LINUX.ORG.RU

Как приготовить Linux на ультрабуке (командировки и путешествия)

 ,


5

2

Приветствую местных обитателей!

Зарегистрировался специально для создания этой темы, а так я давно почитываю здесь новости и комменты к ним :)

Покупаю жене ультрабук проц intel i3 6100U, оперативка 4Гб, ssd 128ГБ.

И в связи с тем, что его могут украсть имеется желание зашифровать хотя бы /home. Никогда не шифровал на линуксе ничего поэтому хочу узнать есть ли какие-то подводные камни при использовании шифрования (например, может суспенд или хибернейт не будут работать или будут глючить...)?

Надо ли под /home отдельный раздел для этого?

Этот проц умеет аппаратно AES, какой вид шифрования выбрать, чтобы и не тормозило и ворам не вскрыть (ФСБ и АНБ пусть вскрывают если интересно :) ).

Добавлено: на SSD ставить EXT4? Забыл сказать, что ставить буду Ubuntu 16.04



Последнее исправление: Podarok (всего исправлений: 2)

ставить буду Ubuntu 16.04

Тогда при установке поставь галочку «зашифровать домашний каталог», и все будет хорошо.

Deleted
()

Выяснил, что раньше была проблема с суспендом и хибернейтом при шифровании хоума из-за шифрования swap. Не разобрался пока как в современных линуксах...

Podarok
() автор топика
Ответ на: комментарий от Podarok

Поставь куда-нибудь систему с шифрованным /home и проверь как всё работает.

kostik87 ★★★★★
()
Ответ на: комментарий от Deleted

равный ram

[off]Давно задавался вопросом, ведь гибернейт - суть выключение с предварительным сбросом оперативки на своп раздел? Если так и своп не будет пуст, а оперативка забита полностью, места же не хватит и фокус не пройдёт?

ddidwyll ★★★★
()
Ответ на: комментарий от ddidwyll

Не знаю как происходит на самом деле, но я себе выделил 1.5 ram, так как юзаю zswap и в свопе бывает прилично висит.

Deleted
()
Ответ на: комментарий от ddidwyll

Не пройдет - чудес не бывает. Тут либо крутить несколько swap-девайсов с разным приоритетом, либо не засирать всю оперативку, либо страдать. В оффтопике поэтому отдельно своп, отдельно файл, куда будет всё скидываться при гибернации

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от Deleted

Действительно убунта очень хороший выбор и по мере того как ты читаешь ты осознаёшь что у тебя не будет болеть голова сегодня и завтра и после завтра, а так же в убунте очень хорошие шрифты от которых у тебя не будут болеть глаза сегодня и завтра и послезавтра.

anonymous
()
Ответ на: комментарий от Pinkbyte

Не пройдет - чудес не бывает. Тут либо крутить несколько swap-девайсов с разным приоритетом, либо не засирать всю оперативку, либо страдать. В оффтопике поэтому отдельно своп, отдельно файл, куда будет всё скидываться при гибернации

В linux так тоже можно: https://wiki.debian.org/Hibernation/Hibernate_Without_Swap_Partition

free_serj ★★
()

Купил Lenovo 710s Plus с указанными в первом сообщении процом, памятью и ссд.

Поставил Ubuntu 16.04.2 (биос не перепрошивал).

Создал при установке юзера-админа (себя) выбрал шифровать хоум. Но когда создал гуем убунты второго юзера (не админа) для жены опции по шифрованию не предлагались. В итоге хоум второго юзера не зашифрован. Это вроде можно пофиксить в теминале - буду вечером пробовать.

Столкнулся с большой проблемой - шрифты и кнопки очень маленькие аж глаза болят (экран 13.3' 1920x1080 = 165 ppi). Быстрого решения не нашел...

Еще один вопрос, поскольку РАМы всего 4Гб, можно ли иcпользовать какой-нибудь zswap? Чем грозит?

Podarok
() автор топика
Ответ на: комментарий от int13h

Сама убунта масштабируется коэффициентом в ее «Параметрах системы». Но фаерфокс и хромиум, например, не масштабируются таким образом.

Podarok
() автор топика
Ответ на: комментарий от Podarok

Суспенд должен нормально работать, хибернейт работает, если своп не в файле, а на зашифрованном разделе (инструкция по настройке легко гуглится).

te111011010
()
Ответ на: комментарий от te111011010

Кладём свапфайл на шифрованный LUKS, делаем инитрд с поддержкой гибернейта. По паролю открывается раздел и становится доступен свопфайл для восстановления. Нет?

bormant ★★★★★
()
Ответ на: комментарий от bormant

Если есть пошаговая инструкция, то давай, попробую. Может, не так настроил grub и initramfs.

te111011010
()

Пользуюсь Elementary OS, зашифрован весь диск(c LVM), полёт нормальный.

chuppa
()
Ответ на: комментарий от Podarok

Масштабируются на самом деле, только для этого их отдельно нужно конфигурировать. Вообще очень не рекомендую играться с масштабированием в Unity, шрифты обычно едут потом и на внешем мониторе не адаптируется ничего под новые разрешение/dpi.

chuppa
()
Ответ на: комментарий от te111011010

У меня не заработало.

