Хочу установить систему, используя полное шифрование дисков. Моя текущая разметка выглядит следующим образом:
/dev/sda1 boot
/dev/sda2 /
/dev/sda3 home
/dev/sdb1 storage
Это SSD, на котором настроены ссылки для больших файлов на HDD.
Сначала я хотел использовать такую же разметку, но подумал, что это плохая идея, потому видно, где boot
, /
, home
, что может как-то помочь злоумышленику. В идеале, я хочу получить что-то вроде:
/dev/sda1 LUKS
/dev/sdb1 LUKS
Первое, о чем я подумал – это настроить LVM в LUKS контейнере, но как грамотно добавить туда sdb1, чтобы это работало также как и сейчас. Или может LVM избыточен для моего случая и есть способ проще и лучше?
От шифрования отказываться не собираюсь, как и от желания «спрятать» boot
, /
и home
из разметки.