انجمنهای فارسی اوبونتو
کمک و پشتیبانی => نصب، راهاندازی و بروزآوری => نویسنده: alih_net در 21 مهر 1401، 10:20 قظ
-
سلام به دوستان؛
من همیشه دیسک رو با luks رمزنگاری میکنم و روی luks از lvm استفاده میکنم.
قبلا boot و boot/efi رو جدا میکردم و الان، ESP رو مستقیم روی boot سوار میکنم و گراب رو با دستور زیر نصب میکنم.
grub-install --target=x86_64-efi --efi-directory=/boot
ولی الان ترجیح میدم، boot رو هم داخل ریشه رمزنگاری شده داشته باشم و صرفا efi رمزنگارینشده باشه. اما ظاهراً GRUB از luks2 پشتیبانی نمیکنه و نیاز به استفاده از luks1 هست. یک سری راهنما مثل این دو لینک دیدم اما دوست دارم نظر شما رو هم بدونم و ممنون میشم روش خودتون رو کمی توضیح بدید. شاید راه سر راستتری برای این قضیه باشه.
https://cryptsetup-team.pages.debian.net/cryptsetup/encrypted-boot.html
https://wiki.archlinux.org/title/GRUB#Encrypted_/boot
-
فکر کنم میتونی در کل گراب و /boot رو بیاری روی یه فلش که همیشه همراه خودته و کل دیسکو رمز کنی، و با اون فلش بالا بیاریش!
یه نگاهی به این تاپیکم بنداز: https://forum.ubuntu-ir.org/index.php?topic=154854.msg1213919#msg1213919
-
به نظرم جالب نیست هم پورت usb به مرور می پوکه هم اینکه بایوس هایی هستن که اگه فلش جدا بشه ترتیب بوت برمیگرده و خوب ممکنه فلش گم بشه یا فلش رو لازم داشته باشی !