我想加密我的Ubuntu根分区。这个分区目前包括/boot文件夹、swapfile和我的主文件夹(让我们把这个分区称为sda9)。
我找到了将/root从sda9文件夹移动到另一个分区的解决方案,以便在不使用/boot目录的情况下加密sda9。
加密时,是否可以/建议将swapfile和主目录保留在sda9中?或者我应该在另一个分区上加密它们?
我希望将sda9的备份复制回加密驱动器,以避免格式化和保留所有配置。
更多信息:我有一个双引导窗口和Ubuntu20.04设置。
发布于 2021-04-26 08:21:54
交换文件不应加密,至少在现代CPU支持硬件中的RAM加密之前,否则加密的交换将大大减慢系统的速度。
你有一些选择。
发布于 2021-04-26 10:29:31
在对usin的Advanced选项进行加密安装之后,我检查了磁盘和GParted的结果。
加密的扩展分区已完全加密。交换是这个分区中的一个文件(而不是它自己的一个分区),因此也是加密的。
启动分区未加密。必须先引导磁盘,然后才能解密。
https://askubuntu.com/questions/1334016
复制相似问题