0
Найти на сайте: параметры поиска

 

 

LVM с шифрованием

  
Сообщений: 0
Хочу установить новую Минт МАТЕ 18 на зашифрованный диск.
У меня 2 диска ssd и hdd, как правильно все сделать?

Сейчас у меня такая разбивка дисков:
/ - ssh
/home - hdd
/var - hdd
Сообщений: 0
ИМХО нет смысла выносить /var в отдельный раздел если у вас не сервер.

опять же ИМХО, для домашнего компа подойдет разбивка
- swap, /, /home
- swap, /

swap - чуть больше оперативки по размеру (если нужны гибернация, сон, крашы системы почитать под пивко :))
/ - должно хватить 10 гб, но если не жалко дайте 20 и все точно влезет.
/home - остальное. все конфиги и ваши файлы хранятся в домашнем каталоге. так же виртуалки, стим игры, дропбоксы всякие итд.

хочется покрошить в мелкую капусту жесткие диски?

/boot - загрузочный раздел. оттуда загружаются ядра вашей системы. хватит и 1гб (можно меньше, но кому оно надо при таких размерах жестких)
/tmp - раздел для временных файлов. там живут файлы нужные программам и системе только на время сеанса. раздел как правило очищается перед каждой загрузкой. сколько? хз. 5гб должно хватить на все.
/usr - туда в основном пишутся все те пакеты что вы устанавливаете. опять же врядли больше 10гб забьете, но для верности можно и 20 smile как с корнем. (если отдельно раздел /usr не выделен как в советах выше, то по сути папка /usr и займет львиную долю раздела /)
/var - используется в основном серверами. веб-сервер, почтовый, файловый, итд. плюс логи системы и некоторые другие плюшки. если комп не сервер, не вижу смысла выделять в отдельный.

И небольшой совет. Не обязательно разбивать весь жесткий диск. Оставьте часть неразмеченной. Ничто и никто не мешает вам потом создать на его месте раздел и использовать. Например смонтировать в /mnt/share и потом использовать как файлопомойку для ххх фильмов итд :)
Сообщений: 0
Так как у вас 2 жестких диска я бы сделал так.

swap - ssd диск (так как быстрее чем hdd) размером чуть больше оперативки
/ - ssd диск (20гб) - система пусть работает опять же на быстрейшем жестком
/home - ssd диск - все оставшееся на ssd место отдать под домашнюю папку со своими файлами.

/mnt/share - hdd диск. отдать под раздел с файлопомойкой. как будет называться не важно. хоть /mnt/blablabla дело ваше )
Сообщений: 0
Swap - я вообще не делаю, у меня 8Гб оперативы, нет смысла в свапе
/var - выношу на hdd что бы дольше работал SSD диск

В целом вопрос не о том как диск побить, здесь я уже определилися несколько лет назад. Я первый раз буду использовать LVM и не знаю как правильно отделить SSD от HDD что бы корректно все подключить и что бы TRIM активировать для SSD и какие еще параметры нужны?
Пока не нашел вменяемой документации по LVM, в основном статьи HOWTO сделать группу и потом увеличить раздел.
Сообщений: 0
orb, Не совсем ясно к чему хотите прикрутить LVM, и какие LV и VG. оба ли PV туда попадут?

Без LVM - все может выглядеть довольно просто с вашей разметкой, предположим что sda - ssd, а sdb - hdd:

Редактировалось: 1 раз (Последний: 20 июля 2016 в 10:09)
Сообщений: 0
Chocobo:
Без LVM - все может выглядеть довольно просто с вашей разметкой, предположим что sda - ssd, а sdb - hdd:
Мне нужно шифровать диск, поэтому и LVM.

Сейчас у меня зашифрован /home/user с помощью truecrypt, но из-за введения systemd этот метод более не работает (http://forum.ubuntu.ru/index.php?topic=279836.30 вот моя тема), поэтому хочу зашифровать всю систему
Сообщений: 0
orb:
Мне нужно шифровать диск

Какой из них? :)
И чем не угодят раздела типа /dev/mapper/sdXY_crypt для нужных точек монтирования?
Сообщений: 0
Получается что оба диска нужно шифровать
Chocobo:
И чем не угодят раздела типа /dev/mapper/sdXY_crypt для нужных точек монтирования?
Я не работал с LVM поэтому не знаю как оно работает, если так легко то супер!
Сообщений: 0
orb, ну на те же разделы создается тип "зашифрованный том", и затем получается что-то такое:

Сообщений: 0
Я на виртуал боксе такое делаю, но дальше не получается. На следующем этапе установке получаю ошибку создания раздела и установка прерывается
Сообщений: 0
orb, что за ошибка? скрин в студию :)
Сообщений: 0


Сообщений: 0
orb, как-то упоминали уже в чате, что это баг установщика в Саре. Точнее пока не нашел иныф по этому поводу.
Сообщений: 0
Когда игрался с инсталятором беты тоже была подобная проблема и как-то полурандомно, там то на одно жалуется, то на другое. В релизе не починили, но часть глюков исправили. Однажды даже получилось поставить три шифрованных раздела и...я отказался от этой идеи, потому что вбивать три пароля, пусть даже одинаковых, при загрузке сисы - бред.
В итоге, шифернул лишь хомяка, но не в этом меню разметки, а тупо галочкой в том окне, где уже логин и пароль вписывать предлагают. Этого вполне достаточно, главное пароль на рут приличный сделать. Если помимо хомяка планируется еще один раздел под файловую помойку, а оно,судя по скринам, так и планируется(ибо на хомяке мало местам и вижу еще не размеченное пространство), то лучше каким-нибудь не скомпрометированным шифром уже на самой файловой помойке шифернуть лишь область раздела и в нее уже, как в черную дыру, скидывать всякое там.
Только, после переустановки системы с удалением /root(ну вдруг), надо будет задавать тот же логин и пароль, какой там уже был. В таком случае хомяк заведется, проверял специально. Либо же сохранить куда-нибудь вне хомяка и на бумажку свой passphrase. Вот тут подробнее: http://help.ubuntu.ru/wiki/encrypted-home
Редактировалось: 11 раз (Последний: 21 июля 2016 в 20:17)
Сообщений: 0
С двумя дисками зашифроваными не получилсь, но я и не хочу по 2 раза один и тот же пароль вводить.
Установил только на 1 раздел пароль, а установил раза с 5го, снова какие-то дурацкие ошибки, типа, "не могу подключить раздел".

Все же trueCrypt - намного лучше sad Там я могу скипнуть ввод пароля и система загружается в полностью рабочем виде, только без закрытых данных.
Сейчас скипать вообще нельзя, а если ввести 3 раза не верный пароль, пишет что все покрашелось и предлагает войти руту в консоль :(
В начало страницы 
|
Перейти на форум:
Быстрый ответ
Чтобы писать на форуме, зарегистрируйтесь или авторизуйтесь.