Как настроить полушифрованную установку Ubuntu?

Вы знаете, что установщик Ubuntu имеет возможность шифровать весь корневой раздел. Пароль запрашивается при каждой загрузке. Кажется, это здорово, легко, удобно, действительно приятно, за исключением одной вещи - я не думаю, что это так необходимо для шифрования всей установки. Было бы неплохо установить отдельные разделы для личной информации (например, / var и / home) и хранить их в зашифрованном виде, оставляя системные файлы (все двоичные файлы, файлы man и т. Д.) Незашифрованными. Я думаю, что это должно быть хорошо не столько для производительности, сколько для срока службы и стабильности SSD. Таким образом, пароль запрашивается при каждой загрузке, как будто зашифрована вся установка, но на самом деле шифруются только несколько разделов. Есть ли способ установить это плавно во время установки? И что ты думаешь обо всем этом? Пожалуйста, сообщите.

0
задан 8 October 2013 в 19:50

2 ответа

Возможно, самый простой способ добиться того, о чем вы просите, - это выполнить установку без шифрования, а затем настроить специальное шифрование для определенных папок. Документация Сообщества предлагает encfs для этой задачи. Существует плагин для интеграции Encfs с Nautilus .

Ecryptfs является альтернативой, которая облегчает специальное шифрование домашних папок пользователей.

0
ответ дан 8 October 2013 в 19:50

Вы можете также рассмотреть возможность перемещения / home и / var в свои собственные разделы, а затем просто зашифровать их; но ИМХО вероятность увеличения срока службы SSD ничтожна, и вам все равно будет предложено ввести пароль при загрузке, для загрузки требуется доступ к / root.

Если вы хотите, чтобы SSD работал дольше, добавьте больше системной оперативной памяти и обходитесь без подкачки. Это то, что я сделал, и это хорошо работает для меня.

0
ответ дан 8 October 2013 в 19:50

Другие вопросы по тегам:

Похожие вопросы: