내 노트북에 데비안을 새로 설치할 계획이고 전체 디스크 암호화를 원합니다. 하지만 저는 주로 최대 절전 모드에 있기 때문에 스왑 영역도 암호화되기를 원합니다.
그래픽 전문가 설치 중에 데비안(다른 운영 체제와 마찬가지로)은 설정을 제공합니다.암호화LVM. 이것이 내 스왑 파티션을 암호화합니까, 아니면 이를 달성하기 위해 추가 단계가 필요합니까? 그렇다면 최대 절전 모드로 전환하면 디스크(스왑 포함)가 자동으로 암호화되고 부팅 시 비밀번호를 다시 입력하면 암호가 해독됩니까?
답변1
"전체 디스크 사용 및 암호화된 LVM 설정"을 선택하면 스왑이 암호화됩니다. 하지만 저처럼 수동으로 할 수도 있습니다. 이렇게 하면 파티션으로 원하는 모든 작업을 수행할 수 있으며 프로세스를 더 효과적으로 제어할 수 있습니다.
1)먼저, 설치 과정 중 디스크 파티션 단계에서 "수동" 모드를 선택하세요.
2)그런 다음 크기가 다음과 같은 새 기본 파티션을 만듭니다.1GB, 에 대한. 마운트 포인트로 설정 /boot
하고 만드세요.부팅 가능. 이것이 부팅 파티션이 됩니다.
삼)옵션 선택 "암호화된 볼륨 구성"그럼->"암호화된 볼륨 생성", 남은 여유 공간을 모두 선택하세요.하드 디스크그리고 "계속"을 누르세요. 데비안을 설치하기 전에 모든 데이터를 삭제하려면 암호화 유형을 선택하고 "데이터 삭제"를 "예"로 설정하고, 그렇지 않으면 "아니오"로 설정하세요. 그런 다음 파티션 설정을 완료하고 "마침"을 선택합니다(디스크를 잠그려면 비밀번호를 설정하라는 메시지가 표시됩니다).
4)이제 "를 선택하세요.논리 관리자 구성" ->볼륨 그룹 생성-> 볼륨 그룹 이름을 입력하고 최근 암호화된 파티션을 선택합니다( 처럼 보일 수 있음 /dev/mapper/sda5_crypt
).
5)이제 로컬 볼륨을 생성할 수 있습니다. "논리 볼륨 생성"을 선택하고 필요한 볼륨 생성을 시작합니다(교환,집,뿌리). 완료되면 "완료"를 누르세요.
6)이제 파일 시스템과 마운트 지점을 생성한 볼륨(다음과 함께 블록에 나타나는 볼륨)으로 설정합니다.좌심실 용적상표).
그리고 해냈습니다. 교환 및 최대 절전 모드를 포함한 모든 장치를 암호화했습니다.
원하시면 시간을 내어 상세한 매뉴얼을 작성하여 여기에 게시해 드리겠습니다.
답변2
예, 추가 노력 없이 스왑 파티션을 암호화할 수 있습니다. 예, 최대 절전 모드에 있을 때 스왑 파티션(부팅 파티션은 아님)을 포함하여 디스크를 자동으로 암호화합니다. 예, 최대 절전 모드에서 다시 시작하면 암호 해독 비밀번호를 묻는 메시지가 표시됩니다(계정 비밀번호는 아님). 암호화되지 않은 부팅 파티션이 생기고 나머지 디스크는 LVM이며 암호화됩니다.
기본 DE인 Gnome 3도 설치되어 있습니까? 글쎄, 뚜껑을 닫을 때 일어나는 일을 구성하려면 Tweak Tool의 전원 옵션을 사용해야 합니다. 그렇지 않고 메뉴에서 최대 절전 모드 옵션을 원하는 경우 추가 구성이 필요합니다. 행운을 빌어 팔로우하게 됐어요이 가이드, 대체 상태 메뉴가 작동하지 않는다는 점만 빼면요. 다음은 해당 가이드의 재게시물입니다.
최대 절전 모드 활성화
- s2disk를 설치합니다:
aptitude install uswsusp
- uswsusp 구성: (
dpkg-reconfigure uswsusp
기본 옵션도 괜찮습니다)
Gnome3 상태 표시줄에서 일시 중지/최대 절전 모드 옵션 받기
- Gnome3 확장 설치: 대체 상태 메뉴
- systemd-shim을 설치합니다:
aptitude install systemd-shim
(이것은 다음 Gnome3 오류 729576을 제거합니다: dbus[2301]: [system] 서비스 "org.freedesktop.systemd1" 활성화 실패: 시작 도우미가 알 수 없는 반환 코드 1로 종료되었습니다.)
gnome3을 다시 시작하십시오: ALT+ F2다음 명령을 입력하십시오:r
이제 당신은 다음을 할 수 있을 것입니다:
sudo s2disk
루트로 s2disk( ) 실행- Gnome3 상태 표시줄(화면 오른쪽 상단)에서 "최대 절전 모드"를 클릭하세요.
문제 해결
이 시점에서도 여전히 문제가 발생하는 경우 다음 링크를 참조하세요.