Tag: lvm

Ubuntu不会使用dropbear启动进入busybox进行远程LUKS解密

我想在无头Ubuntu 16.04服务器上启动时解锁加密的LVM。 这是一个相当新鲜的安装。 我所做的唯一安装是mate-desktop,xrdp,dropbear和busybox。 我的客户端是Windows机器上的PuTTY。 我对Linux很新,但这是我取得的进步: 安装了dropbear和busybox 使用puttygen生成密钥对 将~/.ssh/authorized_keys复制到~/.ssh/authorized_keys并设置适当的权限(目录为700,文件为600) 将公钥复制到/etc/initramfs-tools/root/.ssh/authorized_keys并设置适当的权限(目录为700,文件为600) 通过使用密钥身份validation通过PuTTY成功连接到普通用户会话,确认我的密钥是好的 创建脚本并修改此链接中概述的配置文件 (注意:我没有执行第8步,但我的/var/log/auth.log文件未包含该博客文章的“疑难解答”部分中显示的错误,如果未执行第8步。) 更新了initramfs 当系统启动并显示图形LUKS解锁提示时,当我尝试通过PuTTY连接时,我得不到服务器的响应。 连接超时。 我无法找到任何处理dropbear / busybox没有在启动时运行的资源。 我确信如果我能得到回复,我的钥匙就可以工作,我可以毫无问题地解锁。 我怎样才能找出为什么dropbear / busybox没有在启动时运行? (为了澄清,我仍然可以在服务器上解锁并通过SSH进入用户会话。)

访问加密的启动驱动器作为额外驱动器

我使用Ubuntu 16.04 LiveUSB的标准方法创建了一个加密的2TB启动驱动器。 我试图从另一个从1TB加密启动驱动器运行的系统(也是Ubuntu 16.04.3)访问该2TB驱动器。 当我连接额外的(2TB)驱动器时,系统会提示我输入正确输入的密码,但我没有收到任何其他消息。 一切似乎都很好。 我看看Nautilus,我看到的只是2TB驱动器的511MB启动部分。 我打开磁盘,看到2TB驱动器,图形显示如下: 问题是我似乎无法访问大型2TB分区,只能访问小的预启动区域。 从图像中,您可以看到锁已解锁。 它说它已解锁。 它说设备是/ dev / sdb5。 我尝试使用以下方法安装它: mount /dev/sdb5 我收到一个错误: mount: can’t find /dev/sdb5 in /etc/fstab 所以,我试过了 mount /2tb /dev/sdb5 我有: mount: only root can do that 所以,我试过了 sudo mount /2tb /dev/sdb5 我有: special device /2tb does not exist 正如你可能猜到的,我对Ubuntu很新。 我可能会遗漏一些非常简单但看起来应该更容易访问此驱动器。 我该怎么做才能访问这个2TB硬盘上的主分区?

使用UEFI BIOS在具有RAID 1和LVM的计算机上安装带有RAID 1和LVM的Ubuntu 18.04桌面

我有一台带有UEFI BIOS的机器。 我想安装带有RAID 1(和LVM)的桌面版Ubuntu 18.04,这样即使其中一个驱动器出现故障,我的系统也会继续工作。 我还没有找到如何做到这一点的HOWTO。 桌面安装程序不支持RAID。 这个问题的答案几乎可行,但需要一些GRUB shell /救援USB磁盘和UEFI设置魔术。 是否有人知道一个没有神奇部分的程序?

挂载未知文件系统类型’lvm2_member’

从14.04升级到16.06后,我的系统失败了。 我在新驱动器上进行了全新安装,但也失败了…… 我已经完成了另一次安装,但现在当我尝试使用我的所有文件安装原始驱动器时,我收到此消息: pst007x@Home-Server:~$ sudo mount /dev/sdb5 /media/newhd [sudo] password for pst007x: mount: unknown filesystem type ‘LVM2_member’ pst007x@Home-Server:~$ 我从repos安装了’lvm2’并且gparted看到了驱动器,但Nautilus没有看到驱动器,因此没有安装。 有什么建议吗? 编辑: I tried this: pst007x@Home-Server:~$ sudo apt-get install lvm2 Reading package lists… Done Building dependency tree Reading state information… Done lvm2 is already the newest version (2.02.133-1ubuntu10). 0 to upgrade, 0 to newly install, 0 […]

如何缩小LVM上的根逻辑卷(LV)?

我不需要实际缩小MBR分区,只需要包含根“/”文件系统的逻辑卷。 它现在大约200GB,我需要将它缩小到~150GB,以便为新的逻辑卷腾出空间。 我该怎么做?

如何在基于UEFI的系统中为GPT格式的系统驱动器上的* buntu操作系统创建使用LVM的多重引导环境?

