рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ
RuNet V0.2 рдореЗрдВ рдкреВрд░реНрдг-рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рдЕрджреНрдпрддрди рд╕реНрд╡рдпрдВ рдХреА рдорд╛рд░реНрдЧрджрд░реНрд╢рд┐рдХрд╛ред

рдЪрд░рд╡рд╛рд╣реЗ рд░рдгрдиреАрддрд┐:

[рдП] рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рд╡рд┐рдВрдбреЛрдЬ 7 рд╕рд┐рд╕реНрдЯрдо рдмреНрд▓реЙрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди;
[рдмреА] рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рд╕рд┐рд╕реНрдЯрдо рдмреНрд▓реЙрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди (рдбреЗрдмрд┐рдпрди) рд╕реНрдерд╛рдкрд┐рдд рдкреНрд░рдгрд╛рд▓реА (/рдмреВрдЯ рд╕рд╣рд┐рдд);
[рд╕реА] GRUB2 рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди, рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░/рдкреНрд░рдорд╛рдгреАрдХрд░рдг/рд╣реИрд╢рд┐рдВрдЧ рдХреЗ рд╕рд╛рде рдмреВрдЯрд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛;
[рдбреА] рд╕реНрдЯреНрд░рд┐рдкрд┐рдВрдЧ-рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдХрд╛ рд╡рд┐рдирд╛рд╢;
[рдИ] рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рдХрд╛ рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХ рдмреИрдХрдЕрдк;
[рдПрдл] рд╣рдорд▓рд╛ <рдЖрдЗрдЯрдо рдкрд░ [рд╕реА6]> рд▓рдХреНрд╖реНрдп - GRUB2 рдмреВрдЯрд▓реЛрдбрд░;
[рдЬреА] рдЙрдкрдпреЛрдЧреА рджрд╕реНрддрд╛рд╡реЗрдЬред

тХнтФАтФАтФА#рдХрдорд░реЗ 40# рдХрд╛ рдЖрд░реЗрдЦ :
тФЬтФАтФАтХ╝ рд╡рд┐рдВрдбреЛрдЬ 7 рд╕реНрдерд╛рдкрд┐рдд - рдкреВрд░реНрдг рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рдЫрд┐рдкрд╛ рд╣реБрдЖ рдирд╣реАрдВ;
тФЬтФАтФАтХ╝ рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд (рдбреЗрдмрд┐рдпрди рдФрд░ рд╡реНрдпреБрддреНрдкрдиреНрди рд╡рд┐рддрд░рдг) - рдкреВрд░реНрдг рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рдЫрд┐рдкрд╛ рд╣реБрдЖ рдирд╣реАрдВ(/, /рдмреВрдЯ; рд╕реНрд╡реИрдк рд╕рд╣рд┐рдд);
тФЬтФАтФАтХ╝ рд╕реНрд╡рддрдВрддреНрд░ рдмреВрдЯрд▓реЛрдбрд░: VeraCrypt рдмреВрдЯрд▓реЛрдбрд░ MBR рдореЗрдВ рд╕реНрдерд╛рдкрд┐рдд рд╣реИ, GRUB2 рдмреВрдЯрд▓реЛрдбрд░ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди рдореЗрдВ рд╕реНрдерд╛рдкрд┐рдд рд╣реИ;
тФЬтФАтФАтХ╝рдХреЛрдИ OS рдЗрдВрд╕реНрдЯрд╛рд▓реЗрд╢рди/рдкреБрдирд░реНрдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВ;
тФФтФАтФАтХ╝рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛: VeraCrypt; рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк; рдЬреАрдПрдирдпреВрдкреАрдЬреА; рд╕рдореБрджреНрд░реА рдШреЛрдбрд╝рд╛; рд╣рд╢рджреАрдк; GRUB2 рдореБрдлрд╝реНрдд/рдореБрдлрд╝реНрдд рд╣реИ.

рдЙрдкрд░реЛрдХреНрдд рдпреЛрдЬрдирд╛ рдЖрдВрд╢рд┐рдХ рд░реВрдк рд╕реЗ "рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдореЗрдВ рд░рд┐рдореЛрдЯ рдмреВрдЯ" рдХреА рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╣рд▓ рдХрд░рддреА рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдЖрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рд╡рд┐рдВрдбреЛрдЬ/рд▓рд┐рдирдХреНрд╕ рдХрд╛ рдЖрдирдВрдж рд▓реЗ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдПрдХ рдУрдПрд╕ рд╕реЗ рджреВрд╕рд░реЗ рдУрдПрд╕ рдореЗрдВ "рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЪреИрдирд▓" рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдбреЗрдЯрд╛ рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдкреАрд╕реА рдмреВрдЯ рдСрд░реНрдбрд░ (рд╡рд┐рдХрд▓реНрдкреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ):

  • рдорд╢реАрди рдЪрд╛рд▓реВ рдХрд░рдирд╛;
  • VeraCrypt рдмреВрдЯрд▓реЛрдбрд░ рд▓реЛрдб рд╣реЛ рд░рд╣рд╛ рд╣реИ (рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рд╕реЗ рд╡рд┐рдВрдбреЛрдЬ 7 рдмреВрдЯ рд╣реЛрддрд╛ рд░рд╣реЗрдЧрд╛);
  • "Esc" рдХреБрдВрдЬреА рджрдмрд╛рдиреЗ рд╕реЗ GRUB2 рдмреВрдЯ рд▓реЛрдбрд░ рд▓реЛрдб рд╣реЛ рдЬрд╛рдПрдЧрд╛;
  • GRUB2 рдмреВрдЯ рд▓реЛрдбрд░ (рд╡рд┐рддрд░рдг/рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕/рд╕реАрдПрд▓рдЖрдИ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ), GRUB2 рд╕реБрдкрд░рдпреВрдЬрд░ <рд▓реЙрдЧрд┐рди/рдкрд╛рд╕рд╡рд░реНрдб> рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА;
  • рд╕рдлрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рд╡рд┐рддрд░рдг рдХреЗ рдЪрдпрди рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ "/boot/initrd.img" рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реЛрдЧрд╛;
  • рддреНрд░реБрдЯрд┐-рдореБрдХреНрдд рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, GRUB2 рдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдХреА "рдЖрд╡рд╢реНрдпрдХрддрд╛" рд╣реЛрдЧреА (рддреАрд╕рд░рд╛, BIOS рдкрд╛рд╕рд╡рд░реНрдб рдпрд╛ GNU/Linux рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛ рдкрд╛рд╕рд╡рд░реНрдб - рд╡рд┐рдЪрд╛рд░ рдирд╣реАрдВ рдХрд░реЗрдВ) рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдУрдПрд╕ рдХреЛ рдЕрдирд▓реЙрдХ рдФрд░ рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдпрд╛ рдЧреБрдкреНрдд рдХреБрдВрдЬреА рдХрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди (рджреЛ рдкрд╛рд╕рд╡рд░реНрдб + рдХреБрдВрдЬреА, рдпрд╛ рдкрд╛рд╕рд╡рд░реНрдб + рдХреБрдВрдЬреА);
  • GRUB2 рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдмрд╛рд╣рд░реА рдШреБрд╕рдкреИрда рд╕реЗ GNU/Linux рдмреВрдЯ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд░реБрдХ рдЬрд╛рдПрдЧреАред

рдХрд╖реНрдЯрдХрд╛рд░реА? рдареАрдХ рд╣реИ, рдЖрдЗрдП рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░реЗрдВред

рд╣рд╛рд░реНрдб рдбреНрд░рд╛рдЗрд╡ рдХрд╛ рд╡рд┐рднрд╛рдЬрди рдХрд░рддреЗ рд╕рдордп (рдПрдордмреАрдЖрд░ рддрд╛рд▓рд┐рдХрд╛) рдПрдХ рдкреАрд╕реА рдореЗрдВ 4 рд╕реЗ рдЕрдзрд┐рдХ рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрди, рдпрд╛ 3 рдореБрдЦреНрдп рдФрд░ рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд, рд╕рд╛рде рд╣реА рдПрдХ рдЕрд╕рдВрдмрджреНрдз рдХреНрд╖реЗрддреНрд░ рдирд╣реАрдВ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдЕрдиреБрднрд╛рдЧ, рдореБрдЦреНрдп рдЕрдиреБрднрд╛рдЧ рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЙрдкрдзрд╛рд░рд╛рдУрдВ рдХреЛ рд╢рд╛рдорд┐рд▓ рдХрд░ рд╕рдХрддрд╛ рд╣реИ (рддрд╛рд░реНрдХрд┐рдХ рдбреНрд░рд╛рдЗрд╡=рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди). рджреВрд╕рд░реЗ рд╢рдмреНрджреЛрдВ рдореЗрдВ, рдПрдЪрдбреАрдбреА рдкрд░ "рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди" рдХрд╛рд░реНрдп рдХреЗ рд▓рд┐рдП рдПрд▓рд╡реАрдПрдо рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛ рд╣реИ: рдкреВрд░реНрдг рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдпрджрд┐ рдЖрдкрдХреА рдбрд┐рд╕реНрдХ 4 рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрдиреЛрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рд╣реИ, рддреЛ рдЖрдкрдХреЛ lvm, рдпрд╛ рдЯреНрд░рд╛рдВрд╕рдлреЙрд░реНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ (рдлрд╝реЙрд░реНрдореЗрдЯрд┐рдВрдЧ рдХреЗ рд╕рд╛рде) рдореБрдЦреНрдп рд╕реЗ рдЙрдиреНрдирдд рддрдХ рдЕрдиреБрднрд╛рдЧ, рдпрд╛ рдмреБрджреНрдзрд┐рдорд╛рдиреА рд╕реЗ рд╕рднреА рдЪрд╛рд░ рдЕрдиреБрднрд╛рдЧреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдФрд░ рд╡рд╛рдВрдЫрд┐рдд рдкрд░рд┐рдгрд╛рдо рдкреНрд░рд╛рдкреНрдд рдХрд░рддреЗ рд╣реБрдП, рд╕рдм рдХреБрдЫ рд╡реИрд╕реЗ рд╣реА рдЫреЛрдбрд╝ рджреЗрдВред рднрд▓реЗ рд╣реА рдЖрдкрдХреА рдбрд┐рд╕реНрдХ рдкрд░ рдПрдХ рд╡рд┐рднрд╛рдЬрди рд╣реЛ, Gparted рдЖрдкрдХреЗ HDD рдХреЛ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рдиреЗ рдореЗрдВ рдЖрдкрдХреА рд╕рд╣рд╛рдпрддрд╛ рдХрд░реЗрдЧрд╛ (рдЕрддрд┐рд░рд┐рдХреНрдд рдЕрдиреБрднрд╛рдЧреЛрдВ рдХреЗ рд▓рд┐рдП) рдбреЗрдЯрд╛ рд╣рд╛рдирд┐ рдХреЗ рдмрд┐рдирд╛, рд▓реЗрдХрд┐рди рдлрд┐рд░ рднреА рдРрд╕реЗ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдЫреЛрдЯреЗ рд╕реЗ рджрдВрдб рдХреЗ рд╕рд╛рдеред

рд╣рд╛рд░реНрдб рдбреНрд░рд╛рдЗрд╡ рд▓реЗрдЖрдЙрдЯ рдпреЛрдЬрдирд╛, рдЬрд┐рд╕рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ рд╕рдВрдкреВрд░реНрдг рд▓реЗрдЦ рдХреЛ рдореМрдЦрд┐рдХ рд░реВрдк рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдиреАрдЪреЗ рджреА рдЧрдИ рддрд╛рд▓рд┐рдХрд╛ рдореЗрдВ рдкреНрд░рд╕реНрддреБрдд рдХреА рдЧрдИ рд╣реИред

рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ
1рдЯреАрдмреА рд╡рд┐рднрд╛рдЬрди рдХреА рддрд╛рд▓рд┐рдХрд╛ (рдирдВрдмрд░ 1)ред

рдЖрдкрдХреЗ рдкрд╛рд╕ рднреА рдХреБрдЫ рдРрд╕рд╛ рд╣реА рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП.
sda1 - рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрди рд╕рдВрдЦреНрдпрд╛ 1 NTFS (рдХреВрдЯ рд░реВрдк рджрд┐рдпрд╛ рдЧрдпрд╛);
sda2 - рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдЕрдиреБрднрд╛рдЧ рдорд╛рд░реНрдХрд░;
sda6 - рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ (рдЗрд╕рдореЗрдВ GRUB2 рдмреВрдЯрд▓реЛрдбрд░ рд╕реНрдерд╛рдкрд┐рдд рд╣реИ);
sda8 - рд╕реНрд╡реИрдк (рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡реИрдк рдлрд╝рд╛рдЗрд▓/рд╣рдореЗрд╢рд╛ рдирд╣реАрдВ);
sda9 - рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВ;
sda5 - рдЬрд┐рдЬреНрдЮрд╛рд╕реБ рдХреЗ рд▓рд┐рдП рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ;
sda7 - рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдУрдПрд╕ (рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд▓реЙрдЬрд┐рдХрд▓ рдбрд┐рд╕реНрдХ рдкрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдУрдПрд╕);
sda3 - рд╡рд┐рдВрдбреЛрдЬ 2 рдУрдПрд╕ рдХреЗ рд╕рд╛рде рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЬрди рд╕рдВрдЦреНрдпрд╛ 7 (рдХреВрдЯ рд░реВрдк рджрд┐рдпрд╛ рдЧрдпрд╛);
рдПрд╕рдбреАрдП4 - рдореБрдЦреНрдп рдЕрдиреБрднрд╛рдЧ рд╕рдВрдЦреНрдпрд╛ 3 (рдЗрд╕рдореЗрдВ рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рд╢рд╛рдорд┐рд▓ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдмреИрдХрдЕрдк рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ/рд╣рдореЗрд╢рд╛ рдирд╣реАрдВ).

[рдП] рд╡рд┐рдВрдбреЛрдЬ 7 рд╕рд┐рд╕реНрдЯрдо рдмреНрд▓реЙрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди

рдП1. рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯрд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

рд╡рд╣рд╛рдБ рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕рд╛рдЗрдЯ, рдпрд╛ рджрд░реНрдкрдг рд╕реЗ sourceforge VeraCrypt рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рд╕рдВрд╕реНрдХрд░рдг (рд▓реЗрдЦ v1.24-рдЕрдкрдбреЗрдЯ3 рдХреЗ рдкреНрд░рдХрд╛рд╢рди рдХреЗ рд╕рдордп, VeraCrypt рдХрд╛ рдкреЛрд░реНрдЯреЗрдмрд▓ рд╕рдВрд╕реНрдХрд░рдг рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рдирд╣реАрдВ рд╣реИ). рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдП рдЧрдП рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЪреЗрдХрд╕рдо рдЬрд╛рдВрдЪреЗрдВ

$ Certutil -hashfile "C:VeraCrypt Setup 1.24.exe" SHA256

рдФрд░ рдкрд░рд┐рдгрд╛рдо рдХреА рддреБрд▓рдирд╛ VeraCrypt рдбреЗрд╡рд▓рдкрд░ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ рдкреЛрд╕реНрдЯ рдХрд┐рдП рдЧрдП CS рд╕реЗ рдХрд░реЗрдВред

рдпрджрд┐ рд╣реИрд╢рдЯреИрдм рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд рд╣реИ, рддреЛ рдпрд╣ рдФрд░ рднреА рдЖрд╕рд╛рди рд╣реИ: рдЖрд░рдПрдордмреА (рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рд╕реЗрдЯрдЕрдк 1.24.exe)-рдЧреБрдг - рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рд╣реИрд╢ рдпреЛрдЧред

рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдФрд░ рдбреЗрд╡рд▓рдкрд░ рдХреА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдкреАрдЬреАрдкреА рдХреБрдВрдЬреА рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП gnuPG; gpg4win.

