Я сделал зашифрованную установку USB Ubuntu на USB на 32 ГБ pendrive использующий шифрование LUKS на подкачке и фактической установке. Как я делаю его так, никакие жесткие диски не монтируются при начальной загрузке или даже зондируются в этом отношении. На ничтожном шансе система, выполняющая флеш-карту, имеет Linux на нем, это смонтировало бы незашифрованный раздел Подкачки, и я не хочу, чтобы это произошло. Какие-либо идеи?
Править: Это - вывод dmesg, когда я загружаюсь с соответствующими параметрами ядра:
EDIT2:
Я наконец получил USB вся установка путем выполнения следующего.
Созданный объемы LUKS в терминале, далеко от повсеместности
Отключенный загружают жесткий диск в повсеместности
Установленный система.
Теперь у меня есть все на моем USB кроме личинки, теперь дает мне горе. Я монтирую все, я делаю и личинка обновления, затем устанавливаю личинку на USB без ошибок. Однако, когда я перезагружаю в личинку на USB, единственные записи загрузки, там мои установки Жесткого диска, система на моей привычке usb даже обнаруживаются в меню личинки. Если я могу просто заставить это обнаруживаться, то я смогу загрузиться в свою систему и находиться в состоянии мира. Как могут я для добавления пользовательской записи личинки, которая поддерживает начальную загрузку от зашифрованного тома? У меня есть два требования для ответа:
Объясните, как переместить initrd и vmlinuz в раздел начальной загрузки, если я имею к. (прямо сейчас они находятся в зашифрованном корневом разделе. У меня уже есть раздел начальной загрузки, это составляет приблизительно 300 МБ, в которые я могу переместить файлы. Обратитесь к этому: https://imagebin.ca/v/392Qqva76TZy)
Объясните, как сделать пользовательскую запись личинки, которая поддерживает начальную загрузку от зашифрованного раздела и как обратиться к ней в записи с помощью UUID (для нескольких компьютерная устойчивость в начальной загрузке ОС)
Извините за проблему и еще раз спасибо!
Вот ответ, который я нашел для работы, и не смонтировать что-либо на жестком диске
я наконец получил USB вся установка путем выполнения следующего.
1 Созданный объемы LUKS в терминале, далеко от повсеместности
2 Отключенных загружают жесткий диск в повсеместности
3 Установленных система.
Теперь у меня есть все на моем USB кроме личинки, теперь дает мне горе. Я монтирую все, я делаю и личинка обновления, затем устанавливаю личинку на USB без ошибок. Однако, когда я перезагружаю в личинку на USB, единственные записи загрузки, там мои установки Жесткого диска, система на моей привычке usb даже обнаруживаются в меню личинки. Если я могу просто заставить это обнаруживаться, то я смогу загрузиться в свою систему и находиться в состоянии мира. Если я найду, как зафиксировать личинку, я отправлю здесь. Главное просто делает пользовательскую запись личинки с помощью UUID. Удача всем, кто пробует это!
Я сделал установленную систему для USB, который доступен как сжатый файл изображения через поток . Это создается из сервера amd64 16.04 LTS Ubuntu, и это может быть загружено в режиме UEFI и BIOS. Я выполняю его прямо сейчас, чтобы проверить, как это работает в компьютере с разделом подкачки во внутреннем диске: Это использует свой собственный раздел подкачки (согласно 'строке подкачки' в /etc/fstab
, но это не касается раздела подкачки во внутреннем диске. Это видно через командную строку
sudo lsblk -f
, где 'собственный' раздел подкачки 'смонтирован' как [ПОДКАЧКА], но внутренний раздел подкачки не имеет такого доказательства 'монтирования', или замеченный с
swapon -s
я заметил, что cryptswap (связанный с зашифрованным домом) в USB pendrive может захватить и преобразовать, загружают внутренние диски, который очень плох. Мой тест-драйв не шифруется, но с шифрованием диска (и никакое дополнительное шифрование подкачки) не должно быть никакого механизма для захвата раздела подкачки во внутреннем диске. Это должно быть удовлетворено разделом подкачки, который указан в /etc/fstab
.
я не протестировал точно Вашу конфигурацию, таким образом, мой ответ частично предполагает. Мы можем глубже изучить проблему, если Вы предоставляете нам больше подробной информации о своей системе. Например, попытайтесь установить Lubuntu в USB pendrive согласно следующей ссылке,
тестовый сценарий Lubuntu для зашифрованного диска (но незашифрованный домой)
И сообщите нам, ведет ли это себя как он, должен.