スワップおよび実際のインストールでLUKS暗号化を使用して、32GB USBペンドライブにUbuntuの暗号化されたUSBインストールを作成しました。起動時にハードドライブがマウントされないように、またはその問題についてプローブされないようにするにはどうすればよいですか? USBキーを実行しているシステムにlinuxが搭載されている場合、暗号化されていないスワップパーティションがマウントされるため、これが発生するのは望ましくありません。何か案は?
編集:これは、適切なカーネルパラメーターで起動したときのdmesg出力です。
EDIT2:
私はついに次のことを行って、USBをすべて設定しました。
ユビキタスから離れて、ターミナルにLUKSボリュームを作成しました
ユビキタスでのHDDの無効化されたスワップ
システムをインストールしました。
今では、grubが悲しみを与えていることを除いて、USBにすべてがあります。すべてをマウントし、update-grubを実行してから、grubをエラーなしでUSBにインストールします。ただし、USBでgrubを再起動すると、ブートドライブのエントリはハードドライブのみであり、USB上のシステムはgrubメニューにも表示されません。表示されるようになったら、システムを起動して安心できます。暗号化されたボリュームからの起動をサポートするカスタムGRUBエントリを追加するにはどうすればよいですか?回答には2つの要件があります。
必要に応じて、initrdおよびvmlinuzをブートパーティションに移動する方法を説明します。 (現在、暗号化されたルートパーティションにあります。ファイルを移動できる約300MBのブートパーティションが既にあります。これを参照してください。 https://imagebin.ca/v/392Qqva76TZy )
暗号化されたパーティションからの起動をサポートするカスタムgrubエントリの作成方法と、UUIDを使用したエントリでの参照方法の説明(OS起動時の複数コンピュータの安定性のため)
お手数をおかけして申し訳ありません。
これは、HDDに何もマウントせずに動作することがわかった答えです。
私はついに次のことを行って、USBをすべて設定しました。
1ユビキタスから離れて、ターミナルにLUKSボリュームを作成しました
2遍在するHDDの無効化されたスワップ
3システムをインストールしました。
今では、grubが悲しみを与えていることを除いて、USBにすべてがあります。すべてをマウントし、update-grubを実行してから、grubをエラーなしでUSBにインストールします。ただし、USBでgrubを再起動すると、ブートドライブのエントリはハードドライブのみになり、USB上のシステムはgrubメニューにも表示されません。表示されるようになったら、システムを起動して安心できます。 GRUBの修正方法を見つけたら、ここに投稿します。主なことは、UUIDを使用してカスタムgrubエントリを作成することです。これを試すすべての人に幸運を!
USB用のインストール済みシステムを作成しました。これは、 torrent経由の圧縮イメージファイル として入手できます。 Ubuntu Server AMD64 16.04 LTSから構築され、UEFIおよびBIOSモードで起動できます。私は今、それを実行して、内部ドライブにスワップパーティションがあるコンピューターでどのように動作するかを確認しています:独自のスワップパーティションを使用します(/etc/fstab
、ただし内部ドライブのスワップパーティションには触れません。これはコマンドラインから確認できます。
Sudo lsblk -f
ここで、「自分の」スワップパーティションは[SWAP]として「マウント」されていますが、内部のスワップパーティションにはそのような「マウント」の証拠がないか、
swapon -s
USBペンドライブのcryptswap(暗号化されたホームに関連付けられている)が内部ドライブのスワップを取得して変換する可能性があることに気付きましたが、これは非常に悪いことです。私のテストドライブは暗号化されていませんが、ディスク暗号化(および追加のスワップ暗号化)を使用すると、内部ドライブのスワップパーティションを取得するメカニズムはありません。 /etc/fstab
で指定されているスワップパーティションに満足する必要があります。
私はあなたの設定を正確にテストしていませんので、私の答えは部分的に推測です。システムの詳細を教えていただければ、問題を詳しく調べることができます。たとえば、次のリンクに従ってLubuntuをUSBペンドライブにインストールしてみてください。
暗号化されたディスクのLubuntuテストケース(ただし、暗号化されていないホーム)
そして、それが本来のように動作するかどうかをお知らせください。