如何以“只读”模式挂载 casper 持久分区?

如何以“只读”模式挂载 casper 持久分区?

我的目标是以只读模式使用我的 Ubuntu“持久”分区。在我的启动菜单中,我理想情况下希望有两个可选命令,调用两个不同的 initrd.lz,一个以 RW 模式安装 casper,另一个以安全的只读模式安装它。这样我每次都可以选择如何启动我的系统。在家庭银行等应用程序中,我希望使用我的所有配置和最新的安全更新浏览互联网,同时确保关闭后一切都会恢复如初。仅在实时模式下运行,非持久,我将需要在连接互联网之前始终更新所有必需的安全补丁......这显然是一个繁琐的过程!尽管我有安全方面的偏执,但有人能帮助我吗?替代解决方案也很受欢迎!我更改了 initrs.lz 文件,尝试以只读模式安装 casper......但我是一个“初学者”,我失败了。我也遵循了这里的建议:以只读方式挂载持久分区 (casper-rw)但它没有起作用...或者我做错了!谢谢,干杯

答案1

来宾用户帐户对于 16.04 及之前版本,由 lightdm.conf 控制。

在此处输入图片描述

对于具有持久 casper-rw 分区的 grub2 引导程序,例如韓國

打开 casper-rw/upper/etc/lightdm/lightdm.conf 并更改:

allow-guest=true

现在将会有一个访客帐户。

对于具有持久 casper-rw 文件的 Syslinux 引导程序,例如联合国网启动:首先挂载casper-rw文件:

sudo mkdir /media/casper

sudo mount -o loop casper-rw /media/casper/

然后编辑 casper/upper/etc/lightdm/lightdm.conf 并更改:

allow-guest=true

来宾帐户将被添加到启动选项中。

对于 17.04 Gnome,LightDM 已被 GDM 取代,并且 GDM 不包含 Guest 会话。

用户可以使用以下方法在 17.04 Gnome 中安装 LightDM:

sudo apt install lightdm

安装过程将要求删除 GDM。

17.04 Gnome 在访客会话中报告不受限制,请谨慎使用。

答案2

跟进

修改访客账户

您可以使用现有的用户帐户,或创建新的用户帐户,作为定制访客会话的实时基础。

如果尚不存在目录,请为访客会话创建一个目录:

sudo mkdir /etc/guest-session

创建符号链接:

sudo ln -s /home/{NAME} /etc/guest-session/skel

其中 {NAME} 是您希望用作基础的用户帐户的名称。

对用户帐户所做的任何更改都将出现在访客帐户、壁纸、已安装的程序等中。

会话结束时,对访客帐户的任何更改都将被删除。

我应该提到我一直在使用韓國制作可启动驱动器。

相关内容