Re: Szyfrowanie całego dysku (łącznie z partycją systemową)
: 2011-07-03, 10:14
Dzięki wezmę się za szyfrowanie, jak tylko doprowadzę system do porządku.
Forum użytkowników Slackware Linux
https://forum.slackware.pl/
Kod: Zaznacz cały
Ja@ser:~$ du -h /boot/
23M /boot/
Ja@ser:~$
A po co? Masz tam zamiar przechowywać kody startowe baterii patriotów do tarczy antyrakietowej? TC w zupełności Ci wystarczy. Swoje poufne dane spokojnie możesz zaszyfrować w jakimś pliku (folderze), a reszty IMHO nie ma sensu szyfrować. Ewentualne użycie lvm ma jeszcze sens i zapewni Ci +/- to czego szukasz oraz masę innych fajnych rzeczy.joachim726 pisze:Chciałbym zaszyfrowac sobie CAŁY dysk, na którym mam system, łącznie z partycją systemową
A tam się nie da. W slacku wiele się da ...joachim726 pisze: której nie da się zaszyfrowac TrueCrypt'em.
Nie. Nie musisz.joachim726 pisze:Cały dysk, mam, już zajęty partycjami, więc muszę re-instalować system, tak?
Jest. Nazywa się mkinitrd_command_generator.shjoachim726 pisze:Jest jakiś automat, do generowania initrd?
Na pewno od razu chcesz się bawić w szyfrowanie dysku? Może najpierw choć trochę poznaj podstawy systemu, a później wchodź w tematy lekko zaawansowane?joachim726 pisze:ile Waszym zdaniem, należy dać miejsca na /boot. 500MB, wydaje mi się, że 500MB starczy, ale może by tak mniej się dało?
A te parę plików to bootsplashe z Jasicą Albą w HQ, że zajmuje Ci to 70MBroverek pisze:Ogólnie ja trzymam w katalogu /boot jądro i parę plików mu potrzebnych podczas startu systemu . Zajmuję to niecałe 70 MB
nom jeszcze jest np: boot_messageroverek pisze:sprawdziłem po prostu rozmiar folderu za pomocą PCManFM . Weź pod uwagę, że w przypadku Slacka nie siedzi tam tylko kernel
Też kiedyś trzymałem historię swoich kompilacji. Jednak jakoś tak się składa, że korzystam z jednego kernela (zwłaszcza przy dłuższym uptime). Oczywiście trzymam też paczkowe jajko w razie jakby co ... (chyba tylko w celu zapełnienia partycji).Pajaczek pisze:U mnie właśnie na Slacku, przy 4 kernelach, 4 system.map (delfinek pokazuje 22.1MB)
Nie trafiłeś... to jest akurat instalacja Full, na szybko (bo zbliżał się już 13.37) i na workstation, stąd te 4 jajka Nie miałem potrzeby rm ichTeż kiedyś trzymałem historię swoich kompilacji. Jednak jakoś tak się składa, że korzystam z jednego kernela (zwłaszcza przy dłuższym uptime).
Szybciej bym zaszyfrował swapa niż roota.joachim726 pisze:Generalnie, jak mam trzy partycję nr1 swap (nie szyfrujemy, bo poco?), nr2 /boot, nr3 reszta, to poprostu szyfruję partycję nr2 i uruchamiam mkinitrd_command_generator.sh tak? Dzięki za pomoc.
Czytaj to !joachim726 pisze:Co teraz robie zle? Odpalam TC z root'a, wybieram opcje, szyfrowania partycji, wybieram /dev/sda3, czyli /, nastepnie wybieram algorytm, haslo, odpalam szyfrowanie i komputer sie zawiesza, po restecie, system sie zawiesza podczas uruchamiania - trzeba bylo re-instalowac. Chyba cos zle zrozumialem...
Eee ja też już nie rozumiem. Pamiętaj jednak że szyfrowanie dużych partycji trwa odpowiednio długo . Być może trzeba poczekać dłuższą chwilkę .Próbowałeś przełączyć się na inną konsolę ? (Ctrl Alt F2) ?joachim726 pisze:Przeczytalem. Jednak podczas szyfrowania katalogu / system podczas obu podejsc sie zawiesil... Juz kompletnie nic nie rozumiem...