首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >用包含的swapfile加密根分区

用包含的swapfile加密根分区
EN

Ask Ubuntu用户
提问于 2021-04-26 07:16:23
回答 2查看 204关注 0票数 0

我想加密我的Ubuntu根分区。这个分区目前包括/boot文件夹、swapfile和我的主文件夹(让我们把这个分区称为sda9)。

我找到了将/root从sda9文件夹移动到另一个分区的解决方案,以便在不使用/boot目录的情况下加密sda9。

加密时,是否可以/建议将swapfile和主目录保留在sda9中?或者我应该在另一个分区上加密它们?

我希望将sda9的备份复制回加密驱动器,以避免格式化和保留所有配置。

更多信息:我有一个双引导窗口和Ubuntu20.04设置。

EN

回答 2

Ask Ubuntu用户

发布于 2021-04-26 08:21:54

交换文件不应加密,至少在现代CPU支持硬件中的RAM加密之前,否则加密的交换将大大减慢系统的速度。

你有一些选择。

  1. 您使用未加密的交换文件并在每次系统关闭时将其擦除,这并不是很安全。
  2. 您根本不使用交换文件,这是最安全的变体。(我认为这是最好的选择。)
  3. 您使用的是加密的交换文件(而不是交换分区),这至少比不使用加密更安全,但它也非常慢。您需要禁用hibernate电源状态,否则您将面临数据丢失的风险。
票数 0
EN

Ask Ubuntu用户

发布于 2021-04-26 10:29:31

“全”磁盘加密

在对usin的Advanced选项进行加密安装之后,我检查了磁盘和GParted的结果。

加密的扩展分区已完全加密。交换是这个分区中的一个文件(而不是它自己的一个分区),因此也是加密的。

启动分区未加密。必须先引导磁盘,然后才能解密。

票数 0
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/1334016

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档