加密 (luks) + LVM Ubuntu 安装,其中 /home 也被加密 (ecryptfs):如何为 /home 创建新分区?

加密 (luks) + LVM Ubuntu 安装,其中 /home 也被加密 (ecryptfs):如何为 /home 创建新分区?

我已经安装了 Ubuntu 16.04,加密并使用 LVM。我还选择了加密选项/home(使用 eCryptfs 加密目录)。

默认设置/boot使用 LVM 创建未加密和加密分区,其中包含 swap 和/.

我想/在安装后调整大小并为 /home 创建一个新分区(应该仍然使用 ecryptfs)。

为此,我下载了system-config-lvm、调整了 root 的大小并创建了一个安装到/home.

然而,重新启动后,该/home目录仅包含lost+found,并且用户和eCryptfs都消失了。

怎样才能正确分离/home/

PS如果我不得不猜测,我会说问题是/没有分割以保存/home包含的任何内容,但是新创建的/home分区(来自 的可用空间/)正在安装在最初位于 的任何内容上/home,如果这使得任何内容感觉。

更新

我通过手动执行 luksFormat 和 lvcreate 等并将扩展分区(没有启动的分区将被加密)的 UUID 发送到 crypttab 并更新 initramfs 解决了这个问题。该过程与您使用 Slackware 或类似软件的过程完全相同。

唯一不寻常的是,引导加载程序不应该安装在/dev/sda 或/dev/mapper/ 等上。它应该安装在/dev/sda1(即引导分区)上。

至于ecryptfs,安装后,安装“ecryptfs-utils”并创建一个新用户并将其放入sudoers文件中。注销并登录到该新用户并执行“sudo ecryptfs-migrate-home -u USER”。

相关内容