
Сегодня я решил установить чистую копию 15.04. Используя инструмент разбиения установщика, я создал зашифрованный системный том luks, затем создал незашифрованный раздел SWAP, нажал «Продолжить», затем получил сообщение об ошибке, в котором говорилось, что я ДОЛЖЕН создать зашифрованный раздел SWAP по соображениям безопасности, однако я никак не могу создать этот раздел SWAP из установщика! С помощью случайно сгенерированного ключа я не смог найти способ сделать это. Я пытался сделать это более 5 раз, но ни разу не удалось, я нашел в сети много статей об этой проблеме, но так и не нашел работающего решения или официального, и нет другого графического инструмента, который мог бы работать с зашифрованными томами. Я пробовал использовать командную строку, но безуспешно. Поэтому, и поскольку мне нужно, чтобы моя система работала, я установил свою систему на зашифрованный том luks без раздела swap. Теперь я пишу из своей новой системы, я хочу создать зашифрованный раздел SWAP со случайно сгенерированным ключом. Как я могу это сделать?, мне нужно полное решение, пожалуйста.
решение1
Я в той же лодке! Вчера я пытался установить с помощью зашифрованного luks, и, конечно, мне потребовалось создать зашифрованный swap. Наконец, после примерно 5 попыток, он хочет следующее: 1. зашифрованный том, смонтированный в / , 2. Зашифрованный том swap , 3. Незашифрованный и отдельный /boot .
ОДНАКО, даже после этого я получаю сообщение об ошибке при продолжении установки: невозможно смонтировать / !!
решение2
Наконец, мне удалось создать зашифрованный своп следующим образом:
- создайте раздел для подкачки с помощью fdisk или gparted (я использовал gparted), но не форматируйте его как раздел подкачки, вместо этого вы можете выбрать «cleared» в качестве типа форматирования в gparted.
- Добавьте следующее в /etc/crypttab
swap_crypt /path/to/swap/partition /dev/urandom swap
- Затем добавьте swap_crypt в /etc/fstab, вот как:
/dev/mapper/swap_crypt none swap sw 0 0
- Активировать обмен:
/etc/init.d/cryptdisks reload
swapon -a
- Проверьте, работает ли он:
dmsetup info
cat /proc/swaps
Примечание 1: Если после выполнения шага 4 замена не сработала, вам просто нужно перезагрузить компьютер, и тогда все заработает.
Примечание 2: приложение Ubuntu Disks не распознало недавно созданный раздел подкачки, но это неважно, вы также не увидите его в gparted, поскольку gparted не поддерживает манипуляции с LUKS/DM-CRYPT.
Примечание 3: выполнив команду (dmsetup info), я получил результат, указывающий на то, что все в порядке, но последняя строка результата была следующей, и я не понял, что она означает:
UUID: CRYPT-PLAIN-swap_crypt