LINUX.ORG.RU

Шифрование всего диска archlinux. Не могу привязать ключ.

 , ,


0

1

Добрый день ЛОР.

Сабж. При загрузке просит пароль (так и должно быть), далее в процессе загрузки initramfs не может найти ключ, и просит еще раз ввести пароль от контейнера.

В mkinitcpio.conf в разделе FILES указан путь до ключа.

★★★★
Ответ на: комментарий от xaTa

Тогда проще всего распаковать initrd и убедиться, что: 1) файл ключа там есть; 2) путь к файлу соответствует тому, что в crypttab (который в initrd, а не в «корневом» /etc). Также может требоваться более строгий режим прав на файл, типа 0600, но это уже наугад, я не пользователь Arch.

anonymous
()
Ответ на: комментарий от xaTa

А, понял, там он в определённом фиксированном месте. В Debian этот хук initramfs иначе работает. Делал как здесь в п. 8.5? Не забыл параметр ядра указать? Если всё точно как там, то, наверное, какой-то баг. Но стоит свериться с инструкцией сначала.

anonymous
()

В mkinitcpio.conf в разделе FILES указан путь до ключа.

Так враг, конечно, же никогда не пройдет… Ты в образе initramfs ключ для расшифровки раздела хранишь? Не думал над тем, что это как ключ, оставленный в замочной скважине?

rtxtxtrx ★★
()

Если тебе влом вводить пароль, то можешь использовать TPM. Там если меняешь порядок загрузки, то раздел уже не расшифровыается + надо вырубить в гробе, возможность отредактировать параметры загрузки. Это единственное решение. То что ты делаешь просто бред

rtxtxtrx ★★
()
Ответ на: комментарий от anonymous

Чем зашифрован? FILES - это файлы, добавляемые в образ. Образ этот лежит на ESP. ESP не может шифроваться, иначе он не будет грузиться. Это как двери посреди поля с картинки

rtxtxtrx ★★
()
Ответ на: комментарий от rtxtxtrx

Как по мнению анонимного регистранта этот бред следует из моего утверждения? Перечитай тему трижды, и если вопросы останутся — не стесняйся.

anonymous
()
Ответ на: комментарий от rtxtxtrx

То что ты делаешь просто бред

Шо ты трусишь? У меня boot шифрованый. Вверху большими буквами написано «Шифрование всего диска», ключевое слово «всего»

xaTa ★★★★
() автор топика
Ответ на: комментарий от rtxtxtrx

Образ этот лежит на ESP.

При шифровании всего диска там лежит загрузчик, а образ на зашифрованном разделе. Отсюда сама проблема с повторным вводом пароля и возникает.

altwazar ★★★★★
()