Чи можу я зробити резервну копію системи, зашифрувати диск і відновити все за допомогою Ubuntu?


3

Я повторюю запитання, яке я розмістив на сервісі "Несправність". Інший користувач був переміщений до AskUbuntu через відсутність відповідей. Я думаю, що це більш відповідне місце для запитання, але я не думаю, що я ще не маю права пересувати його сюди.

Я хотів би зашифрувати весь диск свіжою установкою Ubuntu, як описано тут . Однак у мого нинішнього ноутбука є безліч конфігурацій, які я не хочу повторно робити. Я хотів би створити резервну копію всієї системи, відформатувати диск, перевстановити Ubuntu за допомогою параметра шифрування диска та відновити всі файли та налаштування конфігурації. Наскільки важко це зробити і над чим я повинен бути обережним? Чи можна створити резервну копію та відновити, як описано тут ?


1
Чи надає TrueCrypt.org підходяще рішення для шифрування на місці? ( Резервне копіювання - це все-таки розумна ідея незалежно від того, що ви вирішили зробити.) Ось веб-сторінка, яка пояснює, як використовувати TrueCrypt.org з Ubuntu Linux: linuxandfriends.com/2010/02/03/…
Річардсон

Я не хочу використовувати truecrypt. Я хочу зашифрувати весь диск, тому якщо мій ноутбук буде викрадений, інформація є безпечною. Дякую за Вашу відповідь.
Vinh Nguyen

2
TrueCrypt може добре зашифрувати весь диск, чому ви виключаєте це як варіант? Резервне копіювання легко, і він може робити цілий або частину диска, і він працює на ubuntu. Чому це не саме те, про що ви запитували?
MaQleod

@MaQleod Він, ймовірно, виключає це, оскільки він не відповідає його вимогам, щоб він міг зашифрувати всю свою систему Linux - шифрування всієї системи доступне лише під Windows, а місцеве шифрування диска знову доступне лише під Windows.
Кромей

Відповіді:


2

Так, ви можете це зробити.

Процедура резервного копіювання та відновлення, описана на цій сторінці, використовує tarутиліту, яка працює над файлами; шифрування, яке ви використовуєте, працює нижче цього рівня, тобто все, що ви відновите, автоматично зашифроване для вас під час відновлення.

Там, де вам може знадобитися бути обережними (а я цього не робив сам, тому я не впевнений, чи це насправді викликає занепокоєння), - це уникати перезапису файлів конфігурації, що стосуються шифрування. Як я припускаю, ви використовуєте зашифрований варіант установки LVM у програмі установки Ubuntu, це означає, що будь-які файли конфігурації, що стосуються LVM, а також потенційно будь-які бінарні файли, що стосуються LVM (якщо у вас в даний час у вашій системі є бінарні файли LVM, але вони не мають підтримка шифрування). (Якщо LVM наразі не встановлений у вашій системі, то майже точно немає жодної проблеми.)

Я б додав / boot та / dev як додаткові каталоги, щоб виключити їх із резервної копії; перший буде включати будь-які зміни ядра, необхідні для шифрування після повторної інсталяції (і які були б підірвані, якщо ви відновите цей каталог також), а останній, ну, це досить кричущий нагляд у самому посібнику, і міг би у вас виникнуть проблеми, оскільки зашифрований LVM обов'язково модифікує вузли в / dev, зробивши їх повністю несумісними з тим, що ви намагаєтесь відновити до них.


Я не вірю, що на моєму теперішньому ноутбуці встановлено LVM. Як я можу перевірити? df -mурожайність: файлова система 1M-блоки Використовується Доступне використання% Встановлено на / dev / sda1 458804 338217 97282 78% / немає 3856 1 3856 1% / dev немає 3867 3 3864 1% / dev / shm none 3867 1 3866 1% / var / run немає 3867 0 3867 0% / var / lock
Vinh Nguyen

@Vinh Виконай команди pvdisplayі vgdisplay; якщо або не повертає жодних дисків / томів, а ще краще повідомлення "Команда не знайдено", ви не використовуєте LVM (і, у випадку останнього, навіть не встановлюйте його).
Kromey

обидві команди не знайдено. Тож ви вважаєте, що це безпечно робити, як я пропоную? Резервне копіювання (за винятком певних каталогів), видалення, встановлення ОС із зашифрованим LVM та відновлення? На етапі відновлення я повинен відновитись із якоїсь оболонки низького рівня? Дякую!
Vinh Nguyen

@Vinh Слід добре, так. Я настійно рекомендую, якщо у вас є запасний простір для зберігання, ви також зробите повністю окрему резервну копію лише своїх файлів, які ви хочете зберегти - документів, зображень, музики тощо - які буде простіше відновити з якщо трапиться найгірше, і ви не зможете відновити так, як ви очікували (це не повинно статися, але краще безпечно, ніж шкода IMHO). І ні, вам не знадобиться жодна спеціальна оболонка для відновлення - просто увійдіть як root (або suв root) і перейдіть.
Кромей

Ще одне питання, перш ніж спробувати це на наступному тижні. Чи варто робити резервну копію жорсткого диска з dd, як зазначено тут, на випадок, якщо попередній метод якимось чином не вдався? Я настільки багато вклав у свою теперішню програму, що з глузду намагаюся відтворити це з нуля. Дайте мені знати ваші думки, дякую!
Vinh Nguyen

0

Я настійно рекомендую використовувати TrueCrypt, тому що це безкоштовне рішення з відкритим кодом, яке забезпечує в режимі повного шифрування весь жорсткий диск (або певний розділ, або файл, який може бути використаний як розділ, що повністю змонтується).

  TrueCrypt (безкоштовний та відкритий код)
  http://www.truecrypt.org/

Для вашої зручності я також розмістив веб-сторінку, яка містить деякі інструкції щодо встановлення та використання TrueCrypt на Ubuntu Linux (операційна система, яку ви вказали, цікавить вас):

  Як: Установка TrueCrypt в Ubuntu Linux
  http://www.linuxandfriends.com/2010/02/03/how-to-truecrypt-setup-on-ubuntu-linux/

Те, що ви хочете запускати резервні копії, є чудовим, і я настійно рекомендую робити це регулярно навіть після того, як ви закінчите шифрування вашого жорсткого диска (ваше питання заслуговує на додатковий момент, на мою думку, для згадування резервних копій).

З мого досвіду, TrueCrypt ( який відбиває штани від конкурентів, котрі я бачив ) виявився на 100% надійним для всіх моїх клієнтів, які ним користуються, і для мого ноутбука - це, здається, не має значення. що втрачається живлення або трапляються випадкові несподівані збої (в основному це трапляється з Windows), система продовжує працювати там, де вона припинилася, а варіанти відновлення диска з'являються так само, як і в незашифрованих системах. На мою професійну оцінку, виявляється, що розробники TrueCrypt "правильно зрозуміли", і я довіряю цьому продукту для надійності та безпеки.


1
TrueCrypt не може зашифрувати ОС ні в чому, крім Windows XP та новіших версій. Це означає, що вимога @ Vinh, щоб вся система була зашифрована, TrueCrypt не є життєздатним варіантом - і я це кажу як шалений фанат TrueCrypt!
Кромей

Хм. Я пам'ятаю, як десь читав, що це можна зробити за допомогою Linux, але зараз я не можу його знайти. Схоже, що тільки Windows 7, Vista, XP та 2000 підтримуються з таким специфічним функціоналом. ( Моя здогадка, і я сподіваюся, що Linux і Unix будуть підтримуватися в майбутній версії TrueCrypt. )
Рандольф Річардсон,
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.