So verschlüsseln Sie eine nicht verschlüsselte Fedora-Installation mit LVM

501
mohamed emad

Jetzt weiß ich, dass Sie Ihr System in den Fedora-Installationsoptionen verschlüsseln können, aber ich habe mein System bereits installiert und möchte es verschlüsseln, ohne Daten zu verlieren, und ich weiß nicht, wie ich das tun kann. Bisher habe ich keine Dokumente gefunden Zu diesem Thema

0

1 Antwort auf die Frage

0
linuxdev2013

Nehmen Sie hier einige Annahmen vor, da es an Kontext und Informationen in der Frage fehlt:

Annahmen:

  • Verwenden der vom automatischen Partitionierer angebotenen Standard-LVM-Bereitstellung.

  • Angenommen, Sie meinen root-Partition (/) und möglicherweise die meisten oder alle weiteren wichtigen Elemente system partitions

  • Zugriff auf einen zusätzlichen Platten- / Speicherpool, der ausreichend ist, um alle vorhandenen Daten aufzunehmen.

Schritt 1) ​​Sichern Sie alles in / home und an einem anderen Ort, der wertvoll / unersetzlich ist.

Schritt 2) Verwenden Sie ein Live-Installationsprogramm:

  • Löschen Sie die vorhandenen LVM-Installationspartitionen und erstellen Sie sie neu.

    (LUKS über LVM)

    1) Nehmen Sie Ihre LVM-Partitionen und verschlüsseln Sie mit sudo cryptsetup luksFormat /dev/sdXY, wobei XY durch sda1 ersetzt wird oder was auch immer Ihre Setup-Karten sind. Spülen und für alle gewünschten Partitionen wiederholen.

    2) Kopieren Sie die zuvor gesicherten Informationen erneut auf die entsprechenden Partitionen.

    (LVM über LUKS)

    1) sudo cryptsetup luksFormat /dev/sdXYmit den gleichen Ersetzungen, und dann kann sudo cryptsetup luksOpen /dev/sdXY Fedora"Fedora" ein beliebiger Name sein, für den der geöffnete luks-Container benannt wird.

    2) Erstellen Sie Ihr gewünschtes LVM-Layout ODER Ermöglichen Sie dem Installationsprogramm, eine GUI-Partitionierungsoption bereitzustellen (in Fedora, bei der die Verschlüsselung LVM over luks ist).

    3) Kopieren Sie die Daten erneut in das jeweils neue verschlüsselte Zuhause.

Natürlich kannst du das, ich habe gefragt, ob es einen anderen Weg gibt mohamed emad vor 6 Jahren 0
Nicht wirklich, besonders wenn Datenintegrität und -integrität an erster Stelle stehen linuxdev2013 vor 6 Jahren 0