level 3
http://www.linuxbsdos.com/wp-content/uploads/2010/12/lmdelvm1-600x450.png
Debian内置了一个加密LVM的向导,证据如上。虽然有加密向导,但是Debian默认让 /boot 分区保持明文,其余分区加密。
事实证明 /boot 分区也能加密,因为GRUB开机引导。LILO、systemd-boot压根比不上GRUB,GRUB能访问加密分区。
mount加密分区至 /mnt,
nano /mnt/etc/default/grub,编辑此文件添加如下语句:
GRUB_ENABLE_CRYPTODISK=y
http://redmaple34.blog.51cto.com/2621361/1426286/
。
chroot /mnt,紧接着grub-install /dev/sda
2017年08月24日 04点08分