首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >根分区和UEFI的Luks加密

根分区和UEFI的Luks加密
EN

Unix & Linux用户
提问于 2020-02-05 19:39:28
回答 1查看 2K关注 0票数 1

我在我的BIOS中启用了UEFI,并在机器上可用的单个硬盘中安装了Ubuntu。这个硬盘中有两个Linux分区: /boot / efi和/。最近,我通过UEFI在一个使用相同版本Ubuntu的活动USB中引导,并使用luk耗c对/分区进行了加密,这是一种将未加密分区转换为加密分区的工具。我可以使用密码设置luksOpen成功地访问加密的分区,这样处理就可以了。

我的问题是在靴子上。我修改了密码、fstab和重新生成的initram (update-initramfs)和grub conf文件(更新-grub)和二进制文件(Grub)。最后,我重新启动了,但是引导被卡在GRUB命令行中。

我做错了什么?我是否需要在一个额外的未加密分区中使用/boot,以便GRUB能够在/boot中找到它的文件(该文件目前在加密分区/中)?

EN

回答 1

Unix & Linux用户

发布于 2020-02-05 21:15:16

是的,引导分区仍未加密。实际上,在查看我的磁盘时,您有三个分区:

  • sda1 (/ boot /efi,显然是GPT引导分区)
  • sda2 (/boot,linux内核)
  • sda3 (保存加密卷)

整个过程仍然是安全的,因为UEFI通过设计检查/boot/efi的内容是否被更改,并且这些内容可以在引导它们之前检查sda2的内容。

票数 2
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/565979

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档