[sisyphus] cryptsetup в initrd
ABATAPA
=?iso-8859-1?q?altlinux-sisyphus_=CE=C1_yandex=2Eru?=
Чт Авг 14 23:50:14 MSD 2008
14 августа 2008, Led написал:
> Thursday, 14 August 2008 22:31:03 ви написали:
> > Я думаю, что это легко можно реализовать. На порядок сложнее -
> >
> > > протолкнуть в Сизиф:)
> > > Можно поконкретнее - что именно должно происходить в initrd?
> >
> > Пакет mkinitrd-initramfs предоставляет ряд скриптов, в том
> > числе - /lib/mkinitrd/initramfs-base/init, в котором есть упоминание
> > cryptopts. Этот параметр никак не используется.
> > Что нужно? Иметь возможность легко собирать (в том числе - автоматически)
> > initrd для системы с корнем на зашифрованном разделе. Что должно
> > происходить в initrd? Как минимум - разбор параметров, определение -
> > шифруется ли раздел (по параметрам и по `cryptsetup isLuks`),
>
> А стОит ли Luks пишать в initrd? Может достаточно cryptoloop?
А что, разве поддержка LUKS как-то отделена? ;)
> > "тянет" много зависимостей) с нужными параметрами, который спросит
> > пароль,
>
> А если "не угадал"? Что в этом случае делать?
Ничего. Как это "не угадал", если ему или передаются параметры, или все есть в
заголовке LUKS.
> > Словом, все то, что есть в других дистрибутивах, готовых к установке на
> > зашифрованный раздел.
>
> В каких именно?
:)
Мы же тут только о ALTLinux Sisyphus говорим? ;)
google:Поддерживает корневой раздел на зашифрованном разделе
google:Шифрование корневого раздела диска
--
ABATAPA
Подробная информация о списке рассылки Sisyphus