우분투 lvm 드라이브 암호화 키의 치명적인 손실을 방지하는 방법은 무엇입니까?

우분투 lvm 드라이브 암호화 키의 치명적인 손실을 방지하는 방법은 무엇입니까?

이전 우분투 설치에서 내 lvm 암호화 비밀번호가 더 이상 인식되지 않아 모두 잃어버렸습니다! 이 문제는 Mac OS X 내에서 드라이브 수리를 수행한 후 유모차를 재설정했을 때부터 Macbook Pro 2010의 이중 부팅 설정에서 발생했습니다. 나는 한동안 우분투 듀얼 부팅을 포기했습니다.

그러나 최근에 나는 다시 한 번 시도하기로 결정하고 다음 구성으로 macbook pro 2010의 파티션에 ubuntu 15.04를 설치했습니다: /의 lvm 파티션 암호화 마운트 지점, 1gig 암호화되지 않은 마운트 지점 /boot.

암호화된 스왑 파티션을 구성하는 중이지만 지금은 로드가 잘 됩니다(여기에 게시했습니다:15.04 설치 후 스왑 파티션 추가). 유일하게 눈에 띄는 결함은 로드업 시 lvm 암호화 패스를 요청해야 하는 왜곡된 화면인 것처럼 보이지만 뒤섞인 흰색 메시로 표시됩니다. 그러나 여기에 lvm 암호화 패스를 입력하면 정상적으로 우분투에 로그인하도록 전달됩니다.

내 주요 관심사는 내 osx 파티션 내에서 드라이브 복구를 실행하거나 RAM이 재설정되면 lvm 암호화 키를 잃어 이전 설치에서 이전에 발생한 것처럼 더 이상 내 ubuntu 파티션에 액세스할 수 없다는 것입니다!

여기 커뮤니티에서 제안이나 아이디어가 있으신가요?

답변1

AFAIK, PRAM/NVRAM 재설정은 다음과 같습니다.~ 아니다암호화 키에 영향을 미칩니다. "mac OS X 내에서 드라이브 복구"를 수행했다고 하셨는데,저것조치로 인해 문제가 발생할 수 있지만 이는 디스크 암호화 이상의 것입니다. LVM 또는 Linux 파일 시스템을 이해하지 못하는 유틸리티가 Linux 파일 시스템 또는 Linux LVM 파티션을 "복구"하도록 강제하는 경우 결과는 데이터 손상이 될 수 있습니다. 암호화가 사용되지 않습니다. 암호화는 이러한 이벤트로부터 데이터를 복구합니다.많이하지만 하기가 더 어렵습니다.

일반적으로 OS X의 유틸리티는 이해하지 못하는 Linux 파일 시스템이나 LVM 파티션을 "복구"하지 않을 것으로 예상합니다. 하지만 파티션 유형 코드가 잘못된 경우 그렇게 할 수도 있습니다. Linux 파티션은 0FC63DAF-8483-4772-8E79-3D69D8477DE4 유형이어야 합니다(최신 버전의 GParted 또는 에서는 플래그가 설정되지 않았으며 parted에서는 유형 코드 8300 gdisk). 하이브리드 MBR과 관련된 질문이 있습니다. IMO, Linux를 설치하는 것이 가장 좋습니다없이Mac의 하이브리드 MBR. 이 세부정보는 다음을 통해 확인할 수 있습니다 gdisk.

$ sudo gdisk -l /dev/sda
GPT fdisk (gdisk) version 1.0.0

Partition table scan:
  MBR: protective
  BSD: not present
  APM: not present
  GPT: present

이 예에서는 라인으로 식별되는 비하이브리드 MBR을 보여줍니다 MBR: protective. 대신 하이브리드 MBR이 표시됩니다 MBR: hybrid. 파티션 테이블을 저장하거나 parted' 전문가' 메뉴 의 옵션을 GParted사용한 다음 변경 사항을 저장 (즉, -> -> )하여 하이브리드에서 보호로 전환할 수 있습니다.ngdiskwxnw

하지만 주의하세요.하이브리드 MBR을 사용하는 경우 BIOS/CSM/레거시 모드에서 Ubuntu를 부팅할 수 있으며 하이브리드 MBR을 제거하면 Mac이 해당 모드에서 부팅할 수 없게 됩니다. 이를 위해서는 EFI 모드 부트 로더를 설치해야 합니다. (다음 디렉터리를 찾아 Ubuntu 부팅 모드를 확인할 수 있습니다 /sys/firmware/efi. 디렉터리가 있으면 EFI 모드로 부팅한 것이고, 없으면 BIOS/CSM/레거시 모드로 부팅한 것입니다.) Windows를 다시 삼중 부팅하려면 일반적으로 하이브리드 MBR이 있어야 합니다. 따라서, 당신은해야~ 아니다하이브리드 MBR이 있으면 맹목적으로 제거합니다. 대신, 먼저 필요한지 평가한 다음 필요하지 않거나 부트로더를 적절하게 업데이트할 계획이 있는 경우에만 삭제해야 합니다.

이 외에도 user68186의 의견에 동의합니다. 데이터를 외부 디스크나 기타 외부 미디어에 백업해야 합니다. 데이터 손실 위험은 암호화 문제를 훨씬 뛰어넘어 노트북의 물리적 손실, 하드 디스크나 SSD의 치명적인 오류, 기타 디스크 유틸리티의 우발적인 오용 dd등을 포함합니다.

관련 정보