Каков наилучший способ создания защищенной / зашифрованной системы?

Чтобы выяснить, что именно является ошибкой по вашему запросу

Что мне нужно изменить в моем рабочем столе, чтобы сделать эту работу?

После многих исследований я обнаружил, что вы действительно можете проверить свой рабочий стол с помощью этой команды

desktop-file-validate your-file-here.desktop

Это была скрытая команда, которую я пытался найти с тех пор. Это спасло мой день: -)

Эта команда покажет вам предупреждения и ошибки везде, где вы поступили неправильно. Кредиты: ubuntuforums

2
задан 11 January 2012 в 23:56

3 ответа

Вы можете установить Ubuntu на зашифрованный раздел, используя dm-crypt. Раздел / boot должен быть незашифрованным, но весь остальной диск будет находиться в одном зашифрованном томе. Вот хороший способ.

3
ответ дан 25 May 2018 в 15:16

, что предлагает wallenborn, единственный способ добиться системного шифрования. Я думаю, что вам следует следовать правильной ссылке, которую он предоставляет.

Раздел AFAIK /boot хранится вне шифрования, поскольку он содержит образ ядра, а grub не может загружаться через зашифрованный раздел. Вы можете просто отделить от 100 до 200 МБ места для /boot. Главное, что вы должны запомнить, это то, что вам нужно системное шифрование , поскольку установщик по умолчанию для настольных компьютеров / iso предоставляет только средство домашнего шифрования, а не системное шифрование.

Я сам с двумя загрузками Arch и Ubuntu на LVM над LUKS, и поддержка шифрования довольно приятна и безопасна из моего опыта.

1
ответ дан 25 May 2018 в 15:16
  • 1
    Есть ли что-нибудь, что я должен знать при установке из альтернативного iso? При выборе альтернативы, кажется, нет сервера / рабочего стола. – Coder 12 January 2012 в 01:23
  • 2
    Я этого даже не заметил. Одна вещь: если вы немного ленивы, когда дело доходит до удаления старых изображений ядра (я), / boot должен быть 200 МБ, а не 100 МБ. У меня есть 200 и по-прежнему получаю случайный раздел почти полного предупреждения, когда обновление включает в себя новое ядро. – wallenborn 12 January 2012 в 02:18

, что предлагает wallenborn, единственный способ добиться системного шифрования . Я думаю, что вы должны следить за ссылкой, которую он предоставляет должным образом.

Раздел AFAIK /boot хранится вне шифрования, поскольку он содержит образ ядра, а grub не может загружаться через зашифрованный раздел. Вы можете просто отделить от 100 до 200 МБ места для /boot. Главное, что вы должны запомнить, - вам нужно ubuntu alternate iso , поскольку установщик по умолчанию для настольных компьютеров / iso предоставляет только домашний механизм шифрования, а не системное шифрование.

Я сам с двумя загрузками Arch и Ubuntu на LVM над LUKS, и поддержка шифрования довольно приятна и безопасна из моего опыта.

1
ответ дан 2 August 2018 в 02:10

Другие вопросы по тегам:

Похожие вопросы: