Как остановить USB полная установка человечности от зондирования жестких дисков?

Я сделал зашифрованную установку USB Ubuntu на USB на 32 ГБ pendrive использующий шифрование LUKS на подкачке и фактической установке. Как я делаю его так, никакие жесткие диски не монтируются при начальной загрузке или даже зондируются в этом отношении. На ничтожном шансе система, выполняющая флеш-карту, имеет Linux на нем, это смонтировало бы незашифрованный раздел Подкачки, и я не хочу, чтобы это произошло. Какие-либо идеи?

Править: Это - вывод dmesg, когда я загружаюсь с соответствующими параметрами ядра:

http://pastebin.com/VHwaF5Sh

EDIT2:

Я наконец получил USB вся установка путем выполнения следующего.

  1. Созданный объемы LUKS в терминале, далеко от повсеместности

  2. Отключенный загружают жесткий диск в повсеместности

  3. Установленный система.

Теперь у меня есть все на моем USB кроме личинки, теперь дает мне горе. Я монтирую все, я делаю и личинка обновления, затем устанавливаю личинку на USB без ошибок. Однако, когда я перезагружаю в личинку на USB, единственные записи загрузки, там мои установки Жесткого диска, система на моей привычке usb даже обнаруживаются в меню личинки. Если я могу просто заставить это обнаруживаться, то я смогу загрузиться в свою систему и находиться в состоянии мира. Как могут я для добавления пользовательской записи личинки, которая поддерживает начальную загрузку от зашифрованного тома? У меня есть два требования для ответа:

  1. Объясните, как переместить initrd и vmlinuz в раздел начальной загрузки, если я имею к. (прямо сейчас они находятся в зашифрованном корневом разделе. У меня уже есть раздел начальной загрузки, это составляет приблизительно 300 МБ, в которые я могу переместить файлы. Обратитесь к этому: https://imagebin.ca/v/392Qqva76TZy)

  2. Объясните, как сделать пользовательскую запись личинки, которая поддерживает начальную загрузку от зашифрованного раздела и как обратиться к ней в записи с помощью UUID (для нескольких компьютерная устойчивость в начальной загрузке ОС)

Извините за проблему и еще раз спасибо!

3
задан 16 January 2017 в 06:23

2 ответа

Вот ответ, который я нашел для работы, и не смонтировать что-либо на жестком диске

я наконец получил USB вся установка путем выполнения следующего.

1 Созданный объемы LUKS в терминале, далеко от повсеместности

2 Отключенных загружают жесткий диск в повсеместности

3 Установленных система.

Теперь у меня есть все на моем USB кроме личинки, теперь дает мне горе. Я монтирую все, я делаю и личинка обновления, затем устанавливаю личинку на USB без ошибок. Однако, когда я перезагружаю в личинку на USB, единственные записи загрузки, там мои установки Жесткого диска, система на моей привычке usb даже обнаруживаются в меню личинки. Если я могу просто заставить это обнаруживаться, то я смогу загрузиться в свою систему и находиться в состоянии мира. Если я найду, как зафиксировать личинку, я отправлю здесь. Главное просто делает пользовательскую запись личинки с помощью UUID. Удача всем, кто пробует это!

0
ответ дан 1 December 2019 в 21:03

Я сделал установленную систему для USB, который доступен как сжатый файл изображения через поток . Это создается из сервера amd64 16.04 LTS Ubuntu, и это может быть загружено в режиме UEFI и BIOS. Я выполняю его прямо сейчас, чтобы проверить, как это работает в компьютере с разделом подкачки во внутреннем диске: Это использует свой собственный раздел подкачки (согласно 'строке подкачки' в /etc/fstab, но это не касается раздела подкачки во внутреннем диске. Это видно через командную строку

sudo lsblk -f

, где 'собственный' раздел подкачки 'смонтирован' как [ПОДКАЧКА], но внутренний раздел подкачки не имеет такого доказательства 'монтирования', или замеченный с

swapon -s

я заметил, что cryptswap (связанный с зашифрованным домом) в USB pendrive может захватить и преобразовать, загружают внутренние диски, который очень плох. Мой тест-драйв не шифруется, но с шифрованием диска (и никакое дополнительное шифрование подкачки) не должно быть никакого механизма для захвата раздела подкачки во внутреннем диске. Это должно быть удовлетворено разделом подкачки, который указан в /etc/fstab.

я не протестировал точно Вашу конфигурацию, таким образом, мой ответ частично предполагает. Мы можем глубже изучить проблему, если Вы предоставляете нам больше подробной информации о своей системе. Например, попытайтесь установить Lubuntu в USB pendrive согласно следующей ссылке,

тестовый сценарий Lubuntu для зашифрованного диска (но незашифрованный домой)

И сообщите нам, ведет ли это себя как он, должен.

0
ответ дан 1 December 2019 в 21:03

Другие вопросы по тегам:

Похожие вопросы: