全盘加密(包括 /boot)-Ubuntu 18.04 LTS

全盘加密(包括 /boot)-Ubuntu 18.04 LTS

尝试在 Ubuntu 18.04 LTS 上使用 LUKS/dm-crypt 进行“全盘加密”,并对“/boot”分区进行加密。

我找到了这个教程这很好地解释了如何使用 Ubuntu 19.04 执行此操作。多次执行所有步骤后,我无法使其在我的磁盘上运行。

每次我重新启动,最后,下一次启动都会进入 grub 命令行,而不会显示任何错误或其他信息。我尝试手动加载模块以进行启动,但 GRUB 似乎找不到它们。

我在 Ubuntu 20.04 LTS 上尝试了同样的过程,没有发现任何问题。一切都按照教程完美运行。(需要坚持使用 LTS 版本)

我注意到这两个版本中的 GRUB 版本和 Cryptsetup 版本不同,我必须小心“/boot”的 LUKS 分区类型。在为“/boot”创建 LUKS 分区和转储标头后,一切似乎都正常。

在 Ubuntu 18.04 上:

GRUB Version : 2.0.2
Cryptsetup Version : 2.0.2

在 Ubuntu 20.04 上:

Grub version : 2.0.4
Cryptsetup version 2.2.2

我在网上对我的问题进行了大量研究,但没有找到一个看起来像我想做的事情,至少在 Ubuntu 18.04 LTS 上是这样。我找到的几乎所有信息都是关于 Ubuntu 19.04 或更高版本的。

你知道是否可以使用 Ubuntu 18.04 LTS 加密 /boot 分区吗?我无法升级到 20.04 LTS。

相关内容