Возможный дубликат:
Как создать зашифрованный раздел?
У меня есть небольшой нетбук, на который я хочу установить Ubuntu 10.10 (32- Бит) на. Однако, поскольку это портативный компьютер, я хочу полностью зашифровать файловую систему (на случай кражи).
В настоящее время он работает под управлением Windows 7 Starter, и я использую TrueCrypt, который устанавливает собственный загрузчик, запрашивающий пароль. Я помню из прошлого, что Linux тоже может это сделать, поместив / boot в отдельный незашифрованный раздел.
Прошло много времени с тех пор, как я последний раз работал с шифрованием файловой системы (я помню, как настраивал LVM и пользовательский пропатченный grub, чтобы запрашивать пароль). Мне интересно, как это будет работать сейчас и есть ли пошаговая инструкция, как -to для этого?
Если вы хотите полностью зашифрованную систему (исключая / boot), вам придется установить ее с помощью «альтернативного» установщика.
http://www.ubuntu.com/download/desktop/alternative-downloads
Во время этапа разбиения вы получите возможность выбрать что-то вроде «LVM» + Шифрование ". Если я правильно понял ваш вопрос, этот вариант даст вам установку, которую вы хотите.
(Использование LVM позволяет разрешать разные «разделы» в одном зашифрованном блоке.)
Если вы хотите полностью зашифровать диск во время установки. Используйте альтернативный установочный диск. Затем следуйте этому пошаговому руководству .
При установке Ubuntu 10.10 вас спросят, хотите ли вы зашифровать файловую систему по умолчанию.
ИМО достаточно зашифровать «/ home» и «/ swap» и оставить «/» незашифрованным для лучшей производительности, особенно на ЦП нетбука. Однако вы должны позаботиться о том, чтобы не намеренно хранить личные данные вне дома. См. Также Зашифрованный дом .
Если вам действительно нужно зашифровать всю систему с двойной загрузкой на Windows с зашифрованным Truecrypt, вам необходимо установить Grub на ваш раздел Linux и сохранить загрузчик Truecrypt в MBR. См. Также Зашифрованные файловые системы для дальнейшего чтения.