Полное шифрование диска делает мою систему нестабильной?

Приблизительно шесть месяцев назад я установил Ubuntu 14.04 на своем ноутбуке с полным шифрованием диска (FDE).

Теперь я рассматриваю выключающий FDE, потому что я думаю, что функция делает мою систему нестабильной. Риск хищения данных кажется менее вероятным, чем риск системного отказа.

От следующего это кажется, что FDE, вероятно, виновным? Или я должен смотреть на сам диск?

Диском является Intel SSD. hdparm сообщает о номере модели "INTEL SSDSC2BW240A3".

Для сокращения записей на диск, я поместил/tmp на tmpfs и удалил, устанавливает атрибут noatime для остальной части диска. Все другие настройки файловой системы являются значением по умолчанию, я верю.

При начальной загрузке приблизительно месяц назад компьютер отказался от моего пароля дешифрования. Это действовало, как будто это был неправильный пароль. Довольно напряженный!

Я загрузился с живого CD и сумел дешифровать диск путем предоставления того же пароля подсказке файлового менеджера. Файлы были всеми все еще там, уф!

При следующей начальной загрузке от диска система FDE приняла тот же пароль.Странно!

Теперь несколько раз в неделю я встречаюсь, ошибки ввода-вывода делают систему неприменимой и заставляют меня терять несохраненную работу.

Без предупреждения любой и все следующее могут произойти:

Значки меню появляются как белые страницы с красным X меток.

LibreOffice заморозится, когда я попытаюсь сохранить некоторые изменения в документе. Это застревает до силы это, чтобы выйти и потерять изменения. Затем это не запускается снова.

pgAdmin отобразит две ошибки каждый раз, когда я выполняю запрос: "Не может записать в файл журнала", и "Не может записать в файл истории".

Если запрос пытается считать какие-либо данные, не уже кэшируемые в памяти PostgreSQL, сервер отвечает "файловой системой только для чтения" ошибка.

Firefox работает некоторое время, по-видимому, потому что он кэширует ответы в памяти. Не предупреждая его исчезнет.

Самый основной из всех, я не могу даже чисто завершить работу системы.

Когда я открываю терминальное и выполненное завершение работы, я вижу что-то как "/sbin/shutdown должностное лицо: ошибка ввода-вывода"

Я предоставил бы более точные репродукции, но довольно трудно получить их, когда система вводит это состояние.

Единственный выход должен содержать кнопку питания, пока система не выключает трудно.

Когда я включаю его снова, система FDE, кажется, делает быструю проверку непротиворечивости после того, как это принимает мой пароль. Я был удачлив до сих пор.

Править:

Я взял резервное копирование всех важных вещей.

Я следовал инструкциям Fabby для тестирования диска с помощью smartmontools.

Вот ссылка на предварительный вывод: http://paste.ubuntu.com/9925956/

Вот ссылка на вывод после испытания: http://paste.ubuntu.com/9926195/

5
задан 28 January 2015 в 16:54

2 ответа

(Принимающий FDE шифрование диска Ubuntu, так как INTEL SSDSC2BW240A3 имеет сборку - в функции шифрования.)

Похож на общее поведение SSD с Ubuntu, не соединенный FDE.

Общие текущие FDEs, включая cryptsetupt/LUKS, который является механизмом шифрования диска Ubuntu по умолчанию, используют прозрачный подход (не добавляйте дополнительные записи), и настолько безопасный для SSD.

, Но установка Ubuntu к SSD все еще могло быть очень хитрым и не заканчивается перемещением /tmp к tmpfs (не действительно рекомендуемый теперь) и отключение atime (/var/tmp/, ~/.cache/, различный локальный tmp/, определенные параметры настройки приложения, разделение SSD, оставляя по крайней мере 10% неиспользованными, и т.д.). Как хорошее начало могли использоваться эти две статьи:

Для текущего случая имеет смысл проверять здоровье SSD (например, через УМНЫЙ). Больше деталей о:

2
ответ дан 23 November 2019 в 09:24

Мои извинения за регистрацию этого, поскольку ответ, но комментарии не привлек бы внимание, в котором это нуждается. Именно мое продуманное мнение, Ваш диск находится в нависшей опасности перестать работать.

Сделайте полное системное резервное копирование прямо сейчас.

Если Вы не знаете, как сделать системное резервное копирование, обратитесь к этому вопросу. Вы - пользовательский тип 4. Если Вы нуждаетесь в дальнейшей помощи при создании системного резервного копирования, оставляете комментарий ниже этого ответа.

Что??? Вы все еще здесь? Уйдите и заставьте систему скопировать сначала! (Диск к изображению)

Затем загрузитесь от LiveCD и дайте следующую команду:

sudo apt-get install smartmontools

Затем:

sudo smartctl --scan

и для всех /dev/?d? строки ниже этого:

sudo smartctl --info /dev/?d? 

пока Вы не видите: Device Model: INTEL SSDSC2BW240A3 и проверьте что:

SMART support is: Available - device has SMART capability.
SMART support is: Enabled

и с этого времени, везде, где Вы видите sda, замена это с Вашим собственным ?d? (sda наиболее распространено, настолько Ваш, вероятно, будет этим также),

Выполненный:

sudo smartctl --all /dev/sda

и отправьте вывод этого на http://paste.ubuntu.com и предоставьте ссылку на ouput назад здесь. Затем:

sudo smartctl --test=short /dev/sda

и отправьте вывод того (путем выполнения другого sudo smartctl --all /dev/sda) на http://paste.ubuntu.com также и предоставляют ту ссылку на ее вывод назад здесь также.

Надо надеяться, я неправ

и я могу удалить этот ответ безопасно, и мы можем возвратиться к шифрованию.
3
ответ дан 23 November 2019 в 09:24

Другие вопросы по тегам:

Похожие вопросы: