Как предотвратить катастрофическую потерю ключа шифрования диска lvm Ubuntu?

Как предотвратить катастрофическую потерю ключа шифрования диска lvm Ubuntu?

В предыдущей установке ubuntu мой пароль шифрования lvm больше не распознавался, и я все потерял! Это произошло на установке двойной загрузки на macbook pro 2010, когда я сделал восстановление диска из mac OS X и затем сбросил pram. Я оставил ubuntu dual boot на некоторое время.

Однако недавно я решил попробовать еще раз и установил Ubuntu 15.04 на раздел MacBook Pro 2010 со следующей конфигурацией: точка монтирования lvm-раздела с шифрованием в /, точка монтирования 1 ГБ без шифрования /boot.

Теперь он загружается нормально, хотя я работаю над настройкой зашифрованного раздела подкачки (я разместил его здесь:Добавить раздел подкачки после установки 15.04). Единственный заметный сбой, похоже, это искаженный экран при загрузке, где он должен запрашивать пароль шифрования lvm, однако он отображается как зашифрованная белая сетка. Однако я могу ввести свой пароль шифрования lvm здесь, что перенаправляет меня на вход в Ubuntu, как обычно.

Меня больше всего беспокоит то, что если я запущу восстановление диска из раздела OSX или сброслю настройки оперативной памяти, я потеряю ключ шифрования LVM и больше не смогу получить доступ к разделу Ubuntu, как это было ранее при предыдущей установке!

Есть ли у сообщества какие-нибудь предложения или идеи?

решение1

Насколько мне известно, сброс PRAM/NVRAM должен бытьнетповлиять на ключ шифрования. Вы сказали, что сделали "восстановление диска из Mac OS X", ичтодействие может вызвать проблемы, но это выходит за рамки шифрования диска — если вы заставляете утилиту, которая не понимает файловые системы LVM или Linux, «исправить» файловую систему Linux или раздел Linux LVM, результатом, скорее всего, будет повреждение данных, независимо от того, используется шифрование или нет. Шифрование сделает восстановление данных после такого событиямногоХотя это сделать сложнее.

Обычно я ожидаю, что утилиты OS X не будут пытаться «исправить» файловую систему Linux или раздел LVM, которые они не понимают. Однако они могут это сделать, если код типа раздела неверен. Разделы Linux должны иметь тип 0FC63DAF-8483-4772-8E79-3D69D8477DE4 (флаг не установлен в последних версиях GParted или parted, введите код 8300 в gdisk). Есть связанный вопрос о гибридных MBR. По моему мнению, лучше всего установить Linuxбезгибридный MBR на Mac. Вы можете проверить эту информацию с помощью gdisk:

$ sudo gdisk -l /dev/sda
GPT fdisk (gdisk) version 1.0.0

Partition table scan:
  MBR: protective
  BSD: not present
  APM: not present
  GPT: present

В этом примере показан негибридный MBR, как указано в MBR: protectiveстроке; вместо этого будет показан гибридный MBR MBR: hybrid. Вы можете преобразовать гибридный в защитный, сохранив таблицу разделов в partedили GPartedили используя nопцию в gdiskменю «экспертов», а затем сохранив изменение через w(то есть, x-> n-> w).

Однако имейте в виду,что если вы используете гибридную MBR, вы можете загружать Ubuntu в режиме BIOS/CSM/legacy, и удаление гибридной MBR сделает Mac неспособным загрузиться в этом режиме. Это потребует установки загрузчика в режиме EFI. (Вы можете проверить режим загрузки Ubuntu, найдя каталог с именем /sys/firmware/efi-- если он присутствует, вы загрузились в режиме EFI; если он отсутствует, вы загрузились в режиме BIOS/CSM/legacy.) Кроме того, если вы используете тройную загрузку с Windows, у вас обычно должна быть гибридная MBR. Таким образом, вам следуетнетбездумно удалите гибридную MBR, если она присутствует; вместо этого вам следует сначала оценить, нужна ли она вам, а затем удалять ее только в том случае, если она вам не нужна или если у вас есть план по соответствующему обновлению загрузчика(ов).

Помимо этого, я согласен с пользователем 68186: Вам следует делать резервные копии своих данных на внешнем диске или другом внешнем носителе. Риски потери данных выходят далеко за рамки проблем с шифрованием и включают такие вещи, как физическая потеря вашего ноутбука, катастрофический отказ вашего жесткого диска или SSD, случайное катастрофическое неправильное использование ddили другие дисковые утилиты и так далее.

Связанный контент