рдП2. рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде VeraCrypt рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд/рдЪрд▓рд╛рдирд╛рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

рдП3. рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрди рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреИрд░рд╛рдореАрдЯрд░ рдХрд╛ рдЪрдпрди рдХрд░рдирд╛рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ - рд╕рд┐рд╕реНрдЯрдо - рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рднрд╛рдЬрди/рдбрд┐рд╕реНрдХ - рд╕рд╛рдорд╛рдиреНрдп - рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рд╡рд┐рдВрдбреЛрдЬ рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рднрд╛рдЬрди - рдорд▓реНрдЯреАрдмреВрдЯ - (рдЪреЗрддрд╛рд╡рдиреА: "рдЕрдиреБрднрд╡рд╣реАрди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЗрд╕ рдкрджреНрдзрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдирд╣реАрдВ рдХреА рдЬрд╛рддреА рд╣реИ" рдФрд░ рдпрд╣ рд╕рдЪ рд╣реИ, рд╣рдо "рд╣рд╛рдВ" рд╕реЗ рд╕рд╣рдордд рд╣реИрдВ) - рдмреВрдЯ рдЪрдХреНрд░ ("рд╣рд╛рдБ", рднрд▓реЗ рд╣реА рдРрд╕рд╛ рди рд╣реЛ, рдлрд┐рд░ рднреА "рд╣рд╛рдБ") - рд╕рд┐рд╕реНрдЯрдо рдбрд┐рд╕реНрдХ рдХреА рд╕рдВрдЦреНрдпрд╛ "2 рдпрд╛ рдЕрдзрд┐рдХ" - рдПрдХ рдбрд┐рд╕реНрдХ рдкрд░ рдХрдИ рд╕рд┐рд╕реНрдЯрдо "рд╣рд╛рдВ" - рдЧреИрд░-рд╡рд┐рдВрдбреЛрдЬ рдмреВрдЯрд▓реЛрдбрд░ "рдирд╣реАрдВ" (рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, "рд╣рд╛рдВ," рд▓реЗрдХрд┐рди VeraCrypt/GRUB2 рдмреВрдЯ рд▓реЛрдбрд░ MBR рдХреЛ рдЖрдкрд╕ рдореЗрдВ рд╕рд╛рдЭрд╛ рдирд╣реАрдВ рдХрд░реЗрдВрдЧреЗ; рдЕрдзрд┐рдХ рд╕рдЯреАрдХ рд░реВрдк рд╕реЗ, рдмреВрдЯ рд▓реЛрдбрд░ рдХреЛрдб рдХрд╛ рдХреЗрд╡рд▓ рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рд╣рд┐рд╕реНрд╕рд╛ MBR/рдмреВрдЯ рдЯреНрд░реИрдХ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реЛрддрд╛ рд╣реИ, рдЗрд╕рдХрд╛ рдореБрдЦреНрдп рднрд╛рдЧ рд╣реИ рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рднреАрддрд░ рд╕реНрдерд┐рдд) - рдорд▓реНрдЯреАрдмреВрдЯ - рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реЗрдЯрд┐рдВрдЧреНрд╕...

рдпрджрд┐ рдЖрдк рдЙрдкрд░реЛрдХреНрдд рдЪрд░рдгреЛрдВ рд╕реЗ рд╡рд┐рдЪрд▓рд┐рдд рд╣реЛрддреЗ рд╣реИрдВ (рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдпреЛрдЬрдирд╛рдУрдВ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░реЗрдВ), рддреЛ VeraCrypt рдПрдХ рдЪреЗрддрд╛рд╡рдиреА рдЬрд╛рд░реА рдХрд░реЗрдЧрд╛ рдФрд░ рдЖрдкрдХреЛ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрдЧрд╛ред

рд▓рдХреНрд╖рд┐рдд рдбреЗрдЯрд╛ рд╕реБрд░рдХреНрд╖рд╛ рдХреА рджрд┐рд╢рд╛ рдореЗрдВ рдЕрдЧрд▓реЗ рдЪрд░рдг рдореЗрдВ, рдПрдХ "рдкрд░реАрдХреНрд╖рдг" рдХрд░реЗрдВ рдФрд░ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдЪреБрдиреЗрдВред рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдкреБрд░рд╛рдирд╛ рд╕реАрдкреАрдпреВ рд╣реИ, рддреЛ рд╕рдВрднрд╡рддрдГ рд╕рдмрд╕реЗ рддреЗрдЬрд╝ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдЯреНрд╡реЛрдлрд┐рд╢ рд╣реЛрдЧрд╛ред рдпрджрд┐ рд╕реАрдкреАрдпреВ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рд╣реИ, рддреЛ рдЖрдк рдЕрдВрддрд░ рджреЗрдЦреЗрдВрдЧреЗ: рдкрд░реАрдХреНрд╖рдг рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдПрдИрдПрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рдЕрдкрдиреЗ рдХреНрд░рд┐рдкреНрдЯреЛ рдкреНрд░рддрд┐рд╕реНрдкрд░реНрдзрд┐рдпреЛрдВ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдХрдИ рдЧреБрдирд╛ рддреЗрдЬ рд╣реЛрдЧрд╛ред рдПрдИрдПрд╕ рдПрдХ рд▓реЛрдХрдкреНрд░рд┐рдп рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рд╣реИ; рдЖрдзреБрдирд┐рдХ рд╕реАрдкреАрдпреВ рдХрд╛ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ "рдЧреБрдкреНрдд" рдФрд░ "рд╣реИрдХрд┐рдВрдЧ" рджреЛрдиреЛрдВ рдХреЗ рд▓рд┐рдП рдЕрдиреБрдХреВрд▓рд┐рдд рд╣реИред

VeraCrypt AES рдХреИрд╕реНрдХреЗрдб рдореЗрдВ рдбрд┐рд╕реНрдХ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ(рджреЛ рдордЫрд▓реА)/рдФрд░ рдЕрдиреНрдп рд╕рдВрдпреЛрдЬрди. рджрд╕ рд╕рд╛рд▓ рдкрд╣рд▓реЗ рдХреЗ рдкреБрд░рд╛рдиреЗ рдХреЛрд░ рдЗрдВрдЯреЗрд▓ рд╕реАрдкреАрдпреВ рдкрд░ (рдПрдИрдПрд╕, рдП/рдЯреА рдХреИрд╕реНрдХреЗрдб рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдорд░реНрдерди рдХреЗ рдмрд┐рдирд╛) рдкреНрд░рджрд░реНрд╢рди рдореЗрдВ рдХрдореА рдЕрдирд┐рд╡рд╛рд░реНрдп рд░реВрдк рд╕реЗ рдЕрдЧреЛрдЪрд░ рд╣реИред (рд╕рдорд╛рди рдпреБрдЧ/~рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рдПрдПрдордбреА рд╕реАрдкреАрдпреВ рдХреЗ рд▓рд┐рдП, рдкреНрд░рджрд░реНрд╢рди рдереЛрдбрд╝рд╛ рдХрдо рд╣реЛ рдЧрдпрд╛ рд╣реИ). рдУрдПрд╕ рдЧрддрд┐рд╢реАрд▓ рд░реВрдк рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдФрд░ рдкрд╛рд░рджрд░реНрд╢реА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд▓рд┐рдП рд╕рдВрд╕рд╛рдзрди рдЦрдкрдд рдЕрджреГрд╢реНрдп рд╣реИред рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╕реНрдерд╛рдкрд┐рдд рдЕрд╕реНрдерд┐рд░ рдкрд░реАрдХреНрд╖рдг рдбреЗрд╕реНрдХрдЯреЙрдк рд╡рд╛рддрд╛рд╡рд░рдг Mate v1.20.1 рдХреЗ рдХрд╛рд░рдг рдкреНрд░рджрд░реНрд╢рди рдореЗрдВ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдХрдореА рдЖрдИ рд╣реИ (рдпрд╛ v1.20.2 рдореБрдЭреЗ рдареАрдХ рд╕реЗ рдпрд╛рдж рдирд╣реАрдВ рд╣реИ) GNU/Linux рдореЗрдВ, рдпрд╛ Windows7тЖС рдореЗрдВ рдЯреЗрд▓реАрдореЗрдЯреНрд░реА рд░реВрдЯреАрди рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рдХрд╛рд░рдгред рдЖрдорддреМрд░ рдкрд░, рдЕрдиреБрднрд╡реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реЗ рдкрд╣рд▓реЗ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдкреНрд░рджрд░реНрд╢рди рдкрд░реАрдХреНрд╖рдг рдХрд░рддреЗ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, Aida64/Sysbench/systemd-analyze рдореЗрдВ рджреЛрд╖ рдХреА рддреБрд▓рдирд╛ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдЙрдиреНрд╣реАрдВ рдкрд░реАрдХреНрд╖рдгреЛрдВ рдХреЗ рдкрд░рд┐рдгрд╛рдореЛрдВ рд╕реЗ рдХреА рдЬрд╛рддреА рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдЙрдирдХреЗ рд▓рд┐рдП рдпрд╣ рдорд┐рдердХ рдЦрд╛рд░рд┐рдЬ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ "рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╣рд╛рдирд┐рдХрд╛рд░рдХ рд╣реИред" рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдХрд╛ рдмреИрдХрдЕрдк/рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ рдХрд░рддреЗ рд╕рдордп рдорд╢реАрди рдХреА рдзреАрдореА рдЧрддрд┐ рдФрд░ рдЕрд╕реБрд╡рд┐рдзрд╛ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ "рд╕рд┐рд╕реНрдЯрдо рдбреЗрдЯрд╛ рдмреИрдХрдЕрдк" рдСрдкрд░реЗрд╢рди рдХреЛ рдПрдордПрд╕ рдореЗрдВ рдирд╣реАрдВ рдорд╛рдкрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рд╡рд╣реА <рдбрд┐рдХреНрд░рд┐рдкреНрдЯ/рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдСрди рдж рдлреНрд▓рд╛рдИ> рдЬреЛрдбрд╝реЗ рдЬрд╛рддреЗ рд╣реИрдВред рдЕрдВрддрддрдГ, рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЬрд┐рд╕реЗ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рдХреЗ рд╕рд╛рде рдЫреЗрдбрд╝рдЫрд╛рдбрд╝ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреА рдЬрд╛рддреА рд╣реИ, рд╡рд╣ рд╣рд╛рде рдореЗрдВ рдХрд╛рд░реНрдпреЛрдВ рдХреА рд╕рдВрддреБрд╖реНрдЯрд┐, рдЙрдирдХреЗ рд╡реНрдпрд╛рдХреБрд▓рддрд╛ рдХреЗ рд╕реНрддрд░ рдФрд░ рдЙрдкрдпреЛрдЧ рдореЗрдВ рдЖрд╕рд╛рдиреА рдХреЗ рд╡рд┐рд░реБрджреНрдз рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХреЛ рд╕рдВрддреБрд▓рд┐рдд рдХрд░рддрд╛ рд╣реИред

рдкреАрдЖрдИрдПрдо рдкреИрд░рд╛рдореАрдЯрд░ рдХреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдЫреЛрдбрд╝рдирд╛ рдмреЗрд╣рддрд░ рд╣реИ, рддрд╛рдХрд┐ рдУрдПрд╕ рд▓реЛрдб рдХрд░рддреЗ рд╕рдордп рдЖрдкрдХреЛ рд╣рд░ рдмрд╛рд░ рд╕рдЯреАрдХ рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐ рдорд╛рди рджрд░реНрдЬ рди рдХрд░рдирд╛ рдкрдбрд╝реЗред VeraCrypt рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ "рдзреАрдореА рд╣реИрд╢" рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдмреНрд░реВрдЯ рдлрд╝реЛрд░реНрд╕/рдЗрдВрджреНрд░рдзрдиреБрд╖ рддрд╛рд▓рд┐рдХрд╛ рдкрджреНрдзрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдРрд╕реЗ "рдХреНрд░рд┐рдкреНрдЯреЛ рдШреЛрдВрдШреЗ" рдкрд░ рд╣рдорд▓рд╛ рдХреЗрд╡рд▓ рдПрдХ рдЫреЛрдЯреЗ "рд╕рд░рд▓" рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдФрд░ рдкреАрдбрд╝рд┐рдд рдХреА рд╡реНрдпрдХреНрддрд┐рдЧрдд рд╡рд░реНрдгрдорд╛рд▓рд╛ рд╕реВрдЪреА рдХреЗ рд╕рд╛рде рд╣реА рд╕рдордЭ рдореЗрдВ рдЖрддрд╛ рд╣реИред рдкрд╛рд╕рд╡рд░реНрдб рдХреА рдордЬрдмреВрддреА рдХреЗ рд▓рд┐рдП рднреБрдЧрддрд╛рди рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдХреАрдордд рдУрдПрд╕ рд▓реЛрдб рдХрд░рддреЗ рд╕рдордп рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдореЗрдВ рджреЗрд░реА рд╣реИред (GNU/Linux рдореЗрдВ VeraCrypt рд╡реЙрд▓реНрдпреВрдо рдорд╛рдЙрдВрдЯ рдХрд░рдирд╛ рдХрд╛рдлреА рддреЗрдЬрд╝ рд╣реИ)ред
рдХреНрд░реВрд░ рдмрд▓ рдХреЗ рд╣рдорд▓реЛрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдореБрдлреНрдд рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ (VeraCrypt/LUKS рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░ рд╕реЗ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдирд┐рдХрд╛рд▓реЗрдВ) рд╣реИрд╢рдХреИрдЯред рдЬреЙрди рдж рд░рд┐рдкрд░ рдХреЛ рдкрддрд╛ рдирд╣реАрдВ рд╣реИ рдХрд┐ "рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдХреИрд╕реЗ рддреЛрдбрд╝рдирд╛ рд╣реИ", рдФрд░ рдПрд▓рдпреВрдХреЗрдПрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддреЗ рд╕рдордп рд╡рд╣ рдЯреНрд╡реЛрдлрд╝рд┐рд╢ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рдХреЛ рдирд╣реАрдВ рд╕рдордЭрддрд╛ рд╣реИред

рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреА рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рддрд╛рдХрдд рдХреЗ рдХрд╛рд░рдг, рдЕрдЬреЗрдп рд╕рд╛рдЗрдмрд░рдкрдВрдХ рдПрдХ рдЕрд▓рдЧ рдЖрдХреНрд░рдордг рд╡реЗрдХреНрдЯрд░ рдХреЗ рд╕рд╛рде рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╡рд┐рдХрд╕рд┐рдд рдХрд░ рд░рд╣реЗ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, RAM рд╕реЗ рдореЗрдЯрд╛рдбреЗрдЯрд╛/рдХреБрдВрдЬрд┐рдпрд╛рдБ рдирд┐рдХрд╛рд▓рдирд╛ (рдХреЛрд▓реНрдб рдмреВрдЯ/рдбрд╛рдпрд░реЗрдХреНрдЯ рдореЗрдореЛрд░реА рдПрдХреНрд╕реЗрд╕ рдЕрдЯреИрдХ), рдЗрди рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖ рдореБрдлрд╝реНрдд рдФрд░ рдЧреИрд░-рдореБрдлрд╝реНрдд рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдореМрдЬреВрдж рд╣реИрдВред

рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрди рдХреЗ "рдЕрджреНрд╡рд┐рддреАрдп рдореЗрдЯрд╛рдбреЗрдЯрд╛" рдХреА рд╕реНрдерд╛рдкрдирд╛/рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рдкреВрд░рд╛ рд╣реЛрдиреЗ рдкрд░, VeraCrypt рдкреАрд╕реА рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдиреЗ рдФрд░ рдЗрд╕рдХреЗ рдмреВрдЯрд▓реЛрдбрд░ рдХреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░реЗрдЧрд╛ред рд╡рд┐рдВрдбреЛрдЬрд╝ рдХреЛ рд░реАрдмреВрдЯ/рд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, VeraCrypt рд╕реНрдЯреИрдВрдбрдмрд╛рдп рдореЛрдб рдореЗрдВ рд▓реЛрдб рд╣реЛрдЧрд╛, рдХреЗрд╡рд▓ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдирд╛ рдмрд╛рдХреА рд╣реИ - Y.

рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рдЕрдВрддрд┐рдо рдЪрд░рдг рдореЗрдВ, рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ "рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рд░реЗрд╕реНрдХреНрдпреВ рдбрд┐рд╕реНрдХ.рдЖрдИрдПрд╕рдУ" рдХреЗ рд░реВрдк рдореЗрдВ рд╕рдХреНрд░рд┐рдп рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХреЗ рд╣реЗрдбрд░ рдХреА рдПрдХ рдмреИрдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рдиреЗ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░реЗрдЧрд╛ - рдпрд╣ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП - рдЗрд╕ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдореЗрдВ рдРрд╕рд╛ рдСрдкрд░реЗрд╢рди рдПрдХ рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ (рдПрд▓рдпреВрдХреЗрдПрд╕ рдореЗрдВ, рдПрдХ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рд░реВрдк рдореЗрдВ - рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ рдЗрд╕реЗ рдЫреЛрдбрд╝ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдореЗрдВ рдЗрд╕ рдкрд░ рдЬреЛрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ). рд░реЗрд╕реНрдХреНрдпреВ рдбрд┐рд╕реНрдХ рд╕рднреА рдХреЗ рдХрд╛рдо рдЖрдПрдЧреА, рдФрд░ рдХреБрдЫ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реЗ рдЕрдзрд┐рдХ рдмрд╛рд░ред рдиреБрдХрд╕рд╛рди (рд╣реЗрдбрд░/рдПрдордмреАрдЖрд░ рдкреБрдирдГ рд▓рд┐рдЦрдирд╛) рд╣реЗрдбрд░ рдХреА рдПрдХ рдмреИрдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдУрдПрд╕ рд╡рд┐рдВрдбреЛрдЬрд╝ рдХреЗ рд╕рд╛рде рдбрд┐рдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░ рджреЗрдЧреАред

рдП4. рдПрдХ VeraCrypt рдмрдЪрд╛рд╡ USB/рдбрд┐рд╕реНрдХ рдмрдирд╛рдирд╛рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, VeraCrypt рдПрдХ рд╕реАрдбреА рдореЗрдВ "~2-3MB рдореЗрдЯрд╛рдбреЗрдЯрд╛" рдХреЛ рдмрд░реНрди рдХрд░рдиреЗ рдХреА рдкреЗрд╢рдХрд╢ рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╕рднреА рд▓реЛрдЧреЛрдВ рдХреЗ рдкрд╛рд╕ рдбрд┐рд╕реНрдХ рдпрд╛ DWD-ROM рдбреНрд░рд╛рдЗрд╡ рдирд╣реАрдВ рд╣реИрдВ, рдФрд░ рдмреВрдЯ рдХрд░рдиреЗ рдпреЛрдЧреНрдп рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ "VeraCrypt рд░реЗрд╕реНрдХреНрдпреВ рдбрд┐рд╕реНрдХ" рдмрдирд╛рдирд╛ рдХреБрдЫ рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рддрдХрдиреАрдХреА рдЖрд╢реНрдЪрд░реНрдп рд╣реЛрдЧрд╛: Rufus /GUIdd-ROSA ImageWriter рдФрд░ рдЕрдиреНрдп рд╕рдорд╛рди рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛рд░реНрдп рд╕реЗ рдирд┐рдкрдЯрдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдирд╣реАрдВ рд╣реЛрдВрдЧреЗ, рдХреНрдпреЛрдВрдХрд┐ рдСрдлрд╕реЗрдЯ рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдХреЛ рдмреВрдЯ рдХрд░рдиреЗ рдпреЛрдЧреНрдп рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдореЗрдВ рдХреЙрдкреА рдХрд░рдиреЗ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЖрдкрдХреЛ USB рдбреНрд░рд╛рдЗрд╡ рдХреЗ рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдмрд╛рд╣рд░ рдЫрд╡рд┐ рдХреЛ рдХреЙрдкреА/рдкреЗрд╕реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА, рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ, рдПрдордмреАрдЖрд░/рд░реЛрдб рдХреЛ рдХрд┐рдЪреЗрди рдореЗрдВ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХреЙрдкреА рдХрд░реЗрдВред рдЖрдк рдЗрд╕ рдЪрд┐рдиреНрд╣ рдХреЛ рджреЗрдЦрдХрд░, "dd" рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ GNU/Linux OS рд╕реЗ рдмреВрдЯ рдХрд░рдиреЗ рдпреЛрдЧреНрдп рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВред

рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

рд╡рд┐рдВрдбреЛрдЬрд╝ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдмрдЪрд╛рд╡ рдбрд┐рд╕реНрдХ рдмрдирд╛рдирд╛ рдЕрд▓рдЧ рд╣реИред VeraCrypt рдХреЗ рдбреЗрд╡рд▓рдкрд░ рдиреЗ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдореЗрдВ рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХрд╛ рд╕рдорд╛рдзрд╛рди рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдкреНрд░рд▓реЗрдЦрди "рд░реЗрд╕реНрдХреНрдпреВ рдбрд┐рд╕реНрдХ" рджреНрд╡рд╛рд░рд╛, рд▓реЗрдХрд┐рди рдПрдХ рдЕрд▓рдЧ рддрд░реАрдХреЗ рд╕реЗ рд╕рдорд╛рдзрд╛рди рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХрд┐рдпрд╛: рдЙрдиреНрд╣реЛрдВрдиреЗ рдЕрдкрдиреЗ рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рдлреЛрд░рдо рдкрд░ рдореБрдлреНрдд рдкрд╣реБрдВрдЪ рдХреЗ рд▓рд┐рдП "рдпреВрдПрд╕рдмреА рд░реЗрд╕реНрдХреНрдпреВ рдбрд┐рд╕реНрдХ" рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдкреЛрд╕реНрдЯ рдХрд┐рдпрд╛ред рд╡рд┐рдВрдбреЛрдЬрд╝ рдХреЗ рд▓рд┐рдП рдЗрд╕ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛ рдкреБрд░рд╛рд▓реЗрдЦрдкрд╛рд▓ "рдпреВрдПрд╕рдмреА рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рд░реЗрд╕реНрдХреНрдпреВ рдбрд┐рд╕реНрдХ рдмрдирд╛ рд░рд╣рд╛ рд╣реИ"ред рд░реЗрд╕реНрдХреНрдпреВ рдбрд┐рд╕реНрдХ.рдЖрдИрдПрд╕рдУ рдХреЛ рд╕рд╣реЗрдЬрдиреЗ рдХреЗ рдмрд╛рдж, рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрди рдХреЗ рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рд╣реЛ рдЬрд╛рдПрдЧреАред рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рджреМрд░рд╛рди, рдУрдПрд╕ рдХрд╛ рд╕рдВрдЪрд╛рд▓рди рдмрдВрдж рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИ; рдкреАрд╕реА рдкреБрдирд░рд╛рд░рдВрдн рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИред рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдСрдкрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛрдиреЗ рдкрд░, рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрди рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдпрджрд┐ рдкреАрд╕реА рд╢реБрд░реВ рдХрд░рдиреЗ рдкрд░ рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рдмреВрдЯ рд▓реЛрдбрд░ рджрд┐рдЦрд╛рдИ рдирд╣реАрдВ рджреЗрддрд╛ рд╣реИ, рдФрд░ рд╣реЗрдбрд░ рд░рд┐рдХрд╡рд░реА рдСрдкрд░реЗрд╢рди рдорджрдж рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рддреЛ "рдмреВрдЯ" рдзреНрд╡рдЬ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ, рдЗрд╕реЗ рдЙрд╕ рд╡рд┐рднрд╛рдЬрди рдкрд░ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд╣рд╛рдВ рд╡рд┐рдВрдбреЛрдЬ рдореМрдЬреВрдж рд╣реИ (рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдФрд░ рдЕрдиреНрдп рдУрдПрд╕ рдХреА рдкрд░рд╡рд╛рд╣ рдХрд┐рдП рдмрд┐рдирд╛, рддрд╛рд▓рд┐рдХрд╛ рд╕рдВрдЦреНрдпрд╛ 1 рджреЗрдЦреЗрдВ)ред
рдпрд╣ рд╡рд┐рдВрдбреЛрдЬрд╝ рдУрдПрд╕ рдХреЗ рд╕рд╛рде рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рд╡рд┐рд╡рд░рдг рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИред

[рдмреА] рдПрд▓рдпреВрдХреЗрдПрд╕ред рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди (~рдбреЗрдмрд┐рдпрди) рд╕реНрдерд╛рдкрд┐рдд рдУрдПрд╕. рдПрд▓реНрдЧреЛрд░рд┐рдердо рдФрд░ рдЪрд░рдг

рд╕реНрдерд╛рдкрд┐рдд рдбреЗрдмрд┐рдпрди/рд╡реНрдпреБрддреНрдкрдиреНрди рд╡рд┐рддрд░рдг рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рддреИрдпрд╛рд░ рд╡рд┐рднрд╛рдЬрди рдХреЛ рд╡рд░реНрдЪреБрдЕрд▓ рдмреНрд▓реЙрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рдореИрдк рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЗрд╕реЗ рдореИрдк рдХрд┐рдП рдЧрдП рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдбрд┐рд╕реНрдХ рдкрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдФрд░ GRUB2 рдХреЛ рдЗрдВрд╕реНрдЯреЙрд▓/рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдмреЗрдпрд░ рдореЗрдЯрд▓ рд╕рд░реНрд╡рд░ рдирд╣реАрдВ рд╣реИ, рдФрд░ рдЖрдк рдЕрдкрдиреЗ рд╕рдордп рдХреЛ рдорд╣рддреНрд╡ рджреЗрддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рдЬреАрдпреВрдЖрдИ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдФрд░ рдиреАрдЪреЗ рд╡рд░реНрдгрд┐рдд рдЕрдзрд┐рдХрд╛рдВрд╢ рдЯрд░реНрдорд┐рдирд▓ рдХрдорд╛рдВрдб "рдЪрдХ-рдиреЛрд░рд┐рд╕ рдореЛрдб" рдореЗрдВ рдЪрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИрдВред

рдмреА1. рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рд╕реЗ рдкреАрд╕реА рдХреЛ рдмреВрдЯ рдХрд░рдирд╛

"рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдкреНрд░рджрд░реНрд╢рди рдХреЗ рд▓рд┐рдП рдХреНрд░рд┐рдкреНрдЯреЛ рдкрд░реАрдХреНрд╖рдг рдЖрдпреЛрдЬрд┐рдд рдХрд░реЗрдВ"

lscpu && ╤Бryptsetup benchmark

рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

рдпрджрд┐ рдЖрдк рдПрдИрдПрд╕ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдорд░реНрдерди рд╡рд╛рд▓реА рдПрдХ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА рдХрд╛рд░ рдХреЗ рдЦреБрд╢ рдорд╛рд▓рд┐рдХ рд╣реИрдВ, рддреЛ рдирдВрдмрд░ рдЯрд░реНрдорд┐рдирд▓ рдХреЗ рджрд╛рдИрдВ рдУрд░ рдХреА рддрд░рд╣ рджрд┐рдЦреЗрдВрдЧреЗ; рдпрджрд┐ рдЖрдк рдПрдХ рдЦреБрд╢ рдорд╛рд▓рд┐рдХ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдкреНрд░рд╛рдЪреАрди рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдХреЗ рд╕рд╛рде, рдирдВрдмрд░ рдмрд╛рдИрдВ рдУрд░ рдХреА рддрд░рд╣ рджрд┐рдЦреЗрдВрдЧреЗред

рдмреА2. рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрди. рдПрдлрдПрд╕ рд▓реЙрдЬрд┐рдХрд▓ рдбрд┐рд╕реНрдХ HDD рдХреЛ Ext4 (Gparted) рдкрд░ рдорд╛рдЙрдВрдЯ рдХрд░рдирд╛/рдлрд╝реЙрд░реНрдореЗрдЯ рдХрд░рдирд╛

рдмреА2.1. рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб sda7 рдкрд╛рд░реНрдЯреАрд╢рди рд╣реЗрдбрд░ рдмрдирд╛рдирд╛рдореИрдВ рдКрдкрд░ рдкреЛрд╕реНрдЯ рдХреА рдЧрдИ рдореЗрд░реА рд╡рд┐рднрд╛рдЬрди рддрд╛рд▓рд┐рдХрд╛ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдпрд╣рд╛рдВ рдФрд░ рдЖрдЧреЗ, рд╡рд┐рднрд╛рдЬрдиреЛрдВ рдХреЗ рдирд╛рдореЛрдВ рдХрд╛ рд╡рд░реНрдгрди рдХрд░реВрдВрдЧрд╛ред рдЖрдкрдХреЗ рдбрд┐рд╕реНрдХ рд▓реЗрдЖрдЙрдЯ рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдЖрдкрдХреЛ рдЕрдкрдиреЗ рд╡рд┐рднрд╛рдЬрди рдирд╛рдореЛрдВ рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред

рд▓реЙрдЬрд┐рдХрд▓ рдбреНрд░рд╛рдЗрд╡ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдореИрдкрд┐рдВрдЧ (/dev/sda7 > /dev/mapper/sda7_crypt).
#"LUKS-AES-XTS рд╡рд┐рднрд╛рдЬрди" рдХрд╛ рдЖрд╕рд╛рди рдирд┐рд░реНрдорд╛рдг

cryptsetup -v -y luksFormat /dev/sda7

рд╡рд┐рдХрд▓реНрдк:

* luksFormat - LUKS рд╣реЗрдбрд░ рдХрд╛ рдЖрд░рдВрднреАрдХрд░рдг;
* -y -рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ (рдХреБрдВрдЬреА/рдлрд╝рд╛рдЗрд▓ рдирд╣реАрдВ);
* -v -рдХреНрд░рд┐рдпрд╛рдХрд░рдг (рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдирд╛);
* /dev/sda7 - рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди рд╕реЗ рдЖрдкрдХреА рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ (рдЬрд╣рд╛рдВ рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд/рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдпреЛрдЬрдирд╛ рдмрдирд╛рдИ рдЧрдИ рд╣реИ).

рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рджрдо <рдПрд▓UKS1: aes-xts-plain64, рдХреБрдВрдЬреА: 256 рдмрд┐рдЯреНрд╕, LUKS рд╣реЗрдбрд░ рд╣реИрд╢рд┐рдВрдЧ: sha256, RNG: /dev/urandom> (рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рд╕рдВрд╕реНрдХрд░рдг рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИ)ред

#╨Я╤А╨╛╨▓╨╡╤А╨║╨░ default-╨░╨╗╨│╨╛╤А╨╕╤В╨╝╨░ ╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╕╤П
cryptsetup  --help #╤Б╨░╨╝╨░╤П ╨┐╨╛╤Б╨╗╨╡╨┤╨╜╤П╤П ╤Б╤В╤А╨╛╨║╨░ ╨▓ ╨▓╤Л╨▓╨╛╨┤╨╡ ╤В╨╡╤А╨╝╨╕╨╜╨░╨╗╨░.

рдпрджрд┐ рд╕реАрдкреАрдпреВ рдкрд░ рдПрдИрдПрд╕ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдорд░реНрдерди рдирд╣реАрдВ рд╣реИ, рддреЛ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рд╡рд┐рдХрд▓реНрдк рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд "LUKS-Twofish-XTS-рд╡рд┐рднрд╛рдЬрди" рдмрдирд╛рдирд╛ рд╣реЛрдЧрд╛ред

рдмреА2.2. "LUKS-Twofish-XTS-рд╡рд┐рднрд╛рдЬрди" рдХрд╛ рдЙрдиреНрдирдд рдирд┐рд░реНрдорд╛рдг

cryptsetup luksFormat /dev/sda7 -v -y -c twofish-xts-plain64 -s 512 -h sha512 -i 1500 --use-urandom

рд╡рд┐рдХрд▓реНрдк:
* luksFormat - LUKS рд╣реЗрдбрд░ рдХрд╛ рдЖрд░рдВрднреАрдХрд░рдг;
* /dev/sda7 рдЖрдкрдХреА рднрд╡рд┐рд╖реНрдп рдХреА рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд▓реЙрдЬрд┐рдХрд▓ рдбрд┐рд╕реНрдХ рд╣реИ;
* -v рд╢рдмреНрджреАрдХрд░рдг;
* -y рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝;
* -рд╕реА рдбреЗрдЯрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ;
* -s рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рдХрд╛ рдЖрдХрд╛рд░;
* -рдПрдЪ рд╣реИрд╢рд┐рдВрдЧ рдПрд▓реНрдЧреЛрд░рд┐рджрдо/рдХреНрд░рд┐рдкреНрдЯреЛ рдлрд╝рдВрдХреНрд╢рди, рдЖрд░рдПрдирдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ (--рдЙрдкрдпреЛрдЧ-рдпреВрд░реИрдВрдбрдо) рд▓реЙрдЬрд┐рдХрд▓ рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрджреНрд╡рд┐рддреАрдп рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди/рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА, рдПрдХ рд╕реЗрдХреЗрдВрдбрд░реА рд╣реЗрдбрд░ рдХреБрдВрдЬреА (рдПрдХреНрд╕рдЯреАрдПрд╕) рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП; рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдПрдХ рдЕрджреНрд╡рд┐рддреАрдп рдорд╛рд╕реНрдЯрд░ рдХреБрдВрдЬреА, рдПрдХ рджреНрд╡рд┐рддреАрдпрдХ XTS рдХреБрдВрдЬреА, рдпрд╣ рд╕рднреА рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдФрд░ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд░реВрдЯреАрди, рдЬреЛ рдорд╛рд╕реНрдЯрд░ рдХреБрдВрдЬреА рдФрд░ рджреНрд╡рд┐рддреАрдпрдХ XTS рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рд╡рд┐рднрд╛рдЬрди рдкрд░ рдХрд┐рд╕реА рднреА рдбреЗрдЯрд╛ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ/рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реИ (рдЕрдиреБрднрд╛рдЧ рд╢реАрд░реНрд╖рдХ рдХреЛ рдЫреЛрдбрд╝рдХрд░) рдЪрдпрдирд┐рдд рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрди рдкрд░ ~3рдПрдордмреА рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрддред
* -i "рд░рд╛рд╢рд┐" рдХреЗ рдмрдЬрд╛рдп рдорд┐рд▓реАрд╕реЗрдХрдВрдб рдореЗрдВ рдкреБрдирд░рд╛рд╡реГрддреНрддрд┐рдпрд╛рдБ (рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддреЗ рд╕рдордп рд╕рдордп рдХреА рджреЗрд░реА рдУрдПрд╕ рдХреА рд▓реЛрдбрд┐рдВрдЧ рдФрд░ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреА рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рддрд╛рдХрдд рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреА рд╣реИ)ред рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рддрд╛рдХрдд рдХрд╛ рд╕рдВрддреБрд▓рди рдмрдирд╛рдП рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП, "рд░реВрд╕реА" рдЬреИрд╕реЗ рд╕рд░рд▓ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдЖрдкрдХреЛ -(i) рдорд╛рди рдХреЛ рдмрдврд╝рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ; "?8d╔▒ob/├╕fh" рдЬреИрд╕реЗ рдЬрдЯрд┐рд▓ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рдорд╛рди рдХреЛ рдХрдо рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
* -рдЙрдкрдпреЛрдЧ-рдпреВрд░реИрдВрдбрдо рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд╕рдВрдЦреНрдпрд╛ рдЬрдирд░реЗрдЯрд░, рдЪрд╛рдмрд┐рдпрд╛рдБ рдФрд░ рдирдордХ рдЙрддреНрдкрдиреНрди рдХрд░рддрд╛ рд╣реИред

рдЕрдиреБрднрд╛рдЧ рдХреЛ рдореИрдк рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж sda7 > sda7_crypt (рдСрдкрд░реЗрд╢рди рддреЗрдЬрд╝ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реЗрдбрд░ ~3 рдПрдордмреА рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдХреЗ рд╕рд╛рде рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдмрд╕ рдЗрддрдирд╛ рд╣реА), рдЖрдкрдХреЛ sda7_crypt рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдкреНрд░рд╛рд░реВрдкрд┐рдд рдФрд░ рдорд╛рдЙрдВрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

рдмреА2.3. рддреБрд▓рдирд╛

cryptsetup open /dev/sda7 sda7_crypt
#╨▓╤Л╨┐╨╛╨╗╨╜╨╡╨╜╨╕╨╡ ╨┤╨░╨╜╨╜╨╛╨╣ ╨║╨╛╨╝╨░╨╜╨┤╤Л ╨╖╨░╨┐╤А╨░╤И╨╕╨▓╨░╨╡╤В ╨▓╨▓╨╛╨┤ ╤Б╨╡╨║╤А╨╡╤В╨╜╨╛╨╣ ╨┐╨░╤А╨╛╨╗╤М╨╜╨╛╨╣ ╤Д╤А╨░╨╖╤Л.

рд╡рд┐рдХрд▓реНрдк:
* рдЦреБрд▓рд╛ - рдЕрдиреБрднрд╛рдЧ "рдирд╛рдо рдХреЗ рд╕рд╛рде" рд╕реЗ рдореЗрд▓ рдХрд░реЗрдВ;
* /dev/sda7 -рд▓реЙрдЬрд┐рдХрд▓ рдбрд┐рд╕реНрдХ;
* sda7_crypt - рдирд╛рдо рдореИрдкрд┐рдВрдЧ рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХреЛ рдорд╛рдЙрдВрдЯ рдХрд░рдиреЗ рдпрд╛ рдУрдПрд╕ рдмреВрдЯ рд╣реЛрдиреЗ рдкрд░ рдЗрд╕реЗ рдкреНрд░рд╛рд░рдВрдн рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рдмреА2.4. sda7_crypt рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЛ ext4 рдореЗрдВ рдлрд╝реЙрд░реНрдореЗрдЯ рдХрд░рдирд╛ред OS рдореЗрдВ рдбрд┐рд╕реНрдХ рдорд╛рдЙрдВрдЯ рдХрд░рдирд╛(рдиреЛрдЯ: рдЖрдк Gparted рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХреЗ рд╕рд╛рде рдХрд╛рдо рдирд╣реАрдВ рдХрд░ рдкрд╛рдПрдВрдЧреЗ)

#╤Д╨╛╤А╨╝╨░╤В╨╕╤А╨╛╨▓╨░╨╜╨╕╨╡ ╨▒╨╗╨╛╤З╨╜╨╛╨│╨╛ ╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╜╨╛╨│╨╛ ╤Г╤Б╤В╤А╨╛╨╣╤Б╤В╨▓╨░
mkfs.ext4 -v -L DebSHIFR /dev/mapper/sda7_crypt 

рд╡рд┐рдХрд▓реНрдк:
* -v -рд╢рдмреНрджреАрдХрд░рдг;
* -рдПрд▓ - рдбреНрд░рд╛рдЗрд╡ рд▓реЗрдмрд▓ (рдЬреЛ рдЕрдиреНрдп рдбреНрд░рд╛рдЗрд╡ рдХреЗ рдмреАрдЪ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдореЗрдВ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реЛрддрд╛ рд╣реИ)ред

рдЗрд╕рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рд╡рд░реНрдЪреБрдЕрд▓-рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреНрд▓реЙрдХ рдбрд┐рд╡рд╛рдЗрд╕ /dev/sda7_crypt рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдорд╛рдЙрдВрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП

mount /dev/mapper/sda7_crypt /mnt

/mnt рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рд╕реЗ sda7 рдореЗрдВ рдбреЗрдЯрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ/рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рд╣реЛ рдЬрд╛рдПрдЧрд╛ред

рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдореЗрдВ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдореИрдк рдФрд░ рдорд╛рдЙрдВрдЯ рдХрд░рдирд╛ рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ (рдиреЙрдЯрд┐рд▓рд╕/рдХрд╛рдЬрд╛ рдЬреАрдпреВрдЖрдИ), рд╡рд┐рднрд╛рдЬрди рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдбрд┐рд╕реНрдХ рдЪрдпрди рд╕реВрдЪреА рдореЗрдВ рд╣реЛрдЧрд╛, рдЬреЛ рдХреБрдЫ рдмрдЪрд╛ рд╣реИ рд╡рд╣ рдбрд┐рд╕реНрдХ рдХреЛ рдЦреЛрд▓рдиреЗ/рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реИред рдорд┐рд▓рд╛рди рдХрд┐рдпрд╛ рдЧрдпрд╛ рдирд╛рдо рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЪреБрдирд╛ рдЬрд╛рдПрдЧрд╛ рдФрд░ "sda7_crypt" рдирд╣реАрдВ, рдмрд▓реНрдХрд┐ рдХреБрдЫ рдЗрд╕ рддрд░рд╣ /dev/mapper/Luks-xx-xx...

рдмреА2.5. рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░ рдмреИрдХрдЕрдк (~3рдПрдордмреА рдореЗрдЯрд╛рдбреЗрдЯрд╛)рд╕рдмрд╕реЗ рдЬреНрдпрд╛рджрд╛ рдПрдХ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд╡реЗ рдСрдкрд░реЗрд╢рди рдЬрд┐рдиреНрд╣реЗрдВ рдмрд┐рдирд╛ рджреЗрд░реА рдХрд┐рдП рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ - "sda7_crypt" рд╣реЗрдбрд░ рдХреА рдПрдХ рдмреИрдХрдЕрдк рдкреНрд░рддрд┐ред рдпрджрд┐ рдЖрдк рд╣реЗрдбрд░ рдХреЛ рдЕрдзрд┐рд▓реЗрдЦрд┐рдд/рдХреНрд╖рддрд┐рдЧреНрд░рд╕реНрдд рдХрд░рддреЗ рд╣реИрдВ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, sda2 рд╡рд┐рднрд╛рдЬрди рдкрд░ GRUB7 рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛, рдЖрджрд┐), рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдЗрд╕реЗ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдХрд┐рд╕реА рднреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЗ рдмрд┐рдирд╛ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЦреЛ рдЬрд╛рдПрдЧрд╛, рдХреНрдпреЛрдВрдХрд┐ рд╕рдорд╛рди рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рдлрд┐рд░ рд╕реЗ рдЙрддреНрдкрдиреНрди рдХрд░рдирд╛ рдЕрд╕рдВрднрд╡ рд╣реЛрдЧрд╛; рдХреБрдВрдЬрд┐рдпрд╛рдБ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд░реВрдк рд╕реЗ рдмрдирд╛рдИ рдЬрд╛рддреА рд╣реИрдВред

#╨С╤Н╨║╨░╨┐ ╨╖╨░╨│╨╛╨╗╨╛╨▓╨║╨░ ╤А╨░╨╖╨┤╨╡╨╗╨░
cryptsetup luksHeaderBackup --header-backup-file ~/╨С╤Н╨║╨░╨┐_DebSHIFR /dev/sda7 

#╨Т╨╛╤Б╤Б╤В╨░╨╜╨╛╨▓╨╗╨╡╨╜╨╕╨╡ ╨╖╨░╨│╨╛╨╗╨╛╨▓╨║╨░ ╤А╨░╨╖╨┤╨╡╨╗╨░
cryptsetup luksHeaderRestore --header-backup-file <file> <device>

рд╡рд┐рдХрд▓реНрдк:
* luksHeaderBackup - рд╣реЗрдбрд░-рдмреИрдХрдЕрдк-рдлрд╝рд╛рдЗрд▓ -рдмреИрдХрдЕрдк рдХрдорд╛рдВрдб;
* luksHeaderRestore тАФheader-backup-file -restore рдХрдорд╛рдВрдб;
* ~/Backup_DebSHIFR - рдмреИрдХрдЕрдк рдлрд╝рд╛рдЗрд▓;
* /dev/sda7 - рд╡рд╣ рд╡рд┐рднрд╛рдЬрди рдЬрд┐рд╕рдХреА рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд┐рд╕реНрдХ рд╣реЗрдбрд░ рдмреИрдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рд╕рд╣реЗрдЬреА рдЬрд╛рдиреА рд╣реИред
рдЗрд╕ рдЪрд░рдг рдкрд░ <рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдФрд░ рд╕рдВрдкрд╛рджрди> рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИред

рдмреА3. рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдУрдПрд╕ рдкреЛрд░реНрдЯ рдХрд░рдирд╛ (рдПрд╕рдбреАрдП4) рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХреЗ рд▓рд┐рдП (рдПрд╕рдбреАрдП7)

рдПрдХ рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рдПрдВ /mnt2 (рдиреЛрдЯ - рд╣рдо рдЕрднреА рднреА рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ, sda7_crypt /mnt рдкрд░ рдорд╛рдЙрдВрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ), рдФрд░ рд╣рдорд╛рд░реЗ GNU/Linux рдХреЛ /mnt2 рдореЗрдВ рдорд╛рдЙрдВрдЯ рдХрд░реЗрдВ, рдЬрд┐рд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

mkdir /mnt2
mount /dev/sda4 /mnt2

рд╣рдо Rsync рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рд╣реА OS рд╕реНрдерд╛рдирд╛рдВрддрд░рдг рдХрд░рддреЗ рд╣реИрдВ

rsync -avlxhHX --progress /mnt2/ /mnt

Rsync рд╡рд┐рдХрд▓реНрдк рдкреИрд░рд╛рдЧреНрд░рд╛рдл E1 рдореЗрдВ рд╡рд░реНрдгрд┐рдд рд╣реИрдВред

рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЖрд╡рд╢реНрдпрдХ рд╣реИ рдПрдХ рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдбреАрдлрд╝реНрд░реИрдЧреНрдореЗрдиреНрдЯ рдХрд░реЗрдВ

e4defrag -c /mnt/ #╨┐╨╛╤Б╨╗╨╡ ╨┐╤А╨╛╨▓╨╡╤А╨║╨╕, e4defrag ╨▓╤Л╨┤╨░╤Б╤В, ╤З╤В╨╛ ╤Б╤В╨╡╨┐╨╡╨╜╤М ╨┤╨╡╤Д╤А╨░╨│╨╝╨╡╨╜╤В╨░╤Ж╨╕╨╕ ╤А╨░╨╖╨┤╨╡╨╗╨░~"0", ╤Н╤В╨╛ ╨╖╨░╨▒╨╗╤Г╨╢╨┤╨╡╨╜╨╕╨╡, ╨║╨╛╤В╨╛╤А╨╛╨╡ ╨╝╨╛╨╢╨╡╤В ╨▓╨░╨╝ ╤Б╤В╨╛╨╕╤В╤М ╤Б╤Г╤Й╨╡╤Б╤В╨▓╨╡╨╜╨╜╨╛╨╣ ╨┐╨╛╤В╨╡╤А╨╕ ╨┐╤А╨╛╨╕╨╖╨▓╨╛╨┤╨╕╤В╨╡╨╗╤М╨╜╨╛╤Б╤В╨╕!
e4defrag /mnt/ #╨┐╤А╨╛╨▓╨╛╨┤╨╕╨╝ ╨┤╨╡╤Д╤А╨░╨│╨╝╨╡╨╜╤В╨░╤Ж╨╕╤О ╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╜╨╛╨╣ GNU/Linux

рдЗрд╕реЗ рдПрдХ рдирд┐рдпрдо рдмрдирд╛рдПрдВ: рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ HDD рд╣реИ рддреЛ рд╕рдордп-рд╕рдордп рдкрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU/LInux рдкрд░ e4defrag рдХрд░реЗрдВред
рд╕реНрдерд╛рдирд╛рдВрддрд░рдг рдФрд░ рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝реЗрд╢рди [рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ > рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕-рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб] рдЗрд╕ рдЪрд░рдг рдкрд░ рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИред

4 рдкрд░ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб sda7 рд╡рд┐рднрд╛рдЬрди рдкрд░ GNU/Linux рдХреА рд╕реНрдерд╛рдкрдирд╛

OS /dev/sda4 > /dev/sda7 рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдкрд░ GNU/Linux рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдФрд░ рдЖрдЧреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд░рдирд╛ рд╣реЛрдЧрд╛ (рдкреАрд╕реА рдХреЛ рд░рд┐рдмреВрдЯ рдХрд┐рдП рдмрд┐рдирд╛) рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╕рд╛рдкреЗрдХреНрд╖ред рдпрд╛рдиреА, рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдореЗрдВ рд░рд╣реЗрдВ, рд▓реЗрдХрд┐рди "рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рдХреЗ рд░реВрдЯ рдХреЗ рд╕рд╛рдкреЗрдХреНрд╖" рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдВред "рдХреНрд░реЛрдЯ" рдПрдХ рд╕рдорд╛рди рд╕реНрдерд┐рддрд┐ рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░реЗрдЧрд╛ред рдЖрдк рд╡рд░реНрддрдорд╛рди рдореЗрдВ рдХрд┐рд╕ рдУрдПрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рдЗрд╕рдХреА рдЬрд╛рдирдХрд╛рд░реА рддреБрд░рдВрдд рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП (рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдпрд╛ рдирд╣реАрдВ, рдХреНрдпреЛрдВрдХрд┐ sda4 рдФрд░ sda7 рдореЗрдВ рдбреЗрдЯрд╛ рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝ рд╣реИ), рдУрдПрд╕ рдХреЛ рдбреАрд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝ рдХрд░реЗрдВред рд░реВрдЯ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдореЗрдВ рдмрдирд╛рдПрдВ (sda4/sda7_crypt) рдЦрд╛рд▓реА рдорд╛рд░реНрдХрд░ рдлрд╝рд╛рдЗрд▓реЗрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, /mnt/рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдбOS рдФрд░ /mnt2/decryptedOSред рддреБрд░рдВрдд рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдЖрдк рдХрд┐рд╕ рдУрдПрд╕ рдкрд░ рд╣реИрдВ (рднрд╡рд┐рд╖реНрдп рдХреЗ рд▓рд┐рдП рд╕рд╣рд┐рдд):

ls /<Tab-Tab>

рдмреА4.1. "рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ рдХрд╛ рдЕрдиреБрдХрд░рдг"

mount --bind /dev /mnt/dev
mount --bind /proc /mnt/proc
mount --bind /sys /mnt/sys
chroot /mnt

рдмреА4.2. рдпрд╣ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдирд╛ рдХрд┐ рдХрд╛рд░реНрдп рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╡рд┐рд░реБрджреНрдз рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ

ls /mnt<Tab-Tab> 
#╨╕ ╨▓╨╕╨┤╨╕╨╝ ╤Д╨░╨╣╨╗ "/╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╜╨░╤П╨Ю╨б"

history
#╨▓ ╨▓╤Л╨▓╨╛╨┤╨╡ ╤В╨╡╤А╨╝╨╕╨╜╨░╨╗╨░ ╨┤╨╛╨╗╨╢╨╜╨░ ╨┐╨╛╤П╨▓╨╕╤В╤М╤Б╤П ╨╕╤Б╤В╨╛╤А╨╕╤П ╨║╨╛╨╝╨░╨╜╨┤ su ╤А╨░╨▒╨╛╤З╨╡╨╣ ╨Ю╨б.

рдмреА4.3. рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡реИрдк рдмрдирд╛рдирд╛/рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛, рдХреНрд░рд┐рдкреНрдЯреИрдм/рдПрдлрд╝рд╕реНрдЯреИрдм рдХрд╛ рд╕рдВрдкрд╛рджрди рдХрд░рдирд╛рдЪреВрдВрдХрд┐ рд╣рд░ рдмрд╛рд░ рдУрдПрд╕ рд╢реБрд░реВ рд╣реЛрдиреЗ рдкрд░ рд╕реНрд╡реИрдк рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕реНрд╡рд░реВрдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЕрдм рддрд╛рд░реНрдХрд┐рдХ рдбрд┐рд╕реНрдХ рдкрд░ рд╕реНрд╡реИрдк рдмрдирд╛рдиреЗ рдФрд░ рдореИрдк рдХрд░рдиреЗ рдФрд░ рдкреИрд░рд╛рдЧреНрд░рд╛рдл рдмреА2.2 рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХрд╛ рдХреЛрдИ рдорддрд▓рдм рдирд╣реАрдВ рд╣реИред рд╕реНрд╡реИрдк рдХреЗ рд▓рд┐рдП, рдкреНрд░рддреНрдпреЗрдХ рд╢реБрд░реБрдЖрдд рдореЗрдВ рдЗрд╕рдХреА рдЕрдкрдиреА рдЕрд╕реНрдерд╛рдпреА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬрд┐рдпрд╛рдБ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЙрддреНрдкрдиреНрди рд╣реЛрдВрдЧреАред рд╕реНрд╡реИрдк рдХреБрдВрдЬрд┐рдпреЛрдВ рдХрд╛ рдЬреАрд╡рди рдЪрдХреНрд░: рд╕реНрд╡реИрдк рд╡рд┐рднрд╛рдЬрди рдХреЛ рдЕрдирдорд╛рдЙрдВрдЯ/рдЕрдирдорд╛рдЙрдВрдЯ рдХрд░рдирд╛ (+рд░реИрдо рдХреА рд╕рдлрд╛рдИ); рдпрд╛ OS рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ. рд╕реНрд╡реИрдк рд╕реЗрдЯ рдХрд░рдирд╛, рдмреНрд▓реЙрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рдлрд╝рд╛рдЗрд▓ рдЦреЛрд▓рдирд╛ (рдПрдХ fstab рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЕрдиреБрд░реВрдк, рд▓реЗрдХрд┐рди рдХреНрд░рд┐рдкреНрдЯреЛ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░)ред

nano /etc/crypttab 

рд╣рдо рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╣реИрдВ

#"рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдбрд┐рд╡рд╛рдЗрд╕" "рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдк"
рд╕реНрд╡реИрдк /dev/sda8 /dev/urandom рд╕реНрд╡реИрдк, рд╕рд┐рдлрд░=twofish-xts-plain64, рдЖрдХрд╛рд░=512, рд╣реИрд╢=sha512

рд╡рд┐рдХрд▓реНрдк
* рд╕реНрд╡реИрдк - /dev/mapper/swap рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддреЗ рд╕рдордп рдореИрдк рдХрд┐рдпрд╛ рдЧрдпрд╛ рдирд╛рдоред
* /dev/sda8 - рд╕реНрд╡реИрдк рдХреЗ рд▓рд┐рдП рдЕрдкрдиреЗ рддрд╛рд░реНрдХрд┐рдХ рд╡рд┐рднрд╛рдЬрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
* /dev/urandom - рд╕реНрд╡реИрдк рдХреЗ рд▓рд┐рдП рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рдХрд╛ рдЬрдирд░реЗрдЯрд░ (рдкреНрд░рддреНрдпреЗрдХ рдирдП OS рдмреВрдЯ рдХреЗ рд╕рд╛рде, рдирдИ рдХреБрдВрдЬрд┐рдпрд╛рдБ рдмрдирд╛рдИ рдЬрд╛рддреА рд╣реИрдВ)ред /dev/urandom рдЬрдирд░реЗрдЯрд░ /dev/random рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдХрдо рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд╣реИ, рдЖрдЦрд╝рд┐рд░рдХрд╛рд░ /dev/random рдХрд╛ рдЙрдкрдпреЛрдЧ рдЦрддрд░рдирд╛рдХ рд╡рд┐рдХреНрд╖рд┐рдкреНрдд рдкрд░рд┐рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдореЗрдВ рдХрд╛рдо рдХрд░рддреЗ рд╕рдордп рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред OS рд▓реЛрдб рдХрд░рддреЗ рд╕рдордп, /dev/random рдХрдИ ┬▒ рдорд┐рдирдЯ рдХреЗ рд▓рд┐рдП рд▓реЛрдбрд┐рдВрдЧ рдХреЛ рдзреАрдорд╛ рдХрд░ рджреЗрддрд╛ рд╣реИ (рд╕рд┐рд╕реНрдЯрдордбреА-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рджреЗрдЦреЗрдВ).
* рд╕реНрд╡реИрдк, рд╕рд┐рдлрд░ = twofish-xts-plain64, рдЖрдХрд╛рд░ = 512, рд╣реИрд╢ = sha512: -рд╡рд┐рднрд╛рдЬрди рдЬрд╛рдирддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рд╕реНрд╡реИрдк рд╣реИ рдФрд░ "рддрджрдиреБрд╕рд╛рд░" рд╕реНрд╡рд░реВрдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ; рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдердоред

#╨Ю╤В╨║╤А╤Л╨▓╨░╨╡╨╝ ╨╕ ╨┐╤А╨░╨▓╨╕╨╝ fstab
nano /etc/fstab

рд╣рдо рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╣реИрдВ

рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рджреМрд░рд╛рди # рд╕реНрд╡реИрдк / рджреЗрд╡ / sda8 рдерд╛
/dev/mapper/swap рдХреЛрдИ рдирд╣реАрдВ рд╕реНрд╡реИрдк sw 0 0

/dev/mapper/swap рд╡рд╣ рдирд╛рдо рд╣реИ рдЬреЛ рдХреНрд░рд┐рдкреНрдЯреИрдм рдореЗрдВ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

рд╡реИрдХрд▓реНрдкрд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрд╡реИрдк
рдпрджрд┐ рдХрд┐рд╕реА рдХрд╛рд░рдг рд╕реЗ рдЖрдк рдПрдХ рд╕реНрд╡реИрдк рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рд╕рдВрдкреВрд░реНрдг рд╡рд┐рднрд╛рдЬрди рдХреЛ рдЫреЛрдбрд╝рдирд╛ рдирд╣реАрдВ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рдПрдХ рд╡реИрдХрд▓реНрдкрд┐рдХ рдФрд░ рдмреЗрд╣рддрд░ рддрд░реАрдХрд╛ рдЕрдкрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ: рдУрдПрд╕ рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдкрд░ рдПрдХ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдПрдХ рд╕реНрд╡реИрдк рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдирд╛ред

fallocate -l 3G /swap #╤Б╨╛╨╖╨┤╨░╨╜╨╕╨╡ ╤Д╨░╨╣╨╗╨░ ╤А╨░╨╖╨╝╨╡╤А╨╛╨╝ 3╨У╨▒ (╨┐╨╛╤З╤В╨╕ ╨╝╨│╨╜╨╛╨▓╨╡╨╜╨╜╨░╤П ╨╛╨┐╨╡╤А╨░╤Ж╨╕╤П)
chmod 600 /swap #╨╜╨░╤Б╤В╤А╨╛╨╣╨║╨░ ╨┐╤А╨░╨▓
mkswap /swap #╨╕╨╖ ╤Д╨░╨╣╨╗╨░ ╤Б╨╛╨╖╨┤╨░╤С╨╝ ╤Д╨░╨╣╨╗ ╨┐╨╛╨┤╨║╨░╤З╨║╨╕
swapon /swap #╨▓╨║╨╗╤О╤З╨░╨╡╨╝ ╨╜╨░╤И swap
free -m #╨┐╤А╨╛╨▓╨╡╤А╤П╨╡╨╝, ╤З╤В╨╛ ╤Д╨░╨╣╨╗ ╨┐╨╛╨┤╨║╨░╤З╨║╨╕ ╨░╨║╤В╨╕╨▓╨╕╤А╨╛╨▓╨░╨╜ ╨╕ ╤А╨░╨▒╨╛╤В╨░╨╡╤В
printf "/swap none swap sw 0 0" >> /etc/fstab #╨┐╤А╨╕ ╨╜╨╡╨╛╨▒╤Е╨╛╨┤╨╕╨╝╨╛╤Б╤В╨╕ ╨┐╨╛╤Б╨╗╨╡ ╨┐╨╡╤А╨╡╨╖╨░╨│╤А╤Г╨╖╨║╨╕ swap ╨▒╤Г╨┤╨╡╤В ╨┐╨╛╤Б╤В╨╛╤П╨╜╨╜╤Л╨╣

рд╕реНрд╡реИрдк рд╡рд┐рднрд╛рдЬрди рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИ.

