Я задавался вопросом, как зашифровать мой жесткий диск на недавно установленном Сервере Ubuntu 18.10. Я попробовал это на Arch, который, казалось, хорошо работал, потому что я сделал это во время установки, беспокоят. Но с Ubuntu я должен установить cryptsetup после начальной загрузки недавно установленной системы.
Я следовал follwing инструкциям https://www.cyberciti.biz/hardware/howto-linux-hard-disk-encryption-with-luks-cryptsetup-command/
Но каждый раз я пытаюсь настроить cryptsetup, я получаю следующую ошибку:
$ sudo cryptsetup -y -v luksFormat /dev/sda3
WARNING: Device /dev/sda3 already contains a 'LVM2_member' superblock signature.
WARNING!
========
This will overwrite data on /dev/sda3 irrevocably.
Are you sure? (Type uppercase yes): YES
Enter passphrase for /dev/sda3:
Verify passphrase:
Device /dev/sda3 is in use. Can not proceed with format operation.
Command failed with code -1 (wrong or missing parameters).
$_
Моя установка:
Device Start End Sectors Size Type
/dev/sda1 2048 4095 2048 1M BIOS boot
/dev/sda2 4096 2101247 2097152 1G Linux filesystem
/dev/sda3 2101248 209713151 207611904 99G Linux filesystem
Любая справка ценится. Я сомневаюсь, что проблемой является моя установка LVM, но кто знает. Я не могу найти веб-сайт или блог с инструкциями, который объясняет эту ошибку. Они все, кажется, хорошо работают, просто введя команду cryptsetup в раздел или жесткий диск.
Еще один вопрос, задаваясь вопросом, возможно ли (и рекомендуемый) выполнить cryptsetup на целом жестком диске вместо этого просто раздел.
Конечно, Вы не можете сделать этого в рабочей системе.
Необходимо настроить контейнер LUKS (с cryptsetup) от LiveCD/USB и затем продолжить двигаться к установке путем питания тех контейнеров к установщику.
Может быть, лучше, что Вы используете установку LVM из установщика. Это будет автоматически использовать LUKS/cryptsetup.