Мой вопрос прост. Могу ли я создать шифрование всего моего диска с помощью cryptsetup /dev /sda? Или мне нужно создать том на отдельном разделе?

Изменить: я имел в виду ситуацию, в которой у меня есть rootfs на этом полностью зашифрованном диске и ядро + загрузчик на отдельном съемном устройстве. Таким образом, в соответствии с ответом ультразвука, я могу это сделать, не так ли?

1 ответ1

0

Вы не обязаны помещать это в раздел.

Это может привести к тому, что инструменты, ожидающие, что таблица разделов будет вести себя забавно, например, palimpsest (Disk Utility). Вам нужно помнить, что у вас нет таблицы разделов на этом диске. Вам также, вероятно, понадобится использовать терминал для монтирования и размонтирования этого.


Обратите внимание, что вы не можете "зашифровать на месте" с помощью cryptsetup . Если вы хотите зашифровать ваш текущий /sda и ваш корневой раздел смонтирован на нем, проще всего будет сделать резервную копию всех ваших данных, отметить, какие программы вы установили, и переустановить / восстановить, выбрав параметры шифрования. Debian или текстовый установщик Ubuntu предоставляют эти опции. Ваш /boot раздел, содержащий реальное ядро, не может быть зашифрован, если ваш загрузчик не поддерживает шифрование (я не думаю, что GRUB все еще поддерживает).

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .