Configuración manual del cifrado LVM con Ubuntu 13.04

Configuración manual del cifrado LVM con Ubuntu 13.04

Me estoy esforzando mucho para que la ubicuidad funcione. La cuestión es que quiero configurar Ubuntu 13.04 en un LVM completamente cifrado además de una instalación de Windows. Entonces no puedo usar la opción predeterminada de cifrado completo del disco.

El problema es que cuando intento utilizar una partición como volumen de cifrado físico, siempre aparece un error relacionado con el archivo de claves.

Y si hago la partición antes de iniciar ubiquity, aparece un error cuando intento realizar la asignación entre volúmenes lógicos y puntos de montaje.

Esto funcionó muy bien con un CD alternativo (o USB), pero como cerraron esta imagen de Ubuntu, estoy atascado.

Tal vez sea hora de buscar otra distro Linux o tal vez alguien tenga una solución...

Respuesta1

Utilice la imagen del CD del servidor.

Obtendrá un instalador avanzado completo como el instalador alternativo, pero no instalará ninguna GUI. Instálelo después usando una tarea APT. Por ejemplo, para Ubuntu normal:

sudo apt-get install ubuntu-desktop^

o KDE/Kubuntu:

sudo apt-get install kubuntu-desktop^

(el símbolo de intercalación no es un error tipográfico). Ubuntu es solo un conjunto de paquetes y, aunque las distintas versiones instalan diferentes paquetes de forma predeterminada, puedes cambiar eso.

Desde el 12.04 el separadoservidorEl sabor del grano se ha eliminado y se ha fusionado con elescritoriosabor, así que no tienes que lidiar con eso.

Aquí está el informe de error para implementar la partición LVM manual en combinación con cifrado en el instalador de escritorio:[FFe] [UIFe] Cripta de partición manualy un plano:Mejora del soporte para el cifrado LVM y LUKS dentro de Ubiquity.

Respuesta2

Acabo de tener éxito con las instrucciones de aquí:
https://help.ubuntu.com/community/EncryptedFilesystemsViaUbiquity

Básicamente , tendrá que configurar su contenedor LUKS y los volúmenes dentro del contenedor usando la línea de comando ( ,,, cryptsetup) , antes de iniciar el instalador. Luego, en el instalador, elija la partición manual y apúntelo a los LV que creó. El contenedor LUKS debe estar abierto ( ) durante la instalación para que el instalador pueda ver su interior. Una vez finalizado el instalador, debe agregar manualmente el contenedor LUKS para que el sistema recién instalado lo sepa y solicite la contraseña al arrancar.pvcreatevgcreatelvcreatecryptsetup luksOpen/etc/crypttab

Recuerde que necesita tener una /bootpartición fuera del contenedor LUKS.

No es bonito, pero al menos es posible hacerlo.

No recomendado si es la primera vez que utiliza cryptsetuplas herramientas de línea de comandos LVM (o al menos,haga una copia de seguridad de todos los datos que desee conservar antes de intentar esto).

Respuesta3

Entonces es hora de seguir adelante.

El instalador de Ubuntu ahora no funciona. Usaron el instalador de Debian en el pasado (hasta 12.04) para configuraciones avanzadas, pero ahora solo tiene el instalador "unificado", creado por Canonical, que simplemente no funciona cuando se trata de instalaciones LVM cifradas. Intenté usar mis antiguos volúmenes LVM cifrados, ingresé una frase de contraseña y simplemente los formateé en particiones ext4 sin previo aviso, borrando todos mis datos. Tampoco había ninguna opción para utilizar volúmenes cifrados como PV LVM.

Mi consejo es simplemente mantenerse alejado de Ubuntu si ya pasó por configuraciones demasiado simplificadas. Tanto Fedora 18 como Debian 7 hacen bien lo que quieres. Debian 7 se lanzará este fin de semana, por cierto.

información relacionada