LINUX.ORG.RU

Установка Debian на уже имеющийся зашифрованный раздел

 , ,


0

1

Всем здравствуйте! Никогда раньше не ставил зашифрованную систему, и хотелось бы узнать, как установить Debian (или другой дистрибутив GNU/Linux) на уже имеющийся зашифрованный раздел. Дело в том, что у меня «полетел» жёсткий диск с системой, и остался только двухтерабайтник, а он полностью зашифрован (cryptsetup, LUKS) и там важные данные, которые не хотелось бы потерять.

Загрузись с какого-нибудь LiveCD в котором есть возможность получить доступ к шифрованной файловой системе, в котором есть утилита deb и apt, т.е. Debian-based дистрибутив, но не обязательно.

Смонтируй файловую систему и далее поставь нужный тебе релиз Debian посредством debootstrap.

Вот почитай: https://wiki.debian.org/ru/Debootstrap

К примеру даже в Systemrescuecd, основанном на gentoo есть поддержка debootstrap.

Сложнее будет с установкой загрузчика, в grub2 есть поддержка запуска с полностью шифрованного диска, тебе придётся вводить пароль для расшифровки вначале в загрузчике, а потом во время запуска уже самой системы.

В общем, как развернёшь базовую систему Debian тебе надо настроить /etc/fstab и создать учетки пользователей и задать пароли.

Затем нужно установить утилиты для работы с шифрованными контейнерами, сгенерировать initramfs с поддержкой шифрования.

Если не получится установить загрузчик на диск, то можешь поставить его на флешку и там расположить ядро и initramfs.

Более подробные конкретные инструкции ищи в google, это только общая картина.

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

Ничего страшного, что у меня диск зашифрован полностью, то есть нет таблицы разделов, а просто зашифрованная ФС на весь диск? Или придётся на флешку выносить GRUB? Если да, то как?

ShiningRiver
() автор топика
Ответ на: комментарий от ShiningRiver

Придется выносить на флешку. Нужно будет установить загрузчик (например, GRUB) непосредственно на флешку, а не на диск. Проще всего будет, если у вашего компьютера есть поддержка UEFI, и флешка в GPT, тогда достаточно будет поместить загрузчик в виде файла в определенное место.

ValdikSS ★★★★★
()
Ответ на: комментарий от ShiningRiver

Если диск зашифрован полностью, то перед установкой системы посредством debootstrap после монтирования шифрованной файловой системы создаёшь на ней директорию /boot и монтируешь туда флешку.

И ставишь систему посредством debootstrap.

Либо можешь не монтировать флешку, просто поставить систему.

А потом установить на флешку любой загрузчик, скопировать на флешку образ ядра и Initramfs, написать конфиг для загрузчика.

Ну и просто грузиться с флешки.

Но, возможно, проще будет смонтировать в /boot при разворачивании системы.

kostik87 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.