Tag: luks

LUKS提示符中的键盘布局

我一直在使用Lubuntu和LUKS加密磁盘,至少有4个以前的Lubuntu版本。 LUKS passphare提示符中的键盘布局与整个系统中的相同。 昨天我安装了带有LUKS加密磁盘的Lubuntu 17.10(使用备用安装程序,因为创建LUKS加密磁盘不能在实时会话中工作(也不适用于17.04))。 安装顺利但是当我重新启动计算机时,LUKS提示符中的键盘布局是美国。 显然安装过程中发生了一些变化。 但是如何在LUKS密码短语提示中更改键盘布局?

如何使用相同的VGname挂载旧系统的LUKS加密驱动器

我有两个驱动器,一个较旧的和一个较新的驱动器,它们都包含使用Mint / Ubuntu和全磁盘加密设置的系统。 我想把较旧的那个安装在较新的那个上,以复制我的一些旧东西。 两个系统上的卷组名称相同。 我找到了带有LUKS加密+ LVM的Mount外置硬盘 ,告诉我有关vgimportclone的信息。 从手册页中不清楚这是否会改变磁盘上的卷组数据,这意味着我无法启动到旧系统,这可能是灾难性的。 最安全的方法是什么?

将LUKS分区与另一个HDD上的分区合并

我刚刚买了一个2 TB的硬盘,因为旧的家用分区几乎已满了。 我想要做的是扩展硬盘1(sda2)上的主分区,以包括新硬盘(sdb1)上的所有空间。 这一开始似乎相当直接,但有一个问题。 我的主分区是LUKS加密的。 如何将sda2扩展为跨越sdb1并充当单个分区? 我最初的想法是创建一个逻辑卷(合并sda2和sdb1),但是我无法找到像我自己这样的场景的指南。 有任何想法吗? fdisk -l输出: Disk /dev/sda: 1000.2 GB, 1000204886016 bytes 255 heads, 63 sectors/track, 121601 cylinders, total 1953525168 sectors Units = sectors of 1 * 512 = 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disk identifier: 0x0c000236 Device […]

如何使用单独的启动分区和加密的LVM卷意外删除后重新安装内核?

我的安装是一个Ubuntu 12.04 64位(经典“传统”MBR – 这里没有EFI / UEFI),有两个分区: 一个单独的启动分区 包含系统逻辑卷的加密LUKS卷 我似乎意外删除了所有当前的内核文件: sudo apt-get purge ‘linux-image-3.8*’ 我使用Ubuntu软件更新应用更新,重新启动,然后:Ubuntu无法启动。 我尝试使用14.04.1 Ubuntu在现场DVD上启动,仍然可以看到我的分区(稍后描述): / dev / sda1(boot)/ dev / sda2(加密卷)/ dev / sda5(逻辑卷容器) 恢复/重新安装内核文件和依赖项以便干净地重新启动已安装的系统有哪些步骤? 提前致谢

克隆加密硬盘到较小的驱动器

对于我的工作笔记本电脑我使用全硬盘加密,我需要将我的500GB硬盘升级到250 SSD硬盘,我的硬盘只有大约100GB的数据,并通过encrypted LVM创建。 GParted不支持LUKS加密,因此我无法复制(或resize)分区。 使用dd会很棒,但由于尺寸不同,我可能会放弃数据。 然后我到目前为止只有有效的选项是尝试重新调整分区大小 ,然后尝试使用dd克隆(但看起来非常复杂且容易出现故障)。 有没有其他方法可以克隆硬盘上的数据而无需重新安装? 根据我到目前为止所读到的内容,我认为重新安装将是最简单,最快速的解决方案,但我希望看到您的想法/意见。 谢谢

GRUB2因“未激活video模式”而失败

我已经安装了Ubuntu-Alternate 11.04来使用加密function。 一切正常,但重新启动系统最终出现错误消息: Error: No video mode activated’ 我想,阅读一些线程,GRUB想从加密设备中读取一些内容,特别是字体。 这是一个已知错误,是否存在解决方案。

使用LVM,LUKS和手动分区安装Ubuntu 15.04的正确方法是什么?

我正在尝试使用LVM和LUKS安装Xubuntu 15.04,手动分区以便拥有一个单独的/home分区。 到目前为止,我已经启动了Xubuntu live CD并完成了以下步骤: 使用gparted创建三个分区: 200 MB fat32 with boot flag as /dev/sda1 – EFI系统分区。 300 MB ext2 as /dev/sda2 – 将用于/ boot。 400 GB unformatted as /dev/sda3 – 将是加密卷。 创建并打开加密卷: cryptsetup luksFormat –cipher aes-xts-plain64 –key-size 512 –hash sha512 /dev/sda3 cryptsetup luksOpen /dev/sda3 crypt 在加密卷上设置逻辑卷: pvcreate /dev/mapper/crypt vgcreate vgcrypt /dev/mapper/crypt lvcreate -n lvcryptroot -L […]

如何从终端中的密钥环获取密码以便在脚本中使用?

当您的计算机中有LUKS加密驱动器时, Nautilus或Nemo会在“ Devices下将其显示为带有一点锁定的驱动器。 单击它时,需要输入密码。 如果您选择remember this password forever ,则会将其保存到您的密钥环中。 下次启动,单击驱动器将立即安装它。 如何从终端“立即安装”密码环中存储密码的驱动器? 我希望有一个自动启动脚本,当我登录时将挂载我的LUKS驱动器。我不想在脚本中存储我的密码,我想使用密钥环中的密码: 如果你去Passwords And Keys ,有一堆无名密钥。 在他们的属性中,您可以找到类似gvfs-luks-uuid=xxxxxxxxxxxx以及该LUKS驱动器的密码。 这就是Ubuntu使用的。 我想到的一个选项是python-gnomekeyring但它只能获取密钥和密码。 我需要GUI调用“技术细节”来获取特定uuid的密码,因为keyname始终为空。

Ubuntu采用全磁盘加密 – 升级到18.04后密码错误

几个月前,我在安装Ubuntu 17.10时设置了全盘加密。 现在,我决定升级。 升级过程没有任何问题。 但是,重启后我无法登录我的加密磁盘。 哪里可以问题? 我100%肯定我按下键盘上的“右键”,但从技术上来说我不知道​​我写的是因为“*”字符而且可能在升级后我的键盘布局发生了变化。 我使用了一些可能在键盘上其他地方的字符。 升级后默认使用哪种语言? 顺便说一下,我已经尝试过Caps-lock,但仍然没有运气。 帮助将非常感激。 我不喜欢一遍又一遍地安装我的系统和所有备份。

Ubuntu的全盘加密function是否存在任何已知漏洞?

Ubuntu的全盘加密function是否存在任何已知漏洞? 我有一些存储设备(thumbdrive和一些用于备份的外部硬盘驱动器),我使用全盘加密,因此如果它们丢失或被盗,我的数据将无法检索。 这是一种虚假的安全感吗? 如果有人要获得加密驱动器,他们是否有可能破坏加密,如果是,需要多长时间? 编辑:澄清一下,我只询问不可启动的驱动器。 我知道仍然用于启动操作系统的加密驱动器的漏洞。