В initrd обычно инициируют resume со swap-раздела при помощи:
# echo major:minor > /sys/power/resume
Аналогичного лёгкого способа предварительно задать смещение с заголовком свапфайла (аналога параметра resume_offset=), если правильно путаю, не предусмотрено. Поэтому нужен несложный юзерспейсный код, который сделает необходимое (или патч ядра, добавляющий возможность задать значение resume_offset= через файл где-нибудь в /sys/power/).

Documentation/power/swsusp.txt
Q: Can I suspend to a swap file?

A: Generally, yes, you can. However, it requires you to use the «resume=» and
«resume_offset=» kernel command line parameters, so the resume from a swap file
cannot be initiated from an initrd or initramfs image
. See
swsusp-and-swap-files.txt for details.

Documentation/power/swsusp-and-swap-files.txt
In order to use a swap file with swsusp, you need to:
...
Use a userland suspend application that will set the partition and offset
with the help of the SNAPSHOT_SET_SWAP_AREA ioctl described in
Documentation/power/userland-swsusp.txt (this is the only method to suspend
to a swap file allowing the resume to be initiated from an initrd or initramfs
image
).

bormant ★★★★★
()
Ответ на: комментарий от te111011010

это работает, только надо написать патч к ядру

Зачем обязательно к ядру? Там же более простой путь тоже обозначен: бинарник в initrd кинуть, который открывает на запись устройство 10:231, заполняет структуру resume_swap_area из 2-х полей, вызывает ioctl() с хендлом устройства, кодом SNAPSHOT_SET_SWAP_AREA и указанной структурой.

bormant ★★★★★
()
Ответ на: комментарий от bormant

Для многих половина слов тут непонятны. Вот будет рабочее решение, тогда будем говорить.

te111011010
()

Разочарование года!

Не смог настроить тачпад на убунту 16.04. На этой ленове синаптикс 3 пальца. Работает из коробки простейшие операции + двухпальцевые тапы и драги. Не работает даже увеличение и уменьшение двумя пальцами на тачпаде.

Ставил touchegg, потом по некоторым рекомендациям создавал в хомяке .xprofile с рекомендуемым содержанием. Не работает.

А ходелось бы трипле фингер тап + жесты и т.д. Что делать? У кого-нибудь на юнити работает???

Podarok
() автор топика
Ответ на: комментарий от Deleted

Своп нужен когда оперативки мало и когда нужен спящий(с сохранением с оперативки в своп) режим. В противном случае его наличие весьма спорно (есть вопли про то, что Linux неправильно без него работает, особенно когда оперативка забьется под завязку, но огорчу кричащих - когда своп забьется под завязку лучше не будет).

peregrine ★★★★★
()
Ответ на: комментарий от Infra_HDC

Lenovo 710s Plus-13ISK проц intel i3 6100U, оперативка 4Гб, ssd 128ГБ. Очень приятный по размерам и весу ультрабук.

Podarok
() автор топика
Ответ на: комментарий от peregrine

А включить логику и подумать? Свап или не нужен совсем или нужен из-за нехватки памяти или нужен под задачи, о которых спрашивает ТС.

И для последнего рекомендуют именно 1,5-2 объема оперативки. Понятное дело, что в зависимости от засранности памяти при дефолтной конфигурации это может быть как недобор, так и перебор.

Например на десктопе с 12 гигами памяти у меня свапа нет - спящий режим мне не упал, а памяти - хватает и так.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: Разочарование года! от Podarok

Если у вас ещё есть время на эксперименты, рекомендую попробовать Kubuntu, у которой настройки шире и проще (т.е. через gui), сможете настроить и тач.пад, и шрифты, и масштабы. Однако насколько хорошо это скажется на экономии батареи сказать сложно, можно как нагрузить систему эффектами, так и облегчить, отключив ненужное.

anonymous
()
Ответ на: комментарий от anonymous

К сожалению, ноут уже пошел в «продакшен» жене :) Поэтому лишь изредка буду иметь кратковременный доступ к нему. Надеюсь все же найти решение с тачпадом, никак не ожидал подставы с тремя пальцами в убунтовской Юнити. В других ДЕ, говорят, проблем серьезных нет.

Podarok
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.