
Hoy decidí instalar una copia limpia de 15.04. Usando la herramienta de partición del instalador, creé un volumen del sistema luks cifrado, luego creé un SWAP no cifrado, hice clic en continuar y luego recibí un mensaje de error que decía que DEBO crear un SWAP cifrado por razones de seguridad, sin embargo, no hay manera de que pueda crear eso. ¡CAMBIO desde el instalador! Con una clave generada aleatoriamente, no pude encontrar forma de hacerlo. Intenté hacerlo más de 5 veces, pero nunca tuve éxito. Encontré en línea muchos artículos sobre este problema, pero nunca encontré una solución funcional o oficial, y no pude encontrar ninguna otra herramienta gráfica que pudiera solucionarlo. volúmenes cifrados. Intenté usar la línea de comando sin éxito. Por eso y como necesito tener mi sistema en funcionamiento, lo instalé en un volumen cifrado Luks sin partición de intercambio. Ahora estoy escribiendo desde mi nuevo sistema, quiero crear un SWAP cifrado con una clave generada aleatoriamente. ¿Cómo podría hacer eso? Necesito una solución completa por favor.
Respuesta1
¡Estoy en el mismo barco! Ayer intenté instalar usando luks cifrados y, por supuesto, tuve que crear un intercambio cifrado. Finalmente, después de aproximadamente 5 intentos, quiere lo siguiente: 1. volumen cifrado montado en /, 2. volumen de intercambio cifrado, 3. /boot separado y sin cifrar.
SIN EMBARGO, incluso después de hacer esto, recibo el error al proceder a la instalación: no se puede montar / !!
Respuesta2
Finalmente, pude crear un intercambio cifrado de la siguiente manera:
- cree una partición para intercambio usando fdisk o gparted (yo usé gparted), pero no la formatee como intercambio; en su lugar, puede elegir "borrado" como tipo de formato en gparted.
- Agregue lo siguiente a /etc/crypttab
swap_crypt /path/to/swap/partition /dev/urandom swap
- Luego agregue swap_crypt a /etc/fstab, así es como:
/dev/mapper/swap_crypt none swap sw 0 0
- Activa el swap:
/etc/init.d/cryptdisks reload
swapon -a
- Comprueba que esté funcionando:
dmsetup info
cat /proc/swaps
Nota 1: Después de realizar el paso 4 y, si el intercambio no funciona, simplemente necesita reiniciar y luego funcionará.
Nota 2: La aplicación Ubuntu Disks no reconoció el intercambio recién creado, pero no importa, tampoco lo verá en gparted, ya que gparted no admite la manipulación de LUKS/DM-CRYPT.
Nota 3: al ejecutar el comando (dmsetup info), obtuve un resultado que indica que todo está bien, pero la última línea del resultado fue la siguiente y no entendí qué significa:
UUID: CRYPT-PLAIN-swap_crypt