UEFI용 전체 디스크 암호화를 사용하여 Debian을 설치하는 방법은 무엇입니까?

UEFI용 전체 디스크 암호화를 사용하여 Debian을 설치하는 방법은 무엇입니까?

그래서 UEFI를 사용하여 SSD 드라이브에 최신 버전의 Debian을 설치하려고 했습니다. 계피를 사용하고 싶어요케이드데스크톱 환경에서 드라이브를 완전히 암호화합니다.
저는 이전에 Windows 10을 사용해 본 적이 있으며 Unix/Linux/Debian 전문가는 아닙니다(필요하다고 생각하지 않습니다).


나는 운영 체제 설치가 모든 운영 체제가 제대로 작동하는 데 필요한 가장 기본적인 것이라고 생각하므로 이 점에 있어서 데비안의 상태에 대해 매우 실망스럽습니다. 저는 최신 하드웨어와 표준(SSD 및 UEFI)을 사용하고 있으며 암호화는 모든 사람에게 필수라고 생각합니다.


이것이 내가 한 일입니다:

  • 갔다https://cdimage.debian.org/debian-cd/current/amd64/iso-cd/다운로드debian-8.8.0-amd64-CD-1.isoHashMyFiles를 사용하여 .iso의 해시를 확인하고 CD에 굽습니다(DVD는 작동하지 않음).
  • 그런 다음 이 가이드를 따랐습니다 (참고: UEFI에 대한 올바른 파티션을 설정하는 간단한 옵션이 있다면 더 좋을 것입니다! 가이드 등을 위해 먼저 Google을 사용하고 싶어하는 사람은 없습니다!) .
    Debian Jessie에서 전체 디스크 암호화 설정
    설치하는 동안 인터넷에 연결되지 않았으며 내가 가진 유일한 소프트웨어 옵션은 "기본 소프트웨어"와 "데스크톱 환경"이었습니다. 파티셔닝할 때 여유 공간이 있는 두 개의 이상한 추가 항목이 나타납니다. 하나는 1MB이고 다른 하나는 138.2kB입니다. 왜 추가되었는지 모르겠습니다. /boot 파티션 외에 "EFI 시스템 파티션" 파티션도 생성했는데 튜토리얼에서는 설명하지 않았지만 첫 번째 설치 시도가 완전히 실패했기 때문에 만들어야 했습니다.
  • 설치가 끝나고 재부팅까지 쭉 추적할 수 있었습니다. 재부팅하면 다음과 같은 결과가 나타납니다.

    Loading, please wait...
    1.xxxxxx usb 1-3: device descriptor read/64, error -71
    [    1.xxxxxx usb 1-3: device descriptor read/64, error -71
    Please unlock disk sda2_crypt: _
    
  • 비밀번호를 한 번 정확하게 입력하면 다음과 같은 결과가 나타납니다.

    No key available with this passphrase.
    cryptsetup: cryptsetup failed, bad password or options?
    
  • 비밀번호를 다시 정확하게 입력했는데 "설정 성공" 및 "로그 복구 중"이라고 표시되었습니다. (여러 번 시도했지만 항상 두 번째 시도에서만 작동했습니다!)

  • 그러면 (굵게) "/home에 있는 디스크의 비밀번호를 입력하십시오..."라는 메시지가 나타납니다. 비밀번호를 다시 입력해야 합니다. (위 가이드를 참조하세요. 사람들이 왜 방법을 구현하지 않았는지 잘 모르겠습니다. 전체 드라이브를 쉽게 암호화하려면 비밀번호를 한 번만 입력하세요.)
  • 그런 다음 다음과 같은 터미널에 도착합니다.

    Debian GNU/Linux 8 name tty1
    
    name login:
    
  • 내 사용자 이름(설치 중에 루트 및 사용자 설정으로 시도했습니다)과 비밀번호를 입력하고 다음을 얻습니다.

    username@name:~$_
    
  • 더 이상 정보가 제공되지 않으며, 그래픽 데스크탑 환경도 없고, 아무것도 없습니다.
    여기서 어떻게 진행해야 할지 모르겠습니다.

이것은 도움이 되지 않았습니다: wiki.debian.org/UEFI
startx도 데스크탑 환경에 들어가지 못했습니다. 또한 마지 못해 Secure Boot를 비활성화하려고 시도했지만 역시 도움이 되지 않았습니다.


고쳐 쓰다: 다른 설치를 시도했지만 튜토리얼을 따르는 대신 "부팅 - 전체 디스크 사용 및 암호화된 LVM 설정"을 선택했습니다. 여기에서는 비밀번호를 한 번만 입력하면 시작 시 비밀번호를 입력하기 전에 다음과 같은 메시지가 표시됩니다.

Loading, please wait...
[    1.xxxxxx usb 1-3: device descriptor read/64, error -71
[    1.xxxxxx usb 1-3: device descriptor read/64, error -71
 Volume group "name-vg" not found
 Skipping volume group name-vg
Unable to find LVM volume name-vg/root
 Volume group "name-vg" not found
 Skipping volume group name-vg
Unable to find LVM volume name-vg/swap_1
Please unlock disk sda3_crypt: _

비밀번호를 입력하고 2개의 계정(루트 또는 사용자 이름) 중 하나에 로그인하면 데스크톱 환경을 얻는 대신 추가 정보가 제공되지 않은 채 bash 터미널에 갇히게 됩니다. 이것을 입력하면 startx다음과 같은 결과가 나타납니다.

username@name:~# []

아무것도 입력할 수 없습니다. 마더보드의 내장 그래픽 카드로 시도해 보았습니다. 내장 그래픽 카드가 있는 경우 위의 결과가 나오지 않고 검은 화면/모니터가 작동하지 않는 경우가 있습니다. 또한 UEFI 설정을 다시 기본값으로 재설정해 보았습니다(부팅 모드만 UEFI로 변경).

나는 이 장소에 대해 얼마나 실망했는지 과장할 수 없습니다. 나는 특이한 일을 하고 싶지 않으며 특이한 하드웨어를 갖고 싶지도 않습니다. Windows에서 FOSS로 전환을 시도했지만 지금은 불가능한 것 같습니다 :(



업데이트 2: 글쎄, 이제 "전문가 모드"를 다시 시도했는데, 이 모드에서는 더 많은 옵션이 제공됩니다. 요청을 받으면 이동식 미디어 경로(wiki.debian.org/UEFI에서 제안한 대로)에도 설치했습니다. 그것은 도움이 되지 않습니다.

나도 이런 글을 봤다:https://forum.level1techs.com/t/solved-installing-linux-on-an-m-2-ssd/110982/46다른 사용자도 같은 문제가 발생했습니다.

오늘 좀 더 추가 테스트를 해볼 예정인데 그 이유는 다음과 같습니다.내 마더보드 B250 PC MATE가 UEFI를 사용하는 Windows 이외의 운영 체제에서 작동하지 않습니다..

나는 이것을 찾았다받아들일 수 없는MSI, 어쩌면 UEFI, 그리고 다른 사람들도 똑같이 할 것이고 우리도 이에 따라 조치를 취할 수 있습니다(잠재 구매자에게 문제에 대해 알리기, 보이콧, 고소 등).

이제 3가지 옵션이 있는 것 같습니다.

  • Windows 10 설치(하지만 버그, 백도어 및 독점 소프트웨어는 피하고 싶습니다)
  • UEFI 대신 레거시 모드를 사용하여 Debian을 설치합니다. (이것이 작동하길 바라며 2TB보다 큰 비부팅 드라이브를 사용할 수 있기를 바랍니다. 또한 UEFI 개선 사항 중 일부를 놓칠 것이므로 앞으로 보안 부팅을 사용하고 싶습니다.)
  • 새 마더보드 구입(다른 마더보드에서도 작동하는지 어떻게 알 수 있나요?)

후속 질문:데비안용 이전 BIOS를 사용해야 합니까, 아니면 새 마더보드를 구입해야 합니까?

업데이트 3: 그래서 지금은 암호화도 없고 별도의 기본 파티션도 없는 오래된 BIOS를 사용하려고 합니다. 아직도 같은 문제가 있어서 원인이 뭔지는 모르겠지만 UEFI는 아닌 것 같습니다. 어떤 아이디어가 있나요?

답변1

나는 그것을 얻습니다데비안 9.0.0(DVD에서 부팅하여) 이 질문을 한 후에 게시되었습니다. 방금 표준 UEFI 설치를 수행하고 "부팅 - 전체 디스크 사용 및 암호화된 LVM 설정" 및 "Cinnamon"을 데스크탑 환경으로 선택했습니다.


SecureBoot는 아직 지원되지 않습니다. 부팅할 때 첫 번째 시도에서 비밀번호를 입력하기 전에 몇 초 정도 기다려야 합니다. 인터넷 연결 없이 설치했는데 이후에 source.list 파일에 몇 가지 문제가 있었지만 문제가 해결되었습니다.

설치 후에는 sudo 및 방화벽(gufw)을 설치하고 sudoers 파일에 사용자를 추가해야 합니다. 또한 실행하여 apt-get update && apt-get upgrade모든 것이 업그레이드되었는지 확인해야 합니다.

답변2

로그인 프롬프트가 나타나고 로그인할 수 있으면 디스크에 운영 체제가 성공적으로 설치된 것입니다. 그래픽 데스크톱 환경이 나타나지 않는 경우 이는 디스크 암호화와 관련된 다른 문제입니다.

UEFI는 EFI 시스템 파티션을 포함한 전체 디스크 암호화를 지원하지 않습니다. 펌웨어는 디스크에서 파일을 로드해야 하며 UEFI 펌웨어는 암호화된 디스크를 지원하지 않습니다.

관련 정보