Kurz gesagt, FDE wäre ein Problem, das Sie während der Installation beheben möchten. Wenn Ihr Partitionierungsschema LVS verwendet, können Sie ein verschlüsseltes Volume mit LUKS einrichten und Systemdateien darauf kopieren und Einhängepunkte in Ihrer /etc/fstab
Datei neu zuweisen. Dies ist jedoch nicht ratsam und sehr wahrscheinlich fehleranfällig.
Nun, da Ihre Installation bereits "ausgereift" ist (in dem Sinne, dass sie bereits installiert und eingebrochen ist), sollten Sie sich lieber auf die Verschlüsselung Ihres Home-Ordners konzentrieren. Für solche Operationen können Sie in cryptsetup
oder suchen encryptfs
. Bei der vollständigen Festplattenverschlüsselung befindet sich eine laufende Maschine bereits in der Auth-Umgebung, wohingegen die Verschlüsselung der Home-Ordner zumindest den Vorteil hat, dass das betreffende Volume verschlüsselt bleibt, solange der Benutzer nicht angemeldet ist.
Zusammenfassend ist jedoch die beste Option, um zu prüfen, ob noch eine vollständige Festplattenverschlüsselung (oder zumindest die Partitionsverschlüsselung zu diesem Zeitpunkt in der Reife Ihrer Installation) gewünscht wird LUKS
.