Mã hóa cài đặt Arch với trạng thái treo


0

Tôi đang cố gắng thiết lập cài đặt Arch mới theo cách tương tự như Macbook tôi sử dụng cho công việc. Macbook được mã hóa và tôi muốn tạo lại thiết lập mã hóa đó.

Tôi cần phải:
- Mã hóa hoàn toàn đĩa
- Đĩa được mở khóa khi đăng nhập
- Tôi muốn có thể tạm dừng máy

Tôi đã đọc wiki Arch và tôi có một số câu hỏi nhỏ về các bước tôi sẽ thực hiện bằng cách sử dụng dm-crypt & LUKS, không có LVM:
1. Máy là UEFI. Tôi sẽ có phân vùng 512 MiB GPT và điều này sẽ được /bootvà không được mã hóa.
2. Tôi sẽ có phân vùng ext4 741GB /, sẽ được mã hóa. Làm thế nào để tôi có được nó để nó không được mã hóa khi đăng nhập?
3. Tôi sẽ có một không gian trao đổi, giả sử 8GB. Tôi có cần cái này không, hay một tệp hoán đổi sẽ ổn nếu chỉ có 2 phân vùng?
4. Tôi nên mã hóa không gian hoán đổi như thế nào? Tôi đã từng sử dụng lightdm-lock && pm-suspendkhi tôi di chuyển máy tính xách tay này xung quanh. Tôi hiểu rằng điều này không thuộc về đình chỉ đĩapm-suspendlưu trạng thái trong RAM, điều đó có đúng không?

Nếu có bất cứ điều gì có vẻ như tôi đang thiếu, hoặc một số sai lầm tôi có thể mắc phải, xin vui lòng chỉ ra chúng.

Cảm ơn rât nhiều


Về việc mở khóa khi đăng nhập, bạn sẽ được nhắc khởi động mật khẩu / mật khẩu và ở giai đoạn đăng nhập, nó sẽ được mở khóa một cách đáng buồn, nó sẽ được mở khóa nhanh trước khi đăng nhập hoặc đăng nhập. Đối với po m-đình chỉ là chính xác, cách giải quyết chức năng gần nhất là pm-đình chỉ lai (tạm ngưng ram cho đến khi hết thời gian chờ hoặc công suất quá thấp thì 'ngủ đông' là tạm dừng thực sự vào đĩa nhưng sử dụng ngủ đông nguyên bản là một công thức được biết đến để tự tra tấn
linuxdev2013

Cảm ơn, điều đó xác nhận những gì tôi cảm thấy là trường hợp liên quan đến đăng nhập. Tôi hài lòng với pm-suspendviệc làm những gì nó làm, tôi chỉ cần mức tiêu thụ năng lượng tối thiểu khi tôi mang máy giữa lớp và nhà; điều đó nói rằng, tôi không chắc chắn nếu có bất cứ điều gì tôi nên làm để mã hóa trao đổi trong thời gian đó.
Avery

Trao đổi lý tưởng sẽ được luks'd bên trong hoặc như một phân vùng riêng biệt và được xử lý đúng cách ra khỏi hộp
linuxdev2013

Đúng vậy, tôi nghĩ rằng câu hỏi của tôi thực sự là một khi tôi có không gian hoán đổi được thiết lập trong phân vùng riêng, tôi sẽ cần phải thực hiện thêm các bước vì cần phải "giữ nguyên không gian hoán đổi" khi đĩa bị treo hoặc là đĩa không bị đình chỉ chút nào để tôi có thể bỏ qua điều đó?
Avery

Là một phân vùng riêng biệt, bạn cần kịch bản đóng cửa với các phân vùng khác
linuxdev2013
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.