рдмреА4.4. рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдХреА рд╕реНрдерд╛рдкрдирд╛ (рдХреНрд░рд┐рдкреНрдЯрдЯреИрдм/рдПрдлрд╕реНрдЯреИрдм рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рд╕рдВрдкрд╛рджрди)/etc/crypttab рдлрд╝рд╛рдЗрд▓, рдЬреИрд╕рд╛ рдХрд┐ рдКрдкрд░ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИ, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреНрд▓реЙрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдХрд╛ рд╡рд░реНрдгрди рдХрд░рддреА рд╣реИ рдЬреЛ рд╕рд┐рд╕реНрдЯрдо рдмреВрдЯ рдХреЗ рджреМрд░рд╛рди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреА рдЬрд╛рддреА рд╣реИрдВред

#╨┐╤А╨░╨▓╨╕╨╝ /etc/crypttab 
nano /etc/crypttab 

рдпрджрд┐ рдЖрдкрдиреЗ рдкреИрд░рд╛рдЧреНрд░рд╛рдл B7 рдХреЗ рдЕрдиреБрд╕рд╛рд░ sda7>sda2.1_crypt рдЕрдиреБрднрд╛рдЧ рдХрд╛ рдорд┐рд▓рд╛рди рдХрд┐рдпрд╛ рд╣реИ

# "рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдбрд┐рд╡рд╛рдЗрд╕" "рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдк"
sda7_crypt UUID=81048598-5bb9-4a53-af92-f3f9e709e2f2 none luks

рдпрджрд┐ рдЖрдкрдиреЗ рдкреИрд░рд╛рдЧреНрд░рд╛рдл B7 рдХреЗ рдЕрдиреБрд╕рд╛рд░ sda7>sda2.2_crypt рдЕрдиреБрднрд╛рдЧ рдХрд╛ рдорд┐рд▓рд╛рди рдХрд┐рдпрд╛ рд╣реИ

# "рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдбрд┐рд╡рд╛рдЗрд╕" "рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдк"
sda7_crypt UUID=81048598-5bb9-4a53-af92-f3f9e709e2f2 none cipher=twofish-xts-plain64,size=512,hash=sha512

рдпрджрд┐ рдЖрдкрдиреЗ рдкреИрд░рд╛рдЧреНрд░рд╛рдл рдмреА7 рдпрд╛ рдмреА7 рдХреЗ рдЕрдиреБрд╕рд╛рд░ sda2.1>sda2.2_crypt рдЕрдиреБрднрд╛рдЧ рдХрд╛ рдорд┐рд▓рд╛рди рдХрд┐рдпрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдУрдПрд╕ рдХреЛ рдЕрдирд▓реЙрдХ рдФрд░ рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рджреЛрдмрд╛рд░рд╛ рджрд░реНрдЬ рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рдмрдЬрд╛рдп рдЖрдк рдПрдХ рдЧреБрдкреНрдд рдХреБрдВрдЬреА/рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рд╡рд┐рдХрд▓реНрдк рдЪреБрди рд╕рдХрддреЗ рд╣реИрдВ

# "рд▓рдХреНрд╖реНрдп рдирд╛рдо" "рд╕реНрд░реЛрдд рдбрд┐рд╡рд╛рдЗрд╕" "рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓" "рд╡рд┐рдХрд▓реНрдк"
sda7_crypt UUID=81048598-5bb9-4a53-af92-f3f9e709e2f2 /etc/skey luks

рд╡рд┐рд╡рд░рдг
* рдХреЛрдИ рдирд╣реАрдВ - рд░рд┐рдкреЛрд░реНрдЯ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдУрдПрд╕ рд▓реЛрдб рдХрд░рддреЗ рд╕рдордп, рд░реВрдЯ рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЧреБрдкреНрдд рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рджрд░реНрдЬ рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИред
* рдпреВрдпреВрдЖрдИрдбреА - рд╡рд┐рднрд╛рдЬрди рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛ред рдЕрдкрдиреА рдЖрдИрдбреА рдЬрд╛рдирдиреЗ рдХреЗ рд▓рд┐рдП рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдЯрд╛рдЗрдк рдХрд░реЗрдВ (рдпрд╛рдж рд░рдЦреЗрдВ рдХрд┐ рдЗрд╕ рд╕рдордп рд╕реЗ, рдЖрдк рдЪреЗрд░реЛрдЯ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдПрдХ рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рди рдХрд┐ рдХрд┐рд╕реА рдЕрдиреНрдп рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ)ред

fdisk -l #╨┐╤А╨╛╨▓╨╡╤А╨║╨░ ╨▓╤Б╨╡╤Е ╤А╨░╨╖╨┤╨╡╨╗╨╛╨▓
blkid #╨┤╨╛╨╗╨╢╨╜╨╛ ╨▒╤Л╤В╤М ╤З╤В╨╛-╤В╨╛ ╨┐╨╛╨┤╨╛╨▒╨╜╨╛╨╡ 

/dev/sda7: UUID=┬л81048598-5bb9-4a53-af92-f3f9e709e2f2┬╗ TYPE=┬лcrypto_LUKS┬╗ PARTUUID=┬л0332d73c-07┬╗
/dev/mapper/sda7_crypt: LABEL=┬лDebSHIFR┬╗ UUID=┬л382111a2-f993-403c-aa2e-292b5eac4780┬╗ TYPE=┬лext4┬╗

рдпрд╣ рд▓рд╛рдЗрди sda7_crypt рдорд╛рдЙрдВрдЯреЗрдб рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдЯрд░реНрдорд┐рдирд▓ рд╕реЗ blkid рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░рддреЗ рд╕рдордп рджрд┐рдЦрд╛рдИ рджреЗрддреА рд╣реИ)ред
рдЖрдк рдЕрдкрдиреЗ sdaX рд╕реЗ UUID рд▓реЗрдВ (sdaX_crypt рдирд╣реАрдВ!, UUID sdaX_crypt - grub.cfg рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдмрдирд╛рддреЗ рд╕рдордп рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЫреЛрдбрд╝ рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛)ред
* рд╕рд┐рдлрд░=twofish-xts-plain64,size=512,hash=sha512 -рдЙрдиреНрдирдд рдореЛрдб рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред
* /etc/skey - рдЧреБрдкреНрдд рдХреБрдВрдЬреА рдлрд╝рд╛рдЗрд▓, рдЬреЛ OS рдмреВрдЯ рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдбрд╛рд▓реА рдЬрд╛рддреА рд╣реИ (рддреАрд╕рд░рд╛ рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп)ред рдЖрдк 8рдПрдордмреА рддрдХ рдХреА рдХреЛрдИ рднреА рдлрд╝рд╛рдЗрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдбреЗрдЯрд╛ <1рдПрдордмреА рдкрдврд╝рд╛ рдЬрд╛рдПрдЧрд╛ред

#╨б╨╛╨╖╨┤╨░╨╜╨╕╨╡ "╨│╨╡╨╜╨╡╤А╨░╤Ж╨╕╤П" ╤Б╨╗╤Г╤З╨░╨╣╨╜╨╛╨│╨╛ ╤Д╨░╨╣╨╗╨░ <╤Б╨╡╨║╤А╨╡╤В╨╜╨╛╨│╨╛ ╨║╨╗╤О╤З╨░> ╤А╨░╨╖╨╝╨╡╤А╨╛╨╝ 691╨▒.
head -c 691 /dev/urandom > /etc/skey

#╨Ф╨╛╨▒╨░╨▓╨╗╨╡╨╜╨╕╨╡ ╤Б╨╡╨║╤А╨╡╤В╨╜╨╛╨│╨╛ ╨║╨╗╤О╤З╨░ (691╨▒) ╨▓ 7-╨╣ ╤Б╨╗╨╛╤В ╨╖╨░╨│╨╛╨╗╨╛╨▓╨║╨░ luks
cryptsetup luksAddKey --key-slot 7 /dev/sda7 /etc/skey

#╨Я╤А╨╛╨▓╨╡╤А╨║╨░ ╤Б╨╗╨╛╤В╨╛╨▓ "╨┐╨░╤А╨╛╨╗╨╕/╨║╨╗╤О╤З╨╕ luks-╤А╨░╨╖╨┤╨╡╨╗╨░"
cryptsetup luksDump /dev/sda7 

рдпрд╣ рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦреЗрдЧрд╛:

(рдЗрд╕реЗ рд╕реНрд╡рдпрдВ рдХрд░реЗрдВ рдФрд░ рд╕реНрд╡рдпрдВ рджреЗрдЦреЗрдВ)ред

cryptsetup luksKillSlot /dev/sda7 7 #╤Г╨┤╨░╨╗╨╡╨╜╨╕╨╡ ╨║╨╗╤О╤З╨░/╨┐╨░╤А╨╛╨╗╤П ╨╕╨╖ 7 ╤Б╨╗╨╛╤В╨░

/etc/fstab рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд░реНрдгрдирд╛рддреНрдордХ рдЬрд╛рдирдХрд╛рд░реА рд╢рд╛рдорд┐рд▓ рд╣реИред

#╨Я╤А╨░╨▓╨╕╨╝ /etc/fstab
nano /etc/fstab

# "рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо" "рдорд╛рдЙрдВрдЯ рдкреЙрдЗрдВрдЯ" "рдЯрд╛рдЗрдк" "рд╡рд┐рдХрд▓реНрдк" "рдбрдВрдк" "рдкрд╛рд╕"
# рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рджреМрд░рд╛рди / рджреЗрд╡ / sda7 рдкрд░ рдерд╛
/dev/mapper/sda7_crypt / ext4 рддреНрд░реБрдЯрд┐рдпрд╛рдБ=рд░рд┐рдорд╛рдЙрдВрдЯ-ro 0 1

рд╡рд┐рдХрд▓реНрдк
* /dev/mapper/sda7_crypt - sda7>sda7_crypt рдореИрдкрд┐рдВрдЧ рдХрд╛ рдирд╛рдо, рдЬреЛ /etc/crypttab рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реИред
рдХреНрд░рд┐рдкреНрдЯреИрдм/рдПрдлрд╕реНрдЯреИрдм рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИред

рдмреА4.5. рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рд╕рдВрдкрд╛рджрди. рдорд╣рддреНрд╡рдкреВрд░реНрдг рдХреНрд╖рдгрдмреА4.5.1. рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд╛ рд╕рдВрдкрд╛рджрди /etc/initramfs-tools/conf.d/resume

#╨Х╤Б╨╗╨╕ ╤Г ╨▓╨░╤Б ╤А╨░╨╜╨╡╨╡ ╨▒╤Л╨╗ ╨░╨║╤В╨╕╨▓╨╕╤А╨╛╨▓╨░╨╜ swap ╤А╨░╨╖╨┤╨╡╨╗, ╨╛╤В╨║╨╗╤О╤З╨╕╤В╨╡ ╨╡╨│╨╛. 
nano /etc/initramfs-tools/conf.d/resume

рдФрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░реЗрдВ (рдпрджрд┐ рдореМрдЬреВрдж рд╣реИ) "#" рдкрдВрдХреНрддрд┐ "рдлрд┐рд░ рд╕реЗ рд╢реБрд░реВ рдХрд░реЗрдВ"ред рдлрд╝рд╛рдЗрд▓ рдкреВрд░реА рддрд░рд╣ рдЦрд╛рд▓реА рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП.

рдмреА4.5.2. рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди /etc/initramfs-tools/conf.d/cryptsetup рдХрд╛ рд╕рдВрдкрд╛рджрди

nano /etc/initramfs-tools/conf.d/cryptsetup

рдореЗрд▓ рдЦрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП

# /etc/initramfs-tools/conf.d/cryptsetup
рдХреНрд░рд┐рдкреНрдЯреЛрд╕реЗрдЯрдЕрдк = рд╣рд╛рдБ
рдХреНрд░рд┐рдкреНрдЯреЛрд╕реЗрдЯрдЕрдк рдирд┐рд░реНрдпрд╛рдд рдХрд░реЗрдВ

рдмреА4.5.3. /etc/default/grub рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд╛ рд╕рдВрдкрд╛рджрди (рдпрд╣ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб/рдмреВрдЯ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддреЗ рд╕рдордп grub.cfg рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЗ рд▓рд┐рдП рдЬрд╝рд┐рдореНрдореЗрджрд╛рд░ рд╣реИ)

nano /etc/default/grub

рдкрдВрдХреНрддрд┐ рдЬреЛрдбрд╝реЗрдВ "GRUB_ENABLE_CRYPTODISK=y"
рдорд╛рди 'y', grub-mkconfig рдФрд░ grub-install рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреНрд░рд╛рдЗрд╡ рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВрдЧреЗ рдФрд░ рдмреВрдЯ рд╕рдордп рдкрд░ рдЙрди рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрдорд╛рдВрдб рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВрдЧреЗред (рдЗрдВрд╕реНрдореЙрдбреНрд╕ ).
рдПрдХ рд╕рдорд╛рдирддрд╛ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП

GRUB_DEFAULT = 0
GRUB_TIMEOUT = 1
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || рдЗрдХреЛ рдбреЗрдмрд┐рдпрди`
GRUB_CMDLINE_LINUX_DEFAULT='acpi_backlight=рд╡рд┐рдХреНрд░реЗрддрд╛'
GRUB_CMDLINE_LINUX='рд╢рд╛рдВрдд рдЫрдк noautomount'
GRUB_ENABLE_CRYPTODISK=y

рдмреА4.5.4. рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд╛ рд╕рдВрдкрд╛рджрди /etc/cryptsetup-initramfs/conf-hook

nano /etc/cryptsetup-initramfs/conf-hook

рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рд▓рд╛рдЗрди <#> рдЯрд┐рдкреНрдкрдгреА рдХреАред
рднрд╡рд┐рд╖реНрдп рдореЗрдВ (рдФрд░ рдЕрдм рднреА, рдЗрд╕ рдкреИрд░рд╛рдореАрдЯрд░ рдХрд╛ рдХреЛрдИ рдЕрд░реНрде рдирд╣реАрдВ рд╣реЛрдЧрд╛, рд▓реЗрдХрд┐рди рдХрднреА-рдХрднреА рдпрд╣ initrd.img рдЫрд╡рд┐ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдореЗрдВ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдХрд░рддрд╛ рд╣реИ)ред

рдмреА4.5.5. рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд╛ рд╕рдВрдкрд╛рджрди /etc/cryptsetup-initramfs/conf-hook

nano /etc/cryptsetup-initramfs/conf-hook

рдЬреЛрдбрд╝рдирд╛

KEYFILE_PATTERN=тАЭ/etc/skeyтАЭ
рдЙрдорд╛рд╕реНрдХ=0077

рдпрд╣ рдЧреБрдкреНрдд рдХреБрдВрдЬреА "рд╕реНрдХрд╛рдИ" рдХреЛ initrd.img рдореЗрдВ рдкреИрдХ рдХрд░ рджреЗрдЧрд╛, рдУрдПрд╕ рдмреВрдЯ рд╣реЛрдиреЗ рдкрд░ рд░реВрдЯ рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬреА рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ (рдпрджрд┐ рдЖрдк рджреЛрдмрд╛рд░рд╛ рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдХрд╛рд░ рдХреЗ рд▓рд┐рдП "рд╕реНрдХрд╛рдИ" рдХреБрдВрдЬреА рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░ рджреА рдЧрдИ рд╣реИ)ред

