安装和手动分区过程中的全盘加密过程

安装和手动分区过程中的全盘加密过程

我将安装 Linux 并进行全盘加密,我做了一些研究并想确认以下信息是正确的:

  1. 我们首先有原始硬盘
  2. 然后我们在其上创建分区表
  3. 然后我们创建一个 /boot 分区,留下剩余的可用空间
  4. 然后我们使用空闲空间作为物理卷进行加密(加密方法=dm-crypt)
  5. 然后我们从这个加密卷中创建逻辑卷组(这样我们只有一个密码)
  6. 然后从该逻辑卷组创建逻辑卷(root,swap,home)
  7. 并配置这些逻辑卷(root,swap,home)
  8. 最后将更改写入磁盘

我说得对吗?这是一个可行的程序吗?

答案1

看一眼双 Ubuntu 安装与全盘加密。它描述了如何将辅助安装添加到由初始 Ubuntu 安装创建的 LUKS 容器中,但您会在其中找到适合您场景的必要详细信息。

(我本来想将其添加为评论,但声誉还不够)。

相关内容