Điểm:0

Mã hóa toàn bộ đĩa (/bao gồm khởi động) - Ubuntu 18.04 LTS

lá cờ ng

Đang cố gắng thực hiện "Mã hóa toàn bộ đĩa" bằng LUKS/dm-crypt trên Ubuntu 18.04 LTS với phân vùng "/ boot" cũng được mã hóa.

tôi đã tìm thấy cái này hướng dẫn điều đó giải thích khá rõ cách thực hiện với Ubuntu 19.04. Sau khi làm theo tất cả các bước nhiều lần, tôi không thể làm cho nó hoạt động trên đĩa của mình.

Mỗi lần tôi khởi động lại, cuối cùng, lần khởi động tiếp theo kết thúc trên dòng lệnh grub mà không hiển thị lỗi hay gì đó cho tôi. Tôi đã cố tải mô-đun một cách thủ công để khởi động nhưng GRUB dường như không thể tìm thấy chúng.

Tôi đã thử quy trình tương tự trên Ubuntu 20.04 LTS và không nhận thấy vấn đề gì. Mọi thứ hoạt động hoàn hảo theo hướng dẫn. (Cần bám vào phiên bản LTS)

Tôi nhận thấy rằng phiên bản GRUB và phiên bản Cryptsetup khác nhau giữa 2 phiên bản này và tôi phải cẩn thận về loại phân vùng LUKS cho "/boot". Sau khi tạo phân vùng LUKS cho "/boot" và kết xuất tiêu đề, mọi thứ có vẻ ổn.

Trên Ubuntu 18.04:

Phiên bản GRUB: 2.0.2
Phiên bản Cryptsetup : 2.0.2

Trên Ubuntu 20.04:

Phiên bản Grub: 2.0.4
Cryptsetup phiên bản 2.2.2

Tôi đã thực hiện rất nhiều nghiên cứu trực tuyến về vấn đề của mình nhưng tôi không tìm thấy vấn đề nào giống như những gì tôi đang cố gắng thực hiện, ít nhất là trên Ubuntu 18.04 LTS. Hầu hết mọi thông tin tôi tìm thấy là về Ubuntu 19.04 trở lên.

Bạn có biết liệu có thể mã hóa /boot phân vùng bằng Ubuntu 18.04 LTS không? Tôi không thể nâng cấp lên 20.04 LTS.

C.S.Cameron avatar
lá cờ cn
Tôi nghĩ rằng tôi nhớ rằng nó đã hoạt động với các ổ đĩa flash 18.04 tại đây: https://askubuntu.com/questions/1086309/how-to-make-bios-uefi-flash-drive-with-full-disk-encryption. Liên kết cũng chứa các tài liệu tham khảo cho các ổ đĩa nội bộ được mã hóa đầy đủ.
C.S.Cameron avatar
lá cờ cn
Tôi thấy Paddy gần đây cũng đã cập nhật tài liệu chính thức: https://help.ubuntu.com/community/ManualFullSystemEncryption
guiverc avatar
lá cờ cn
Bạn có đang dùng bàn phím qwerty không? và bạn đang sử dụng bộ ký tự tiếng Latinh/tiếng Anh? Đừng quên với phân vùng /boot được mã hóa, các tệp ngôn ngữ bạn đã chọn sẽ không thể đọc được cho đến SAU KHI bạn đã giải mã được ổ đĩa, tức là. bạn cần sử dụng mật khẩu mà BIOS/ngôn ngữ chương trình cơ sở và bàn phím của máy hiểu được (thường là tiếng Anh/tiếng Mỹ) cho mật khẩu... nếu không, bạn sẽ kết thúc ở grub rescue..... (*mã hóa toàn bộ đĩa có đó là nhược điểm *)
paladin avatar
lá cờ kr
Tại sao bạn thậm chí muốn làm điều này? Hãy để `/boot` không được mã hóa. Từ quan điểm bảo mật, nó không tạo ra sự khác biệt. Hay bạn đã cài đặt grub trên đĩa mềm?
lá cờ in
@paladin Nó chỉ không có gì khác biệt miễn là bạn đã bật Khởi động an toàn và initramfs và kernel được ký. Bây giờ có phải là trường hợp của Ubuntu không? Ít nhất thì nó đã không được sử dụng như vậy và tôi gặp khó khăn trong việc tìm hiểu trạng thái hiện tại là gì (đối với Ubuntu 21.04).
lá cờ in
Phụ lục cho nhận xét trước đây của tôi: [Có vẻ như](https://wiki.ubuntu.com/UEFI/SecureBoot) hạt nhân *không* được ký nhưng initramfs thì *không*. Vì vậy, mã hóa `/boot` có vẻ tốt hơn là không mã hóa nó.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.