Wie kann der katastrophale Verlust des Verschlüsselungsschlüssels für das Ubuntu-LVM-Laufwerk verhindert werden?

Wie kann der katastrophale Verlust des Verschlüsselungsschlüssels für das Ubuntu-LVM-Laufwerk verhindert werden?

Bei einer früheren Ubuntu-Installation wurde mein LVM-Verschlüsselungskennwort nicht mehr erkannt und ich habe alles verloren! Dies geschah bei einem Dual-Boot-Setup auf einem MacBook Pro 2010, als ich eine Laufwerksreparatur innerhalb von Mac OS X durchführte und anschließend den Pram zurücksetzte. Ich habe den Dual-Boot von Ubuntu für eine Weile aufgegeben.

Vor Kurzem habe ich mich jedoch entschlossen, es noch einmal zu versuchen und habe Ubuntu 15.04 auf einer Partition des MacBook Pro 2010 mit der folgenden Konfiguration installiert: LVM-Partitionsverschlüsselung, Einhängepunkt bei /, 1 GB unverschlüsselter Einhängepunkt /boot.

Es wird jetzt problemlos geladen, obwohl ich an der Konfiguration einer verschlüsselten Swap-Partition arbeite (ich habe es hier gepostet:Fügen Sie nach der Installation von 15.04 eine Swap-Partition hinzu). Der einzige erkennbare Fehler scheint ein verzerrter Bildschirm beim Laden zu sein, wo nach dem LVM-Verschlüsselungspass gefragt werden sollte, dieser jedoch als verschlüsseltes weißes Netz angezeigt wird. Ich kann hier jedoch meinen LVM-Verschlüsselungspass eingeben, der mich wie üblich zur Anmeldung bei Ubuntu weiterleitet.

Meine größte Sorge besteht darin, dass ich, wenn ich eine Laufwerksreparatur innerhalb meiner OSX-Partition ausführe oder mein RAM zurücksetze, den LVM-Verschlüsselungsschlüssel verliere und nicht mehr auf meine Ubuntu-Partition zugreifen kann, wie dies bei einer früheren Installation passiert ist!

Gibt es hier Vorschläge oder Ideen aus der Community?

Antwort1

Soweit ich weiß, sollte ein PRAM/NVRAM-Resetnichtden Verschlüsselungsschlüssel beeinflussen. Sie sagten, Sie hätten eine „Laufwerksreparatur innerhalb von Mac OS X“ durchgeführt undDasAktion kann Probleme verursachen, aber das geht über die Festplattenverschlüsselung hinaus - wenn Sie ein Dienstprogramm, das LVM- oder Linux-Dateisysteme nicht versteht, zwingen, ein Linux-Dateisystem oder eine Linux-LVM-Partition zu "reparieren", ist das Ergebnis wahrscheinlich eine Datenbeschädigung, unabhängig davon, ob Verschlüsselung verwendet wird oder nicht. Durch Verschlüsselung wird die Datenwiederherstellung nach einem solchen Ereignis erleichtertvielallerdings schwieriger zu bewerkstelligen.

Normalerweise würde ich erwarten, dass die Dienstprogramme von OS X nicht versuchen, ein Linux-Dateisystem oder eine LVM-Partition zu „reparieren“, die sie nicht verstehen. Sie könnten dies jedoch tun, wenn Ihr Partitionstypcode falsch ist. Linux-Partitionen sollten vom Typ 0FC63DAF-8483-4772-8E79-3D69D8477DE4 sein (kein Flag gesetzt in neueren Versionen von GParted oder parted, Typcode 8300 in gdisk). Es gibt die damit verbundene Frage der Hybrid-MBRs. IMO ist es am besten, Linux zu installierenohneein Hybrid-MBR auf Macs. Sie können dieses Detail mit folgendem überprüfen gdisk:

$ sudo gdisk -l /dev/sda
GPT fdisk (gdisk) version 1.0.0

Partition table scan:
  MBR: protective
  BSD: not present
  APM: not present
  GPT: present

Dieses Beispiel zeigt einen nicht-hybriden MBR, wie durch die MBR: protectiveZeile gekennzeichnet; stattdessen wird ein hybrider MBR angezeigt MBR: hybrid. Sie können von hybrid zu schützend konvertieren, indem Sie die Partitionstabelle in partedoder speichern oder indem Sie die Option im Expertenmenü GPartedverwenden und dann die Änderung über (das heißt -> -> ) speichern.ngdiskwxnw

Beachten Sie jedoch,dass Sie Ubuntu möglicherweise im BIOS/CSM/Legacy-Modus booten, wenn Sie einen Hybrid-MBR verwenden, und dass das Entfernen des Hybrid-MBR dazu führt, dass der Mac in diesem Modus nicht mehr booten kann. Dies macht die Installation eines EFI-Modus-Bootloaders erforderlich. (Sie können Ihren Ubuntu-Bootmodus überprüfen, indem Sie nach einem Verzeichnis namens suchen /sys/firmware/efi– wenn es vorhanden ist, haben Sie im EFI-Modus gebootet; wenn es fehlt, haben Sie im BIOS/CSM/Legacy-Modus gebootet.) Wenn Sie außerdem einen Dreifach-Boot mit Windows durchführen, müssen Sie normalerweise einen Hybrid-MBR haben. Sie sollten alsonichtEntfernen Sie blind den Hybrid-MBR, falls einer vorhanden ist. Stattdessen sollten Sie zunächst prüfen, ob Sie ihn benötigen und ihn nur dann löschen, wenn dies nicht der Fall ist oder Sie vorhaben, Ihre Bootloader entsprechend zu aktualisieren.

Darüber hinaus stimme ich user68186 zu: Sie sollten Ihre Daten auf einer externen Festplatte oder einem anderen externen Medium sichern. Das Risiko eines Datenverlusts geht weit über Verschlüsselungsprobleme hinaus und umfasst Dinge wie den physischen Verlust Ihres Laptops, einen katastrophalen Ausfall Ihrer Festplatte oder SSD, einen versehentlichen katastrophalen Missbrauch ddanderer Festplattendienstprogramme und so weiter.

verwandte Informationen