рдмреА4.6. рдЕрджреНрдпрддрди /boot/initrd.img [рд╕рдВрд╕реНрдХрд░рдг]рдЧреБрдкреНрдд рдХреБрдВрдЬреА рдХреЛ initrd.img рдореЗрдВ рдкреИрдХ рдХрд░рдиреЗ рдФрд░ рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдлрд╝рд┐рдХреНрд╕реЗрд╕ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЫрд╡рд┐ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░реЗрдВ

update-initramfs -u -k all

initrd.img рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рддреЗ рд╕рдордп (рдЬреИрд╕рд╛ рдХрд┐ рд╡реЗ рдХрд╣рддреЗ рд╣реИрдВ "рдпрд╣ рд╕рдВрднрд╡ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдирд┐рд╢реНрдЪрд┐рдд рдирд╣реАрдВ рд╣реИ") рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдЪреЗрддрд╛рд╡рдирд┐рдпрд╛рдБ рджрд┐рдЦрд╛рдИ рджреЗрдВрдЧреА, рдпрд╛, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдирд╡реАрдбрд┐рдпрд╛ рдореЙрдбреНрдпреВрд▓ рдХреЗ рдиреБрдХрд╕рд╛рди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рдЕрдзрд┐рд╕реВрдЪрдирд╛ - рдпрд╣ рд╕рд╛рдорд╛рдиреНрдп рд╣реИред рдлрд╛рдЗрд▓ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдЬрд╛рдВрдЪ рд▓реЗрдВ рдХрд┐ рдпрд╣ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдЕрдкрдбреЗрдЯ рд╣реБрдИ рд╣реИ рдпрд╛ рдирд╣реАрдВ, рд╕рдордп рджреЗрдЦ рд▓реЗрдВ (Chroot рд╡рд╛рддрд╛рд╡рд░рдг рдХреЗ рд╕рд╛рдкреЗрдХреНрд╖./boot/initrd.img)ред рдЪреЗрддрд╛рд╡рдиреА! [update-initramfs -u -k all] рд╕реЗ рдкрд╣рд▓реЗ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░ рд▓реЗрдВ рдХрд┐ рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдЦреБрд▓рд╛ рд╣реИ /dev/sda7 sda7_crypt - рдпрд╣ рд╡рд╣ рдирд╛рдо рд╣реИ рдЬреЛ /etc/crypttab рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрддрд╛ рд╣реИ, рдЕрдиреНрдпрдерд╛ рд░реАрдмреВрдЯ рдХреЗ рдмрд╛рдж рдПрдХ рдмрд┐рдЬреАрдмреЙрдХреНрд╕ рддреНрд░реБрдЯрд┐ рд╣реЛрдЧреА)
рдЗрд╕ рдЪрд░рдг рдкрд░, рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рд╕реНрдерд╛рдкрдирд╛ рдкреВрд░реА рд╣реЛ рдЧрдИ рд╣реИред

[рд╕реА] GRUB2/рдкреНрд░реЛрдЯреЗрдХреНрд╢рди рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛

рд╕реА1. рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ рдмреВрдЯрд▓реЛрдбрд░ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдкрд┐рдд рд╡рд┐рднрд╛рдЬрди рдХреЛ рдкреНрд░рд╛рд░реВрдкрд┐рдд рдХрд░реЗрдВ (рдПрдХ рд╡рд┐рднрд╛рдЬрди рдХреЗ рд▓рд┐рдП рдХрдо рд╕реЗ рдХрдо 20 рдПрдордмреА рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ)

mkfs.ext4 -v -L GRUB2 /dev/sda6

рд╕реА2. рдорд╛рдЙрдВрдЯ /dev/sda6 рд╕реЗ /mntрддреЛ рд╣рдо chroot рдореЗрдВ рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд░реВрдЯ рдореЗрдВ рдХреЛрдИ /mnt2 рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдирд╣реАрдВ рд╣реЛрдЧреА, рдФрд░ /mnt рдлрд╝реЛрд▓реНрдбрд░ рдЦрд╛рд▓реА рд╣реЛрдЧрд╛ред
GRUB2 рд╡рд┐рднрд╛рдЬрди рдорд╛рдЙрдВрдЯ рдХрд░реЗрдВ

mount /dev/sda6 /mnt

рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ GRUB2 рдХрд╛ рдкреБрд░рд╛рдирд╛ рд╕рдВрд╕реНрдХрд░рдг рд╕реНрдерд╛рдкрд┐рдд рд╣реИ, рддреЛ /mnt/boot/grub/i-386-pc рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ (рдЕрдиреНрдп рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рд╕рдВрднрд╡ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, "i386-pc" рдирд╣реАрдВ) рдХреЛрдИ рдХреНрд░рд┐рдкреНрдЯреЛ рдореЙрдбреНрдпреВрд▓ рдирд╣реАрдВ (рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ, рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдореЙрдбреНрдпреВрд▓ рд╢рд╛рдорд┐рд▓ рд╣реЛрдиреЗ рдЪрд╛рд╣рд┐рдП, рдЬрд┐рдирдореЗрдВ рдпреЗ .mod: рдХреНрд░рд┐рдкреНрдЯреЛрдбрд┐рд╕реНрдХ; рд▓реБрдХреНрд╕; gcry_twofish; gcry_sha512; рд╣рд╕реНрддрд╛рдХреНрд╖рд░_test.mod рд╢рд╛рдорд┐рд▓ рд╣реИрдВ), рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, GRUB2 рдХреЛ рд╣рд┐рд▓рд╛рдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИред

apt-get update
apt-get install grub2 

рдорд╣рддреНрд╡рдкреВрд░реНрдг! рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╕реЗ GRUB2 рдкреИрдХреЗрдЬ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рддреЗ рд╕рдордп, рдЬрдм рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "рдЪреБрдирдиреЗ" рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдкреВрдЫрд╛ рдЧрдпрд╛, рддреЛ рдЖрдкрдХреЛ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рд╕реЗ рдЗрдирдХрд╛рд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ (рдХрд╛рд░рдг - GRUB2 рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ - "рдПрдордмреАрдЖрд░" рдореЗрдВ рдпрд╛ рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдкрд░). рдЕрдиреНрдпрдерд╛ рдЖрдк VeraCrypt рд╣реЗрдбрд░/рд▓реЛрдбрд░ рдХреЛ рдиреБрдХрд╕рд╛рди рдкрд╣реБрдВрдЪрд╛рдПрдВрдЧреЗред GRUB2 рдкреИрдХреЗрдЬ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдФрд░ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдХреЛ рд░рджреНрдж рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдмреВрдЯ рд▓реЛрдбрд░ рдХреЛ рд▓реЙрдЬрд┐рдХрд▓ рдбрд┐рд╕реНрдХ рдкрд░ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рди рдХрд┐ рдПрдордмреАрдЖрд░ рдореЗрдВред рдпрджрд┐ рдЖрдкрдХреЗ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ GRUB2 рдХрд╛ рдкреБрд░рд╛рдирд╛ рд╕рдВрд╕реНрдХрд░рдг рд╣реИ, рддреЛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ рдЕрджреНрдпрддрди рдпрд╣ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╕реЗ рд╣реИ - рдореИрдВрдиреЗ рдЗрд╕рдХреА рдЬрд╛рдБрдЪ рдирд╣реАрдВ рдХреА рд╣реИ (рдирд╡реАрдирддрдо GRUB 2.02 ~BetaX рдмреВрдЯрд▓реЛрдбрд░реНрд╕ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд┐рдпрд╛)ред

рд╕реА3. GRUB2 рдХреЛ рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рднрд╛рдЬрди рдореЗрдВ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ [sda6]рдЖрдкрдХреЗ рдкрд╛рд╕ рдПрдХ рдорд╛рдЙрдВрдЯреЗрдб рдкрд╛рд░реНрдЯреАрд╢рди рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП [рдЖрдЗрдЯрдо рд╕реА.2]

grub-install --force --root-directory=/mnt /dev/sda6

рд╡рд┐рдХрд▓реНрдк
* тАФрдлреЛрд░реНрд╕ - рдмреВрдЯрд▓реЛрдбрд░ рдХреА рд╕реНрдерд╛рдкрдирд╛, рд▓рдЧрднрдЧ рд╣рдореЗрд╢рд╛ рдореМрдЬреВрдж рд╕рднреА рдЪреЗрддрд╛рд╡рдирд┐рдпреЛрдВ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рддреЗ рд╣реБрдП рдФрд░ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рддреА рд╣реИ (рдЖрд╡рд╢реНрдпрдХ рдзреНрд╡рдЬ).
* --рд░реВрдЯ-рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ - рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╕реНрдерд╛рдкрдирд╛ sda6 рдХреА рдЬрдбрд╝ рддрдХ.
* /dev/sda6 - рдЖрдкрдХрд╛ sda╨е рд╡рд┐рднрд╛рдЬрди (/mnt /dev/sda6 рдХреЗ рдмреАрдЪ <space> рдХреЛ рди рдЪреВрдХреЗрдВ)ред

рд╕реА4. рдПрдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдирд╛ [grub.cfg]"рдЕрдкрдбреЗрдЯ-рдЧреНрд░рдм2" рдХрдорд╛рдВрдб рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рднреВрд▓ рдЬрд╛рдПрдВ, рдФрд░ рдкреВрд░реНрдг рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдЬреЗрдирд░реЗрд╢рди рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ

grub-mkconfig -o /mnt/boot/grub/grub.cfg

рдЧреНрд░рдм.рд╕реАрдПрдлрдЬреА рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдирд┐рд░реНрдорд╛рдг/рдЕрджреНрдпрддрди рдкреВрд░рд╛ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдЙрдЯрдкреБрдЯ рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдбрд┐рд╕реНрдХ рдкрд░ рдкрд╛рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдУрдПрд╕ рдХреЗ рд╕рд╛рде рд▓рд╛рдЗрди рд╢рд╛рдорд┐рд▓ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП ("рдЧреНрд░рдм-рдПрдордХреЗрдХреЙрдиреНрдлрд┐рдЧ" рд╕рдВрднрд╡рддрдГ рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рд╕реЗ рдУрдПрд╕ рдвреВрдВрдвреЗрдЧрд╛ рдФрд░ рдЙрдард╛рдПрдЧрд╛, рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рд╡рд┐рдВрдбреЛрдЬ 10 рдХреЗ рд╕рд╛рде рдорд▓реНрдЯреАрдмреВрдЯ рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдФрд░ рд▓рд╛рдЗрд╡ рд╡рд┐рддрд░рдг рдХрд╛ рдПрдХ рд╕рдореВрд╣ рд╣реИ - рдпрд╣ рд╕рд╛рдорд╛рдиреНрдп рд╣реИ)ред рдпрджрд┐ рдЯрд░реНрдорд┐рдирд▓ "рдЦрд╛рд▓реА" рд╣реИ рдФрд░ "grub.cfg" рдлрд╝рд╛рдЗрд▓ рдЙрддреНрдкрдиреНрди рдирд╣реАрдВ рд╣реБрдИ рд╣реИ, рддреЛ рдпрд╣ рд╡рд╣реА рд╕реНрдерд┐рддрд┐ рд╣реИ рдЬрдм рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ GRUB рдмрдЧ рд╣реЛрддреЗ рд╣реИрдВ (рдФрд░ рд╕рдВрднрд╡рддрдГ рднрдВрдбрд╛рд░ рдХреА рдкрд░реАрдХреНрд╖рдг рд╢рд╛рдЦрд╛ рд╕реЗ рд▓реЛрдбрд░), рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╕реНрд░реЛрддреЛрдВ рд╕реЗ GRUB2 рдХреЛ рдкреБрдирдГ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред
"рд╕рд░рд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди" рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдФрд░ GRUB2 рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИред

рд╕реА5. рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдУрдПрд╕ рдХрд╛ рдкреНрд░рдорд╛рдг-рдкрд░реАрдХреНрд╖рдгрд╣рдо рдХреНрд░рд┐рдкреНрдЯреЛ рдорд┐рд╢рди рдХреЛ рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдкреВрд░рд╛ рдХрд░рддреЗ рд╣реИрдВред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU/Linux рдХреЛ рд╕рд╛рд╡рдзрд╛рдиреА рд╕реЗ рдЫреЛрдбрд╝реЗрдВ (рдХреНрд░реЛрдЯ рд╡рд╛рддрд╛рд╡рд░рдг рд╕реЗ рдмрд╛рд╣рд░ рдирд┐рдХрд▓реЗрдВ)ред

umount -a #╤А╨░╨╖╨╝╨╛╨╜╤В╨╕╤А╨╛╨▓╨░╨╜╨╕╨╡ ╨▓╤Б╨╡╤Е ╤Б╨╝╨╛╨╜╤В╨╕╤А╨╛╨▓╨░╨╜╨╜╤Л╤Е ╤А╨░╨╖╨┤╨╡╨╗╨╛╨▓ ╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╜╨╛╨╣ GNU/Linux
Ctrl+d #╨▓╤Л╤Е╨╛╨┤ ╨╕╨╖ ╤Б╤А╨╡╨┤╤Л chroot
umount /mnt/dev
umount /mnt/proc
umount /mnt/sys
umount -a #╤А╨░╨╖╨╝╨╛╨╜╤В╨╕╤А╨╛╨▓╨░╨╜╨╕╨╡ ╨▓╤Б╨╡╤Е ╤Б╨╝╨╛╨╜╤В╨╕╤А╨╛╨▓╨░╨╜╨╜╤Л╤Е ╤А╨░╨╖╨┤╨╡╨╗╨╛╨▓ ╨╜╨░ live usb
reboot

рдкреАрд╕реА рдХреЛ рд░реАрдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, VeraCrypt рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ рд▓реЛрдб рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред
рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

*рд╕рдХреНрд░рд┐рдп рд╡рд┐рднрд╛рдЬрди рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рд╕реЗ рд╡рд┐рдВрдбреЛрдЬрд╝ рд▓реЛрдб рд╣реЛрдирд╛ рд╢реБрд░реВ рд╣реЛ рдЬрд╛рдПрдЧрд╛ред
*рдпрджрд┐ рдЖрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GNU/Linux рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╣реИрдВ, рддреЛ "Esc" рдХреБрдВрдЬреА рджрдмрд╛рдиреЗ рд╕реЗ рдирд┐рдпрдВрддреНрд░рдг GRUB2 рдкрд░ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рд╣реЛ рдЬрд╛рдПрдЧрд╛ - /boot/initrd.img рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб (sda7_crypt) рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА (рдпрджрд┐ grub2 uuid "рдирд╣реАрдВ рдорд┐рд▓рд╛" рд▓рд┐рдЦрддрд╛ рд╣реИ - рдпрд╣ рдПрдХ рд╣реИ рдЧреНрд░рдм2 рдмреВрдЯрд▓реЛрдбрд░ рдХреЗ рд╕рд╛рде рд╕рдорд╕реНрдпрд╛ рд╣реИ, рддреЛ рдЗрд╕реЗ рдкреБрдирдГ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдкрд░реАрдХреНрд╖рдг рд╢рд╛рдЦрд╛/рд╕реНрдерд┐рд░ рдЖрджрд┐ рд╕реЗ)ред
рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

*рдЗрд╕ рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддреЗ рд╣реБрдП рдХрд┐ рдЖрдкрдиреЗ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдХреИрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рд╣реИ (рдкреИрд░рд╛рдЧреНрд░рд╛рдл рдмреА4.4/4.5 рджреЗрдЦреЗрдВ), /boot/initrd.img рдЫрд╡рд┐ рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рдУрдПрд╕ рдХрд░реНрдиреЗрд▓/рд░реВрдЯ, рдпрд╛ рд░рд╣рд╕реНрдп рдХреЛ рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА рдХреБрдВрдЬреА рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ "рд╕реНрдХрд╛рдИ" рд╕реЗ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рд╣реЛ рдЬрд╛рдПрдЧреА, рдЬрд┐рд╕рд╕реЗ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рдХреЛ рджреЛрдмрд╛рд░рд╛ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рдПрдЧреАред
рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ
(рд╕реНрдХреНрд░реАрди "рдЧреБрдкреНрдд рдХреБрдВрдЬреА рдХрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди")ред

