我可以安全地将安全登录添加到从实时 CD 创建的可启动 USB 吗

我可以安全地将安全登录添加到从实时 CD 创建的可启动 USB 吗

我使用“启动多个 ISO“实用程序及其“PDL Casper-RW”创建者。我真的很喜欢它,对安装做了一些更改,现在发现自己在旅途中使用它的次数比我预期的要多。我想添加密码并强制登录到默认用户以增加一点安全性。Live-CD 环境有什么独特或特别之处可以防止这种情况或使其变得困难吗?如果没有,最简单的方法是什么,以免错过某些东西并损坏我的棒子?

答案1

据我所知,LiveCD 环境不应该进行太多更改。是的,您可以添加文件,就像在持久数据存储部分一样。但是,大多数程序和文件都保存在 squashfs 文件系统中,该系统不容易进行任何更改。我不记得配置文件和密码文件是在持久存储中还是在 squashfs 系统中。

LiveCD 环境虽然速度更快,但并不容易更改程序,甚至无法更新程序。当您更新 deb 文件时,它实际上会被添加到磁盘的持久存储部分。

根据我使用 USB 安装 Linux 的经验,我宁愿在 USB 磁盘上完整安装 Linux,然后从那里启动,就像通过 USB 连接外部硬盘一样。这样,我就可以完全访问 ext4 文件系统中的所有文件,并且可以轻松替换任何我想要的文件,无论是程序、DEB 模块、数据还是配置。虽然速度稍慢,但如果您计划定期使用它,而不仅仅是偶尔进行一些启动,那么这种方法会更好。

如果您想进行完整安装,只需记住 GRUB 必须安装在正确的设备上(例如 /dev/sdb,而不是 SDA),并且它应该是磁盘的主引导记录,而不是分区。此外,根据我的经验,我发现并非所有 USB 密钥都是一样的。有些让我头疼,有些则让我头疼。

在继续操作之前,请确保您已备份好计算机内置硬盘上的所有数据文件。我曾经覆盖过硬盘的引导记录,而且覆盖的次数太多了。我吸取了教训。

更新:

由于 Linux 使用交换文件分区,因此您应该手动对所用的 USB 密钥进行分区,并且不要设置交换分区。由于其性质,交换分区会导致 USB 密钥上发生过多的读写操作,这可能会缩短密钥在这部分存储区域的使用寿命,最终导致问题。

相关内容