Нашелся недавно лишний внешний винт на 120гб. решил поставить него сугубо личную систему дебиан 6.0 и зашифровать так чтобы никто не мог им воспользоваться кроме меня.
В данный момент система ставится. Разбил винт на 3 раздела: boot, root, home. последние два зашифровал. Вот сижу и думаю, может зря root полностью? может вывести в отдельные разделы var и tmp, а остальное не шифровать?
Просто нужен совет. Раньше с шифрованием не работал. Это мой первый опыт.
P.s. а.даа.. еще один маленький вопрос, что-то нигде нету нормально инструкции как правильно ставить шифрованную систему, даже на debian.org
1) Сначала создается шифрованный раздел.
2) LVM делим его на тома, каждый том форматируем и ставим точку монтирования.
Так?
Или наоборот - сначала LVM, а потом шифрование?