Хочу установить новую Минт МАТЕ 18 на зашифрованный диск.
У меня 2 диска ssd и hdd, как правильно все сделать?
Сейчас у меня такая разбивка дисков:
/ - ssh
/home - hdd
/var - hdd
Сообщений: 0 |
Хочу установить новую Минт МАТЕ 18 на зашифрованный диск. У меня 2 диска ssd и hdd, как правильно все сделать? Сейчас у меня такая разбивка дисков: / - ssh /home - hdd /var - hdd | ||||
Сообщений: 0 |
ИМХО нет смысла выносить /var в отдельный раздел если у вас не сервер. опять же ИМХО, для домашнего компа подойдет разбивка - swap, /, /home - swap, / swap - чуть больше оперативки по размеру (если нужны гибернация, сон, крашы системы почитать под пивко :)) / - должно хватить 10 гб, но если не жалко дайте 20 и все точно влезет. /home - остальное. все конфиги и ваши файлы хранятся в домашнем каталоге. так же виртуалки, стим игры, дропбоксы всякие итд. хочется покрошить в мелкую капусту жесткие диски? /boot - загрузочный раздел. оттуда загружаются ядра вашей системы. хватит и 1гб (можно меньше, но кому оно надо при таких размерах жестких) /tmp - раздел для временных файлов. там живут файлы нужные программам и системе только на время сеанса. раздел как правило очищается перед каждой загрузкой. сколько? хз. 5гб должно хватить на все. /usr - туда в основном пишутся все те пакеты что вы устанавливаете. опять же врядли больше 10гб забьете, но для верности можно и 20 как с корнем. (если отдельно раздел /usr не выделен как в советах выше, то по сути папка /usr и займет львиную долю раздела /) /var - используется в основном серверами. веб-сервер, почтовый, файловый, итд. плюс логи системы и некоторые другие плюшки. если комп не сервер, не вижу смысла выделять в отдельный. И небольшой совет. Не обязательно разбивать весь жесткий диск. Оставьте часть неразмеченной. Ничто и никто не мешает вам потом создать на его месте раздел и использовать. Например смонтировать в /mnt/share и потом использовать как файлопомойку для ххх фильмов итд :) | ||||
Сообщений: 0 |
Так как у вас 2 жестких диска я бы сделал так. swap - ssd диск (так как быстрее чем hdd) размером чуть больше оперативки / - ssd диск (20гб) - система пусть работает опять же на быстрейшем жестком /home - ssd диск - все оставшееся на ssd место отдать под домашнюю папку со своими файлами. /mnt/share - hdd диск. отдать под раздел с файлопомойкой. как будет называться не важно. хоть /mnt/blablabla дело ваше ) | ||||
Сообщений: 0 |
Swap - я вообще не делаю, у меня 8Гб оперативы, нет смысла в свапе /var - выношу на hdd что бы дольше работал SSD диск В целом вопрос не о том как диск побить, здесь я уже определилися несколько лет назад. Я первый раз буду использовать LVM и не знаю как правильно отделить SSD от HDD что бы корректно все подключить и что бы TRIM активировать для SSD и какие еще параметры нужны? Пока не нашел вменяемой документации по LVM, в основном статьи HOWTO сделать группу и потом увеличить раздел. | ||||
Сообщений: 0 |
orb, Не совсем ясно к чему хотите прикрутить LVM, и какие LV и VG. оба ли PV туда попадут? Без LVM - все может выглядеть довольно просто с вашей разметкой, предположим что sda - ssd, а sdb - hdd: Редактировалось: 1 раз (Последний: 20 июля 2016 в 10:09) | ||||
Сообщений: 0 |
Сейчас у меня зашифрован /home/user с помощью truecrypt, но из-за введения systemd этот метод более не работает (http://forum.ubuntu.ru/index.php?topic=279836.30 вот моя тема), поэтому хочу зашифровать всю систему | ||||
Сообщений: 0 |
Какой из них? :) И чем не угодят раздела типа /dev/mapper/sdXY_crypt для нужных точек монтирования? | ||||
Сообщений: 0 |
Получается что оба диска нужно шифровать
| ||||
Сообщений: 0 |
orb, ну на те же разделы создается тип "зашифрованный том", и затем получается что-то такое: | ||||
Сообщений: 0 |
Я на виртуал боксе такое делаю, но дальше не получается. На следующем этапе установке получаю ошибку создания раздела и установка прерывается | ||||
Сообщений: 0 |
orb, что за ошибка? скрин в студию :) | ||||
Сообщений: 0 |
| ||||
Сообщений: 0 |
orb, как-то упоминали уже в чате, что это баг установщика в Саре. Точнее пока не нашел иныф по этому поводу. | ||||
Сообщений: 0 |
Когда игрался с инсталятором беты тоже была подобная проблема и как-то полурандомно, там то на одно жалуется, то на другое. В релизе не починили, но часть глюков исправили. Однажды даже получилось поставить три шифрованных раздела и...я отказался от этой идеи, потому что вбивать три пароля, пусть даже одинаковых, при загрузке сисы - бред. В итоге, шифернул лишь хомяка, но не в этом меню разметки, а тупо галочкой в том окне, где уже логин и пароль вписывать предлагают. Этого вполне достаточно, главное пароль на рут приличный сделать. Если помимо хомяка планируется еще один раздел под файловую помойку, а оно,судя по скринам, так и планируется(ибо на хомяке мало местам и вижу еще не размеченное пространство), то лучше каким-нибудь не скомпрометированным шифром уже на самой файловой помойке шифернуть лишь область раздела и в нее уже, как в черную дыру, скидывать всякое там. Только, после переустановки системы с удалением /root(ну вдруг), надо будет задавать тот же логин и пароль, какой там уже был. В таком случае хомяк заведется, проверял специально. Либо же сохранить куда-нибудь вне хомяка и на бумажку свой passphrase. Вот тут подробнее: http://help.ubuntu.ru/wiki/encrypted-home Редактировалось: 11 раз (Последний: 21 июля 2016 в 20:17) | ||||
Сообщений: 0 |
С двумя дисками зашифроваными не получилсь, но я и не хочу по 2 раза один и тот же пароль вводить. Установил только на 1 раздел пароль, а установил раза с 5го, снова какие-то дурацкие ошибки, типа, "не могу подключить раздел". Все же trueCrypt - намного лучше Там я могу скипнуть ввод пароля и система загружается в полностью рабочем виде, только без закрытых данных. Сейчас скипать вообще нельзя, а если ввести 3 раза не верный пароль, пишет что все покрашелось и предлагает войти руту в консоль :( |
В начало страницы |