[sisyphus] cryptsetup в initrd

ABATAPA =?iso-8859-1?q?altlinux-sisyphus_=CE=C1_yandex=2Eru?=
Чт Авг 14 23:50:14 MSD 2008


14 августа 2008, Led написал:
> Thursday, 14 August 2008 22:31:03 ви написали:
>  > Я думаю, что это легко можно реализовать. На порядок сложнее -
>  >
> > > протолкнуть в Сизиф:)
> > > Можно поконкретнее - что именно должно происходить в initrd?
> >
> > Пакет mkinitrd-initramfs предоставляет ряд скриптов, в том
> > числе - /lib/mkinitrd/initramfs-base/init, в котором есть упоминание
> > cryptopts. Этот параметр никак не используется.
> > Что нужно? Иметь возможность легко собирать (в том числе - автоматически)
> > initrd для системы с корнем на зашифрованном разделе. Что  должно
> > происходить в initrd? Как минимум - разбор параметров, определение -
> > шифруется ли раздел (по параметрам и по `cryptsetup isLuks`),
>
> А стОит ли Luks пишать в initrd? Может достаточно cryptoloop?
А что, разве поддержка LUKS как-то отделена? ;)
> > "тянет" много зависимостей) с нужными параметрами, который спросит
> > пароль,
>
> А если "не угадал"? Что в этом случае делать?

Ничего. Как это "не угадал", если ему или передаются параметры, или все есть в 
заголовке LUKS.

> > Словом, все то, что есть в других дистрибутивах, готовых к установке на
> > зашифрованный раздел.
>
> В каких именно?
:)
Мы же тут только о ALTLinux Sisyphus говорим? ;)
google:Поддерживает корневой раздел на зашифрованном разделе
google:Шифрование корневого раздела диска


-- 
ABATAPA



Подробная информация о списке рассылки Sisyphus