From: Paul Wolneykien <manowar@altlinux.org>
To: devel-distro@lists.altlinux.org
Subject: [devel-distro] Installer и LUKS
Date: Wed, 30 Oct 2019 14:06:10 +0300
Message-ID: <20191030140610.110710d9@rigel.localdomain> (raw)
Всем привет. Я тут попробовал поиграться с установкой на LUKS и
выяснил следующее:
Во-первых, при создании шифрованного *раздела* наш инсталлер
предлагает также создать и шифрованный *том* (там такая галочка).
Во-вторых, шаг grub не отрабатывает, если том шифрован (т.е. если не
*снять* галочку на предыдущем шаге) — он требует занесения
"GRUB_ENABLE_CRYPTODISK=y" в /etc/default/grub, после чего нормально
отрабатывает. (Не знаю точно в какой из них — в корневой или же тот,
который в /mnt/destination — я добавлял в оба.)
В-третьих, пароль и на том, и на раздел устанавливается на
соответствующем шаге инсталлятора (и это, конечно, хорошо), но
устанавливает один и тот же пароль. Отсюда, мне непонятно, для чего
тогда шифровать и сам диск, и разделы на нём, если пароль одинаковый?
Может быть нужно выбрать что-то одно? Не бессмысленная ли это для
пользователя операция (а ведь так, по сути, предлагает сделать
инсталлятор).
next reply other threads:[~2019-10-30 11:06 UTC|newest]
Thread overview: 2+ messages / expand[flat|nested] mbox.gz Atom feed top
2019-10-30 11:06 Paul Wolneykien [this message]
2019-10-30 15:07 ` Nikolai Kostrigin
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=20191030140610.110710d9@rigel.localdomain \
--to=manowar@altlinux.org \
--cc=devel-distro@lists.altlinux.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux Distributions development
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/devel-distro/0 devel-distro/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 devel-distro devel-distro/ http://lore.altlinux.org/devel-distro \
devel-distro@lists.altlinux.org devel-distro@lists.altlinux.ru devel-distro@lists.altlinux.com
public-inbox-index devel-distro
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.devel-distro
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git