Como evitar a perda catastrófica da chave de criptografia da unidade lvm do Ubuntu?

Como evitar a perda catastrófica da chave de criptografia da unidade lvm do Ubuntu?

Em uma instalação anterior do Ubuntu, meu pw de criptografia lvm não foi mais reconhecido e perdi tudo! Isso ocorreu em uma configuração de inicialização dupla em um macbook pro 2010, quando fiz um reparo de unidade no Mac OS X e posteriormente reiniciei o carrinho. Eu desisti do dual boot do Ubuntu por um tempo.

Recentemente, no entanto, decidi tentar mais uma vez e instalei o ubuntu 15.04 em uma partição do macbook pro 2010 com a seguinte configuração: ponto de montagem de criptografia de partição lvm em /, ponto de montagem não criptografado de 1gig /boot.

Ele carrega bem agora, embora eu esteja trabalhando na configuração de uma partição swap criptografada (eu postei aqui:Adicione uma partição swap pós-instalação 15.04). A única falha perceptível parece ser uma tela distorcida no carregamento, onde deveria solicitar a passagem de criptografia lvm, mas é exibida como uma malha branca embaralhada. No entanto, posso inserir meu passe de criptografia lvm aqui, que me encaminha para fazer login no Ubuntu normalmente.

Minha principal preocupação é que se eu executar um reparo de unidade de dentro da minha partição osx ou se minha memória RAM for redefinida, perderei a chave de criptografia lvm e não poderei mais acessar minha partição do Ubuntu como aconteceu anteriormente em uma instalação anterior!

Alguma sugestão ou ideia da comunidade aqui?

Responder1

AFAIK, uma redefinição de PRAM/NVRAM devenãoafetar a chave de criptografia. Você disse que fez um "reparo de unidade no Mac OS X" equeação pode causar problemas, mas isso vai além da criptografia de disco - se você forçar um utilitário que não entende os sistemas de arquivos LVM ou Linux a "reparar" um sistema de arquivos Linux ou partição Linux LVM, o resultado provavelmente será corrupção de dados, seja ou não é usada criptografia. A criptografia tornará a recuperação de dados de tal eventomuitomais difícil de fazer, no entanto.

Normalmente, eu esperaria que os utilitários do OS X não tentassem "reparar" um sistema de arquivos Linux ou uma partição LVM que eles não entendem. Eles podem fazer isso se o código do tipo de partição estiver errado. As partições Linux devem ser do tipo 0FC63DAF-8483-4772-8E79-3D69D8477DE4 (nenhum sinalizador definido nas versões recentes do GParted ou parted, digite o código 8300 em gdisk). Há a questão relacionada dos MBRs híbridos. IMO, é melhor instalar o Linuxsemum MBR híbrido em Macs. Você pode verificar esse detalhe com gdisk:

$ sudo gdisk -l /dev/sda
GPT fdisk (gdisk) version 1.0.0

Partition table scan:
  MBR: protective
  BSD: not present
  APM: not present
  GPT: present

Este exemplo mostra um MBR não híbrido, conforme identificado pela MBR: protectivelinha; um MBR híbrido será exibido MBR: hybrid. Você pode converter de híbrido para protetor salvando a tabela de partição em partedou GPartedou usando a nopção no gdiskmenu 'especialistas' e salvando a alteração via w(ou seja, x-> n-> w).

Esteja ciente, porém,que se você estiver usando um MBR híbrido, você pode estar inicializando o Ubuntu no modo BIOS/CSM/legado, e remover o MBR híbrido tornará o Mac incapaz de inicializar nesse modo. Isso exigirá a instalação de um carregador de inicialização no modo EFI. (Você pode verificar o modo de inicialização do Ubuntu procurando um diretório chamado /sys/firmware/efi- se estiver presente, você inicializou no modo EFI; se estiver ausente, você inicializou no modo BIOS/CSM/legado.) Para inicialização tripla com o Windows, normalmente você deve ter um MBR híbrido. Assim, você devenãoremover cegamente o MBR híbrido, se houver; em vez disso, você deve primeiro avaliar se precisa dele e, em seguida, excluí-lo somente se não precisar ou se tiver um plano para atualizar seu(s) carregador(es) de inicialização adequadamente.

Além disso, concordo com o usuário68186: você deve fazer backup de seus dados em um disco externo ou outra mídia externa. Os riscos de perda de dados vão muito além dos problemas de criptografia e incluem coisas como perda física do seu laptop, falha catastrófica do seu disco rígido ou SSD, uso indevido catastrófico acidental de ddou de outros utilitários de disco e assim por diante.

informação relacionada