我使用LVM的原因是我重新安装,升级并且通常搞乱我的操作系统安装,以至于我发现LVM在移动,扩展,克隆和备份我的操作系统分区方面给了我极大的灵活性而没有相关的风险与其他分区方法。 但是,它确实会使您的操作系统多引导有时复杂且不可预测,尤其是在较新的硬件上,此过程会获得另一层复杂性。 我所说的是新的UEFI(而不是BIOS)主板,它允许您充分利用3TB +硬盘驱动器的全部潜力(从GPT格式化而不是MBR格式)。 由于每次在您的计算机上安装新的操作系统,它都会覆盖您之前安装的EFI引导程序(.efi)文件,并且最终会在您的EFI中出现一系列损坏的条目,因此事情变得非常复杂和混乱“BIOS”启动列表以及分散在您的分区上的大量冗余grub引导加载程序。 这在很多层面上都让我感到冒犯,尤其是在美学上。

LVM和LUKS手动分区但与loader / init / grub有关

我在手动分区和安装LVM和LUK方面取得了一些成功。 创建分区 – home,root,swap和boot,pv和vg都是正确创建和设置的。 我从Live安装并将文件系统中的所有内容安装到正确的位置。 我chroot并安装和设置/ etc / crypttab与正确的UUID和/ etc / fstab指向正确的映射器和UUID(基于blkid输出)。 在这一点上,我尝试了几种方法来尝试获取引导程序和grub以给我一个密码登录屏幕,它将解密我在/ etc / crypttab中引用的内容。 第一种方法 – mount -t proc proc /proc mount -t sysfs sys /sys update-initramfs -u 跑这个告诉我 /usr/sbin/iucode_tool: cpuid kernel driver unavailable, cannot scan system processor signatures 第二种方法 – 检查/etc/mkinitcpio.conf以添加lvm2并加密然后跟随 mkinitcpio -p linux 这不起作用,因为mkinitcpio不存在。 经过一些研究后,我认为/ etc / crypttab对现有的init进程来说可能已经足够了? 第三种方法 – 编辑/ […]

如何使用LVM在两个磁盘上创建一个逻辑卷?

你好。 我有一个工作的Ubuntu 12.04服务器,它将作为媒体服务器。 我添加了两个大小为3TB的磁盘来放置我的数据,我希望将它们组合成一个6TB逻辑卷,我可以在/media下安装。 到目前为止,我已经使用fdisk在每个磁盘上创建了一个分区,并将它们格式化为ext3。 但现在我被困在如何继续。 我是否使用Mdadm创建一个Jbod数组? 或者我是否使用LVM制作这两个磁盘的逻辑卷? 我似乎无法找到我需要的文档,主要是扩展现有卷或安装我不需要的新系统。 我的操作系统在/dev/sdc1 (它是一个USB拇指驱动器)上,两个新创建的分区在/dev/sda1和/dev/sdb1 。 希望你能给我一些指示。

交换加密和hibernate

我在笔记本电脑上运行Ubuntu 12.04,带有加密的主文件夹+交换分区。 在我进行此加密设置之前,我曾经启用了hibernatefunction。 我找到了有关如何使用加密交换启用hibernate的文档 。 现在,通过使用文档中给出的解决方案困扰我的是,除了必须输入我的密码登录到我的用户帐户之外,我必须单独键入一个密码来安装我的交换分区。 一个可能的解决方案是(是吗?)使我的用户帐户能够自动登录(以便跳过登录屏幕)并查看交换分区的安装作为替代登录屏幕。 请注意,我是笔记本电脑的唯一用户。 这种方法的唯一缺点是,在3次密码尝试后,系统仍然继续启动,但没有安装交换分区。 让我的桌面免费提供给任何人。 因为我想在启动时只需要输入一次密码就可以使用hibernate,因此我的问题是:是否可以: 或者使密码尝试计数无限 或者让系统在三次尝试后重启(重新开始循环) 如果可以的话 是否会构成我未想到的安全漏洞 如果不可能:是否会有另一个创造性的选择,允许我和其他用户结合加密使用hibernate,而无需在启动时键入两个密码短语。 非常感谢您的帮助!

如何将加密的LVM安装迁移到新磁盘

我有一个有点定制的笔记本电脑安装我想直接转移到SSD,而不必重新安装Ubuntu,重新安装所有的应用程序,并再次进行所有其他更改。 SSD较小,所以我不能只做dd 。 原始安装是使用Ubuntu备用安装程序完成的,选择带有LVM选项的完整磁盘加密。 需要哪些步骤以及如何执行这些步骤? 我希望不得不: 设置磁盘分区,加密等 复制数据 安装grub并使用新的UUID值等。