Я настраиваю систему Linux с полным шифрованием диска. Я написал сценарий (для запуска при каждой загрузке), который проверяет, что ни MBR, ни раздел / boot (ext4) не были изменены.
Проблема в том, что каждый раз, когда я загружаю систему, мой раздел / boot хэширует по-разному.
Пытаясь решить эту проблему, я установил для раздела / boot режим монтирования только для чтения в fstab. Затем я взял индивидуальные хэши каждого файла в / boot. После перезагрузки ни один из файлов не изменился (и не было новых файлов), но файловая система в целом изменилась.
Я предполагаю, что за кулисами что-то меняется / обновляется каждый раз, когда монтируется файловая система? Если да, то можно ли его отключить? Стоит ли мне попробовать с ext3?
Буду признателен за любой совет!
Ура, Ли
В dumpe2fs я вижу, что существует информация, названная, "В последний раз монтируют время":. действительно ли возможно, что метка времени обновляется каждый раз, когда Вы монтируете его? В этом случае было бы нормально видеть хеш измененного раздела.