← Back to team overview

sslug-teknik team mailing list archive

Re: krypteret filsystem

 

On 15-04-2013 10:52, Kristian Kallenberg wrote:


Hej Erik

Du kan starte med at lave en ganske almindelig installation. Herefter
laver du en stage4, altså en tarball af din installation, husk -p. Når
denne er lavet, kan du slette din partitionstabel og oprette partitionerne
påny vi en live cd, her sætter du samtidig kryptering op. Derefter laver
du et restore af din stage4. Nu har du din installation på plads. Herefter
mangler du at installere bootloaderen igen. Det burde kunne lade sig gøre
fra grubs prompt.

For at du kan starte fra din din lvm partition, som ligger på en krypteret
partition, er du nødt til at bruge en initrd. din distribution leverer
højst sandsynligt denne initrd. Du er nødt til at sætte dig ind i hvordan
den fungerer. Du kan evt tage en fra en eksisterende installation og
"skille den ad".

Hvad angår din Kubuntu fejl, så lyder det meget underligt at grub
forventer at finde data under /grub i stedet for /boot/grub. Prøv at lavet
et link til filen.

/boot/grub/i386-pc/normal.mod -> /boot/i386-pc/normal.mod

/kallenberg

Hej Kristian

Som sagt lykkedes det med OpenSuse KDE live dvd'n at få hele
filsystemet krypteret, minus /boot som ikke kan krypteres
hvis man vil boote op fra harddisken.

Når Kubuntu leder efter /grub/i386-pc/normal.mod hjælper
det ikke at ligge et link ind der peger på /boot/grub.... for det
kommer til at ligge på den krypterede del af harddisken, som ikke
kan nås før den er bootet. Men man kan sikkert bede bootloaderen
om at lede efter filen et sted under /boot dvs den del af disken
som ikke er krypteret. Det fandt jeg bare ikke ud af.

Hilsen Erik





References