LINUX.ORG.RU

Я /boot делал вне luks/lvm. Но сейчас понабегут знатоки и скажут что я делал всё неправильно и сам grub2 умеет и lvm и luks и кофе/борщь варить умеет.

init_6 ★★★★★
()
Ответ на: комментарий от init_6

Вот я сейчас просто на такую лажу напоролся...

Короче luks на sda без разделов. На нем уже lvm и разделы. Ставлю grub и получаю: grub2-install: error: unable to identify a filesystem in hostdisk//dev/sda; safety check can't be performed.

deterok ★★★★★
() автор топика
Ответ на: комментарий от deterok

Короче luks на sda без разделов. На нем уже lvm и разделы. Ставлю grub и получаю:

https://wiki.gentoo.org/wiki/GRUB2/ru

GRUB2 has many features that make it a very powerful boot loader. It supports:

Booting from UEFI platforms.
Booting from GPT partitioned drives without needing a hybrid MBR (hybrid MBR can enabled as needed for compatibility or portability).
Booting from a btrfs formatted /boot partition.
Booting directly from a btrfs raid set without needing an initramfs for early mount setup.
Booting directly from logical volume management (such as LVM2).
Booting with support for DM-RAID (RAID 0, 1, 4, 5, 6, 9 and 10).
Booting from encrypted devices (LUKS).

Т.е. если верить вон тому ^ и lvm и luks оно как бы поддерживает. Когда я предыдущий раз ставил систему дошел до того-же что и ты и дальше не стал копать а тупо забил и сделал отдельный /boot

init_6 ★★★★★
()
Ответ на: комментарий от init_6

http://www.pavelkogan.com/2014/05/23/luks-full-disk-encryption/

Короче таблица разделов необходима для grub... Т.е. я все сделал вроде верно, но косяк произошел именно в том, что я не сделал первичный раздел...

deterok ★★★★★
() автор топика

вроде как поддрживается но у меня не вышло, я забил и бут сделал отдельным разделом.

CHIPOK ★★★
()
Ответ на: комментарий от Chaser_Andrey

Есть хорошая новость. GRUB2 предупредил меня о том, что был найде boot на шифрованном разделе: и отказался устанавливаться без специальной опции. Я поставил опцию GRUB_ENABLE_CRYPTODISK=y в дефолтный конфиг груба и он встал. Теперь надо ядро и парочку программ собрать, а так же не забыть параметры ядру на криптодиск передать.

deterok ★★★★★
() автор топика
Ответ на: комментарий от Chaser_Andrey

Заработало! Могу накидать ман. Но ничего особенного я не сделал. К тому же надо решить проблему с двойным запросом пароля от диска (grub и systemd). Можно решить ключем на флешке в принципе. Но сам факт, удалось сделать систему, диск который полностью зашифрован и для его расшифровки требуется только GRUB2.

deterok ★★★★★
() автор топика
Ответ на: комментарий от deterok

а можно полюбопытствовать — зачем? зачем шифровать /boot? достаточно проверить integrity ядра при загрузке, но это и так надо делать будет

val-amart ★★★★★
()
28 июня 2016 г.
Ответ на: комментарий от deterok

Могу накидать ман

Мне было бы интересно.

Harliff ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.