используете опцию зашифрованной установки LVM в процедуре установки Ubuntu, это означает любые файлы конфигурации, относящиеся к LVM, а также потенциально любые двоичные файлы, относящиеся к LVM (если в вашей системе в настоящее время есть двоичные файлы LVM, но в них нет поддержка шифрования). (Если LVM в настоящее время не установлен в вашей системе, то проблем почти нет.)

Я бы добавил /boot и /dev как дополнительные каталоги, чтобы исключить их из вашей резервной копии; первый будет включать любые модификации ядра, необходимые для шифрования после переустановки (и которые будут сорваны, если вы также восстановите этот каталог), а второй, ну, это довольно вопиющий упущение в самом руководстве, и может это доставит вам много хлопот, так как зашифрованный LVM обязательно изменит узлы в /dev, делая их полностью несовместимыми с тем, что вы пытаетесь восстановить на них.

0

Я настоятельно рекомендую использовать TrueCrypt, потому что это бесплатное решение с открытым исходным кодом, которое обеспечивает оперативное шифрование всего жесткого диска (или отдельного раздела, или файла, который можно использовать в качестве полностью монтируемого раздела).

  TrueCrypt (бесплатный и открытый исходный код)
  http://www.truecrypt.org/

Для вашего удобства я также нашел веб-страницу с инструкциями по установке и использованию TrueCrypt в Ubuntu Linux (указанная вами операционная система представляет интерес для вас):

  Как: установка TrueCrypt в Ubuntu Linux
  http://www.linuxandfriends.com/2010/02/03/how-to-truecrypt-setup-on-ubuntu-linux/

Тот факт, что вы хотите запускать резервные копии, превосходен, и я настоятельно рекомендую вам делать это регулярно, даже после того, как вы закончили шифрование жесткого диска (ваш вопрос заслуживает, по моему мнению, дополнительного упоминания о резервном копировании).

По моему опыту, TrueCrypt (который превосходит конкурентов коммерческого уровня, которых я видел) доказал, что на 100% надежен для всех моих клиентов, которые его используют, и для моего ноутбука - это не имеет значения что происходит сбой питания или случайный непредвиденный сбой (чаще всего встречающийся в Windows), система продолжает работу с того места, на котором она остановилась, и параметры восстановления диска появляются так же, как в незашифрованных системах. По моей профессиональной оценке, кажется, что разработчики TrueCrypt "поняли это правильно", и я доверяю этому продукту в надежности и безопасности.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .