기존 FDE+LVM 암호화에서 LUKS 헤더를 올바르게 분리합니다.

기존 FDE+LVM 암호화에서 LUKS 헤더를 올바르게 분리합니다.

분리된 LUKS 헤더에 대한 다른 질문이 많이 있지만 그 중 어느 것도 내 문제를 해결하지 못했습니다.

장치의 별도 원시 파티션 에서 기존 포함 헤더를 sda2재배치 하려고 합니다 sdb1.

원래 헤더를 제거한 후 시스템이 부팅되지 않고 initramfs콘솔에서 중지됩니다.

운영 체제: LMDE 5(Linux Mint Debian Edition = 사실상 Debian 11) LUKS2에 표준 LVM 설치

나는 다음 단계를 수행했습니다.

  1. cryptsetup luksHeaderBackup /dev/sda2 --header-backup-file /header.img
  2. dd if=/header.img of=/dev/sdb1
  3. 옵션 header=/dev/sdb1>/etc/crypttab
  4. update-initramfs -u -k all
  5. cryptsetup luksErase /dev/sda2

지금까지는 모든 것이 잘 작동하고 시스템이 정상적으로 부팅됩니다.

언제, 지시에 따라cryptsetup FAQ§2.20나는 다음을 원한다:

  1. cryptsetup luksDump /dev/sdb1>Data segments: offfset: 16777216 bytes
  2. dd bs=512 count=32768 if=/dev/zero of=/dev/sda2

시스템이 더 이상 부팅되지 않습니다.

몇 시간 동안 조사한 결과 헤더가 재설정되었기 때문에 UUID와 서명이 범인(또는 연루자)이라는 직감이 생겼습니다. 그러나 이것은 단지 예감일 뿐이며 이에 대한 증거는 없습니다.

내가 뭔가를 엉망으로 만들었나요, 아니면 한 단계도 놓쳤나요?

관련 정보