luks
Unix-подобные системы
Вопрос или проблема У меня есть накопитель, который был настроен как контейнер LUKS с помощью cryptsetup luksFormat /dev/sda luks. На этом диске находился логический том, а внутри логического тома была раздел EXT4. При попытке отформатировать другой диск
Unix-подобные системы
Вопрос или проблема Свежая установка Lubuntu 20.04 на системе с Windows 10 и Lubuntu, установленной на 256GB NVME диске для двойной загрузки. Загрузочный диск – /dev/nvme0n1p2 Домашняя папка – /dev/nvme0n1p2/home/username У меня есть HDD на
Unix-подобные системы
Вопрос или проблема Во-первых, извините, если это дублирует какую-либо другую тему слишком близко – я прочитал несколько постов с подобными вопросами (с различными деталями); я следовал их советам и не имел особого успеха, поэтому пишу этот пост.
Unix-подобные системы
Вопрос или проблема У меня есть два идентичных внешних накопителя, используемых для резервного копирования (BK1_LUKS, BK2_LUKS). Один был отформатирован и зашифрован, другой был скопирован с первого. dd if=/dev/"первое устройство" of=/dev/"второе устройство"
Убунту
Вопрос или проблема Чего я хочу достичь: Запрашивать пароль только один раз при загрузке; Другие (не root) разделы должны использовать ключевой файл в директории /root/. Чего я достиг до сих пор: (A) Система загружается, но запрашивает пароль дважды (один
Unix-подобные системы
Вопрос или проблема С тех пор как я настроил LUKS с BTRFS RAID1 между двумя дисками NVMe на Debian 12, процесс завершения работы занимает слишком много времени, около минуты и половины. Мне пришлось записать видео экрана завершения работы перед отключением
Unix-подобные системы
Вопрос или проблема Как на Debian мне указать clevis/initramfs разблокировать два устройства LUKS перед загрузкой? В настоящее время оба устройства настроены на разблокировку через TPM2, что правильно настроено, так как я могу восстановить привязки, не вводя пароль объема.
Системное администрирование и сети
Вопрос или проблема После установки Debian 12 без LVM и с обычным «/boot» и шифрованием LUKS для «/» и «/swap» с паролями, теперь «/swap» необходимо настроить без паролей, например, используя «/dev/urandom». Тем временем я видел так много решений, которые
Unix-подобные системы
Вопрос или проблема при установке RHEL-8.10 с rhel-8.10-x86_64-dvd.iso в схеме разделов я выбираю шифровать мои данные. И для всех разделов я отметил как шифровать, такие как /home и /var и / и сколько бы их ни было…. здесь, во время установки…
Системное администрирование и сети
Вопрос или проблема После установки Debian 12 без LVM и с обычным «/boot» и шифрованием LUKS для «/» и «/swap» с паролями, «/swap» теперь нужно настроить без паролей, например, используя «/dev/urandom». Тем временем я видел столько решений, которые просто
Системное администрирование и сети
Вопрос или проблема После установки Debian 12 без LVM и с обычным ‘/boot’ и шифрованием LUKS для ‘/’ и ‘/swap’ с паролями, теперь ‘/swap’ нужно настроить без паролей, например, с использованием ‘/dev/urandom’. Тем временем я увидел множество решений
Убунту
Вопрос или проблема После чистой установки 24.10 я перенёс свою конфигурацию, которая работала много лет. Эта конфигурация работала нормально на 22.04 до этого. Я использовал nofail только в последнем столбце. /etc/crypttab dm_crypt-0 UUID=1234 none luks
Unix-подобные системы
Вопрос или проблема Я создам некоторые файлы, которые можно записывать один раз и читать много раз. Мне нужен только один ключ для открытия файла, и для меня нет причин менять ключ в будущем. Заголовок будет храниться в другом месте и никогда не покинет
Unix-подобные системы
Вопрос или проблема Я хочу уменьшить размер своего зашифрованного LUKS-раздела, чтобы увеличить размер swap. Из прочитанного я подумал, что использование kpm будет самым простым, так как GParted не поддерживает зашифрованные разделы.
Информационная безопасность
Вопрос или проблема Я пытаюсь понять риски настройки расшифровки без пароля через TPM в системе LUKS/dm-crypt с помощью чего-то вроде: systemd-cryptenroll --tpm2-device=auto --tpm2-pcrs=0+1+2+3+4+5+7+8 /dev/disk/by-uuid/XXX-XXX Идея заключается в использовании
Информационная безопасность
Вопрос или проблема Я считаю, что cryptsetup имеет непоследовательный способ работы с заголовками, мне хочется назвать это ошибкой Я хотел бы добиться очень большого смещения LUKS, не получая при этом очень громоздкий отсоединенный заголовок Вот что я
Unix-подобные системы
Вопрос или проблема Я ищу подсказки о том, как использовать считыватель отпечатков пальцев для разблокировки устройства, зашифрованного LUKS. Мой жесткий диск использует /dev/sda2 (зашифрованный с помощью LUKS) для запуска ОС.
Unix-подобные системы
Вопрос или проблема Я пытаюсь создать мультизагрузочный USB-накопитель для образов Debian, включая живую систему, netinst и DVD-1 iso. Я дошел до создания разделов EFI fat32 Boot luks2 ISOs luks2 Затем я устанавливаю grub, нацеливаясь на EFI и загрузочные
Компьютеры и программы
Вопрос или проблема При наличии двойной загрузки, 1 SSD для Windows, 1 для Linux, можно смонтировать диск/раздел ext4 Linux в WSL на Windows 11 с помощью: wsl --mount <DiskPath> --partition <PartitionNumber> --type <
Вопросы и ответы
Вопрос или проблема Я пытаюсь настроить один жесткий диск для автоматического расшифрования на 2 разных машинах с чипами TPM2. Все машины работают в оффлайн-режиме и не позволяют настроить сервер Tang. Я успешно расшифровываю том LUKS на одной машине, используя чип TPM2.