sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #102705
Re: krypteret filsystem
> Hej
>
> Hver gang jeg skal installere linux bliver det en tand sværere at sætte
> et krypteret filsystem op. Hidtil er det lykkedes, men denne gang har
> jeg ikke været i stand til at boote efter installationen. Dette er
> forsøgt både med OpenSuse 12.3 64 bit og Kubuntu 12.10 64 bit.
>
> Det jeg gerne vil have er at det hele bliver krypteret, dvs
> root, swap og home, men naturligvis ikke /boot. Og det skal helst
> ske med én krypteringsnøgle.
>
> Der skulle være support for at sætte et krypteret lvm op på både
> OpenSuse 12.3 og Kubuntu 12.10. Jeg har fulgt rådene, dvs ikke lavet
> ændringer, og i begge ser det ud til at der kommer et separat /boot og
> resten på et krypteret lvm. Men i begge tilfælde nægter den at boote
> efter at have brugt en time på at installere. OpenSuse når ikke frem til
> en bootloader, og for Kubuntu når man frem til en rescure grub promt.
>
> OpenSuse er vist helt umulig denne gang hvis man skal dømme efter hvad
> andre skriver på nettet. Det er eller den distribution jeg har benyttet
> til krypteret filsystem med succes de sidste små 10 år -- snøft.
>
> I kubuntu stopper den med en fejl i grub, hvor den skriver den ikke kan
> finde filen /grub/i386-pc/normal.mod.
> Det er ikke så mærkeligt for denne sti ligger på den krypterede del.
> Faktisk ligger filen normal.mod på stien /boot/i386-pc/normal.mod men
> hvordan får man fortalt grub det?
>
> Er der nogen der kan hjælpe?
Hej Erik
Du kan starte med at lave en ganske almindelig installation. Herefter
laver du en stage4, altså en tarball af din installation, husk -p. Når
denne er lavet, kan du slette din partitionstabel og oprette partitionerne
påny vi en live cd, her sætter du samtidig kryptering op. Derefter laver
du et restore af din stage4. Nu har du din installation på plads. Herefter
mangler du at installere bootloaderen igen. Det burde kunne lade sig gøre
fra grubs prompt.
For at du kan starte fra din din lvm partition, som ligger på en krypteret
partition, er du nødt til at bruge en initrd. din distribution leverer
højst sandsynligt denne initrd. Du er nødt til at sætte dig ind i hvordan
den fungerer. Du kan evt tage en fra en eksisterende installation og
"skille den ad".
Hvad angår din Kubuntu fejl, så lyder det meget underligt at grub
forventer at finde data under /grub i stedet for /boot/grub. Prøv at lavet
et link til filen.
/boot/grub/i386-pc/normal.mod -> /boot/i386-pc/normal.mod
/kallenberg
Follow ups
References