Manuelles Einrichten der LVM-Verschlüsselung mit Ubuntu 13.04

Manuelles Einrichten der LVM-Verschlüsselung mit Ubuntu 13.04

Ich gebe mir große Mühe, Ubiquity zum Laufen zu bringen. Die Sache ist, dass ich Ubuntu 13.04 auf einem vollständig verschlüsselten LVM neben einer Windows-Installation einrichten möchte. Daher kann ich die Standardoption der vollständigen Festplattenverschlüsselung nicht verwenden.

Das Problem besteht darin, dass ich immer eine Fehlermeldung bezüglich der Schlüsseldatei erhalte, wenn ich versuche, eine Partition als physisches Verschlüsselungsvolume zu verwenden.

Und wenn ich die Partition vor dem Start von Ubiquity erstelle, erhalte ich eine Fehlermeldung, wenn ich versuche, die Zuordnung zwischen logischen Datenträgern und Einhängepunkten vorzunehmen.

Mit einer anderen CD (oder einem USB-Stick) hat das prima funktioniert, aber seit dieses Ubuntu-Image heruntergefahren wurde, stecke ich fest.

Vielleicht ist es an der Zeit, nach einer anderen Linux-Distribution zu suchen, oder vielleicht hat jemand eine Lösung ...

Antwort1

Verwenden Sie das Server-CD-Image.

Sie erhalten ein vollwertiges erweitertes Installationsprogramm wie das alternative Installationsprogramm, es wird jedoch keine GUI installiert. Installieren Sie es anschließend mit einer APT-Aufgabe. Beispiel für normales Ubuntu:

sudo apt-get install ubuntu-desktop^

oder KDE/Kubuntu:

sudo apt-get install kubuntu-desktop^

(das Caretzeichen ist kein Tippfehler). Ubuntu ist nur eine Reihe von Paketen und während die verschiedenen Varianten standardmäßig unterschiedliche Pakete installieren, können Sie das einfach ändern.

Seit 12.04 ist die separateServerDer Geschmack des Kernels wurde entfernt und mit demDesktop-ComputerGeschmack, damit müssen Sie sich also nicht befassen.

Hier ist der Fehlerbericht zur Implementierung der manuellen LVM-Partitionierung in Kombination mit Verschlüsselung im Desktop-Installationsprogramm:[FFe] [UIFe] Manuelle Partitionierung der Kryptaund eine Blaupause:Verbesserte Unterstützung für LVM- und LUKS-Verschlüsselung innerhalb von Ubiquity.

Antwort2

Ich hatte gerade Erfolg mit den Anweisungen hier:
https://help.ubuntu.com/community/EncryptedFilesystemsViaUbiquity

cryptsetupGrundsätzlich müssen Sie Ihren LUKS-Container und die Volumes im Container über die Befehlszeile ( , pvcreate, vgcreate, ) einrichten lvcreate, bevor Sie das Installationsprogramm starten. Wählen Sie dann im Installationsprogramm die manuelle Partitionierung und richten Sie sie auf die von Ihnen erstellten LVs aus. Der LUKS-Container muss cryptsetup luksOpenwährend der Installation geöffnet sein ( ), damit das Installationsprogramm ihn sehen kann. Nachdem das Installationsprogramm abgeschlossen ist, müssen Sie den LUKS-Container manuell hinzufügen, /etc/crypttabdamit das neu installierte System davon weiß und beim Booten nach einem Passwort fragt.

/bootDenken Sie daran, dass Sie eine Partition außerhalb des LUKS-Containers benötigen .

Es ist nicht schön, aber zumindest ist es möglich.

Nicht empfohlen, wenn Sie zum ersten Mal cryptsetupLVM-Befehlszeilentools verwenden (oder zumindestSichern Sie alle Daten, die Sie behalten möchten, bevor Sie dies versuchen).

Antwort3

Dann ist es Zeit, weiterzumachen.

Das Ubuntu-Installationsprogramm ist jetzt kaputt. Früher wurde für erweiterte Setups das Debian-Installationsprogramm verwendet (bis 12.04), jetzt gibt es jedoch nur noch das „vereinheitlichte“ Installationsprogramm von Canonical, das bei verschlüsselten LVM-Installationen einfach kaputt ist. Ich habe versucht, meine alten verschlüsselten LVM-Volumes zu verwenden, habe die Passphrase eingegeben und sie wurden einfach ohne Warnung in ext4-Partitionen umformatiert, wobei alle meine Daten gelöscht wurden. Es gab auch überhaupt keine Option, verschlüsselte Volumes als LVM-PVs zu verwenden.

Mein Rat ist, sich von Ubuntu fernzuhalten, wenn Sie über vereinfachte Setups hinaus sind. Sowohl Fedora 18 als auch Debian 7 machen das, was Sie wollen, ganz gut. Debian 7 wird übrigens dieses Wochenende veröffentlicht.

verwandte Informationen