*рдлрд┐рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рд▓реЛрдб рдХрд░рдиреЗ рдХреА рдкрд░рд┐рдЪрд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдкрд╛рд▓рди рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

*рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдФрд░ рдУрдПрд╕ рдореЗрдВ рд▓реЙрдЧрд┐рди рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ /boot/initrd.img рдХреЛ рдлрд┐рд░ рд╕реЗ рдЕрдкрдбреЗрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ (рдмреА4.6 рджреЗрдЦреЗрдВ)ред

update-initramfs -u -k all

рдФрд░ GRUB2 рдореЗрдиреВ рдореЗрдВ рдЕрддрд┐рд░рд┐рдХреНрдд рдкрдВрдХреНрддрд┐рдпреЛрдВ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ (рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдХреЗ рд╕рд╛рде рдУрдПрд╕-рдПрдо рдкрд┐рдХрдЕрдк рд╕реЗ) рдЙрдирд╕реЗ рдЫреБрдЯрдХрд╛рд░рд╛ рдкрд╛рдУ

mount /dev/sda6 /mnt
grub-mkconfig -o /mnt/boot/grub/grub.cfg

рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рдПрдХ рддреНрд╡рд░рд┐рдд рд╕рд╛рд░рд╛рдВрд╢:

  • GNU/Linuxinux рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реИ, рдЬрд┐рд╕рдореЗрдВ /boot/kernel рдФрд░ initrd рд╢рд╛рдорд┐рд▓ рд╣реИрдВ;
  • рдЧреБрдкреНрдд рдХреБрдВрдЬреА initrd.img рдореЗрдВ рдкреИрдХ рдХреА рдЧрдИ рд╣реИ;
  • рд╡рд░реНрддрдорд╛рди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдпреЛрдЬрдирд╛ (initrd рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдирд╛; OS рдХреЛ рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб/рдХреБрдВрдЬреА; Linux рдЦрд╛рддреЗ рдХреЛ рдЕрдзрд┐рдХреГрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб).

рдмреНрд▓реЙрдХ рд╡рд┐рднрд╛рдЬрди рдХрд╛ "рд╕рд░рд▓ GRUB2 рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди" рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИред

рд╕реА6. рдЙрдиреНрдирдд GRUB2 рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди. рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ + рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд╕рд╛рде рдмреВрдЯрд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реИ, рд▓реЗрдХрд┐рди рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ - рдпрд╣ рд╕реНрдерд┐рддрд┐ BIOS рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд╣реЛрддреА рд╣реИред рдЗрд╕ рдХрд╛рд░рдг рд╕реЗ, GRUB2 рдХрд╛ рдПрдХ рдЬрдВрдЬреАрд░ рд╡рд╛рд▓рд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреВрдЯ рд╕рдВрднрд╡ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдПрдХ рд╕рд╛рдзрд╛рд░рдг рдЬрдВрдЬреАрд░ рд╡рд╛рд▓рд╛ рдмреВрдЯ рд╕рдВрднрд╡/рдЙрдкрд▓рдмреНрдз рд╣реИ, рд▓реЗрдХрд┐рди рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рджреГрд╖реНрдЯрд┐рдХреЛрдг рд╕реЗ рдпрд╣ рдЖрд╡рд╢реНрдпрдХ рдирд╣реАрдВ рд╣реИ [рджреЗрдЦреЗрдВ рдкреА. рдПрдл]ред
"рдЕрд╕реБрд░рдХреНрд╖рд┐рдд" GRUB2 рдХреЗ рд▓рд┐рдП, рдбреЗрд╡рд▓рдкрд░реНрд╕ рдиреЗ рдПрдХ "рд╣рд╕реНрддрд╛рдХреНрд╖рд░/рдкреНрд░рдорд╛рдгреАрдХрд░рдг" рдмреВрдЯрд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ред

  • рдЬрдм рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ "рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░" рджреНрд╡рд╛рд░рд╛ рд╕рдВрд░рдХреНрд╖рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рдмрд╛рд╣рд░реА рд╕рдВрд╢реЛрдзрди, рдпрд╛ рдЗрд╕ рдмреВрдЯрд▓реЛрдбрд░ рдореЗрдВ рдЕрддрд┐рд░рд┐рдХреНрдд рдореЙрдбреНрдпреВрд▓ рд▓реЛрдб рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕, рдмреВрдЯ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░ рджреЗрдЧрд╛ред
  • рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде рдмреВрдЯрд▓реЛрдбрд░ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рддреЗ рд╕рдордп, рд╡рд┐рддрд░рдг рд▓реЛрдб рдХрд░рдиреЗ рдХрд╛ рдЪрдпрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдпрд╛ рд╕реАрдПрд▓рдЖрдИ рдореЗрдВ рдЕрддрд┐рд░рд┐рдХреНрдд рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд╕реБрдкрд░рдпреВрдЬрд░-GRUB2 рдХрд╛ рд▓реЙрдЧрд┐рди рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред

рд╕реА6.1. рдмреВрдЯрд▓реЛрдбрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реБрд░рдХреНрд╖рд╛рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдЖрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рдкрд░ рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ

ls /<Tab-Tab> #╨╛╨▒╨╜╨░╤А╤Г╨╢╨╕╤В╤М ╤Д╨░╨╣╨╗-╨╝╨░╤А╨║╨╡╤А

GRUB2 рдореЗрдВ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реБрдкрд░рдпреВрдЬрд╝рд░ рдкрд╛рд╕рд╡рд░реНрдб рдмрдирд╛рдПрдВ

grub-mkpasswd-pbkdf2 #╨▓╨▓╨╡╨┤╨╕╤В╨╡/╨┐╨╛╨▓╤В╨╛╤А╨╕╤В╨╡ ╨┐╨░╤А╨╛╨╗╤М ╤Б╤Г╨┐╨╡╤А╨┐╨╛╨╗╤М╨╖╨╛╨▓╨░╤В╨╡╨╗╤П. 

рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрд╢ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВ. рдХреБрдЫ рдЗрд╕ рддрд░рд╣

grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8

GRUB рд╡рд┐рднрд╛рдЬрди рдорд╛рдЙрдВрдЯ рдХрд░реЗрдВ

mount /dev/sda6 /mnt 

рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВ

nano -$ /mnt/boot/grub/grub.cfg 

рдлрд╝рд╛рдЗрд▓ рдЦреЛрдЬ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ рдХрд┐ "grub.cfg" ("-рдЕрдкреНрд░рддрд┐рдмрдВрдзрд┐рдд" "-user", рдореЗрдВ рдХрд╣реАрдВ рднреА рдХреЛрдИ рдЭрдВрдбреЗ рдирд╣реАрдВ рд╣реИрдВред
рд╕рдмрд╕реЗ рдЕрдВрдд рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ (рдкрдВрдХреНрддрд┐ рд╕реЗ рдкрд╣рд▓реЗ ### END /etc/grub.d/41_custom ###)
"рд╕реБрдкрд░рдпреВрдЬрд░реНрд╕ рд╕реЗрдЯ рдХрд░реЗрдВ = "рд░реВрдЯ"
рдкрд╛рд╕рд╡рд░реНрдб_pbkdf2 рд░реВрдЯ рд╣реИрд╢ред"

рдпрд╣ рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП

# рдпрд╣ рдлрд╝рд╛рдЗрд▓ рдХрд╕реНрдЯрдо рдореЗрдиреВ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдБ рдЬреЛрдбрд╝рдиреЗ рдХрд╛ рдПрдХ рдЖрд╕рд╛рди рддрд░реАрдХрд╛ рдкреНрд░рджрд╛рди рдХрд░рддреА рд╣реИред рдмрд╕ рдЯрд╛рдЗрдк рдХрд░реЗрдВ
# рдореЗрдиреВ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдБ рдЬрд┐рдиреНрд╣реЗрдВ рдЖрдк рдЗрд╕ рдЯрд┐рдкреНрдкрдгреА рдХреЗ рдмрд╛рдж рдЬреЛрдбрд╝рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред рд╕рд╛рд╡рдзрд╛рди рд░рд╣реЗрдВ рдХрд┐ рдкрд░рд┐рд╡рд░реНрддрди рди рд╣реЛ
# рдКрдкрд░ 'рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдкреВрдВрдЫ' рд▓рд╛рдЗрдиред
### END /etc/grub.d/40_custom ###

### рдкреНрд░рд╛рд░рдВрдн /etc/grub.d/41_custom ###
рдпрджрд┐ [ -f ${config_directory}/custom.cfg ]; рддрдм
рд╕реНрд░реЛрдд ${config_directory}/custom.cfg
elif [ -z "${config_directory}" -a -f $prefix/custom.cfg ]; рддрдм
рд╕реНрд░реЛрдд $prefix/custom.cfg;
fi
рд╕реБрдкрд░рдпреВрдЬрд░реНрд╕ = "рд░реВрдЯ" рд╕реЗрдЯ рдХрд░реЗрдВ
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
### END /etc/grub.d/41_custom ###
#

рдпрджрд┐ рдЖрдк рдЕрдХреНрд╕рд░ "grub-mkconfig -o /mnt/boot/grub/grub.cfg" рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╣рд░ рдмрд╛рд░ grub.cfg рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдЙрдкрд░реЛрдХреНрдд рдкрдВрдХреНрддрд┐рдпрд╛рдБ рджрд░реНрдЬ рдХрд░реЗрдВ (рд▓реЙрдЧрд┐рди рдкрд╛рд╕рд╡рд░реНрдб) рд╕рдмрд╕реЗ рдиреАрдЪреЗ GRUB рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ

nano /etc/grub.d/41_custom 

рдмрд┐рд▓реНрд▓реА <<EOF
рд╕реБрдкрд░рдпреВрдЬрд░реНрд╕ = "рд░реВрдЯ" рд╕реЗрдЯ рдХрд░реЗрдВ
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
EOF

рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди "grub-mkconfig -o /mnt/boot/grub/grub.cfg" рдмрдирд╛рддреЗ рд╕рдордп, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рд▓рд╛рдЗрдиреЗрдВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ grub.cfg рдореЗрдВ рдЬреЛрдбрд╝ рджреА рдЬрд╛рдПрдВрдЧреАред
рдпрд╣ рдЪрд░рдг GRUB2 рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИред

рд╕реА6.2. рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЗ рд╕рд╛рде рдмреВрдЯрд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛рдпрд╣ рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЖрдкрдХреА рд╡реНрдпрдХреНрддрд┐рдЧрдд рдкреАрдЬреАрдкреА рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рд╣реИ (рдпрд╛ рдРрд╕реА рдХреБрдВрдЬреА рдмрдирд╛рдПрдВ)ред рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП: gnuPG; рдХреНрд▓рд┐рдпреЛрдкреЗрдЯреНрд░рд╛/рдЬреАрдкреАрдП; рд╕рдореБрджреНрд░реА рдШреЛрдбрд╝рд╛. рдРрд╕реЗ рд╕рднреА рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдХреНрд░рд┐рдкреНрдЯреЛ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдЖрдкрдХреЗ рдЬреАрд╡рди рдХреЛ рдмрд╣реБрдд рдЖрд╕рд╛рди рдмрдирд╛ рджреЗрдЧрд╛ред рд╕реАрд╣реЙрд░реНрд╕ - рдкреИрдХреЗрдЬ 3.14.0 рдХрд╛ рд╕реНрдерд┐рд░ рд╕рдВрд╕реНрдХрд░рдг (рдЙрдЪреНрдЪ рд╕рдВрд╕реНрдХрд░рдг, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, V3.20, рджреЛрд╖рдкреВрд░реНрдг рд╣реИрдВ рдФрд░ рдЙрдирдореЗрдВ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрдЧ рд╣реИрдВ)ред

рдкреАрдЬреАрдкреА рдХреБрдВрдЬреА рдХреЛ рдХреЗрд╡рд▓ рд╕реБ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдЙрддреНрдкрдиреНрди/рд▓реЙрдиреНрдЪ/рдЬреЛрдбрд╝рд╛ рдЬрд╛рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ!

рд╡реНрдпрдХреНрддрд┐рдЧрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВ

gpg - -gen-key

рдЕрдкрдиреА рдХреБрдВрдЬреА рдирд┐рд░реНрдпрд╛рдд рдХрд░реЗрдВ

gpg --export -o ~/perskey

рдпрджрд┐ рд▓реЙрдЬрд┐рдХрд▓ рдбрд┐рд╕реНрдХ рдкрд╣рд▓реЗ рд╕реЗ рдорд╛рдЙрдВрдЯ рдирд╣реАрдВ рд╣реИ рддреЛ рдЙрд╕реЗ рдУрдПрд╕ рдореЗрдВ рдорд╛рдЙрдВрдЯ рдХрд░реЗрдВ

mount /dev/sda6 /mnt #sda6 тАУ ╤А╨░╨╖╨┤╨╡╨╗ GRUB2

GRUB2 рд╡рд┐рднрд╛рдЬрди рд╕рд╛рдлрд╝ рдХрд░реЗрдВ

rm -rf /mnt/

рдЕрдкрдиреА рдирд┐рдЬреА рдХреБрдВрдЬреА рдХреЛ рдореБрдЦреНрдп GRUB рдЫрд╡рд┐ "core.img" рдореЗрдВ рдбрд╛рд▓рдХрд░, sda2 рдореЗрдВ GRUB6 рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ

grub-install --force --modules="gcry_sha256 gcry_sha512 signature_test gcry_dsa gcry_rsa" -k ~/perskey --root-directory=/mnt /dev/sda6

рд╡рд┐рдХрд▓реНрдк
* --force - рд╣рдореЗрд╢рд╛ рдореМрдЬреВрдж рд╕рднреА рдЪреЗрддрд╛рд╡рдирд┐рдпреЛрдВ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рддреЗ рд╣реБрдП, рдмреВрдЯрд▓реЛрдбрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ (рдЖрд╡рд╢реНрдпрдХ рдзреНрд╡рдЬ).
* тАФрдореЙрдбреНрдпреВрд▓ = "gcry_sha256 gcry_sha512 рд╕рд┐рдЧреНрдиреЗрдЪрд░_рдЯреЗрд╕реНрдЯ gcry_dsa gcry_rsa" - рдкреАрд╕реА рд╢реБрд░реВ рд╣реЛрдиреЗ рдкрд░ GRUB2 рдХреЛ рдЖрд╡рд╢реНрдпрдХ рдореЙрдбреНрдпреВрд▓ рдкреНрд░реАрд▓реЛрдб рдХрд░рдиреЗ рдХрд╛ рдирд┐рд░реНрджреЗрд╢ рджреЗрддрд╛ рд╣реИред
* -k ~/perskey -рдкрде "рдкреАрдЬреАрдкреА рдХреБрдВрдЬреА" рдХреЗ рд▓рд┐рдП (рдХреБрдВрдЬреА рдХреЛ рдЫрд╡рд┐ рдореЗрдВ рдкреИрдХ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЗрд╕реЗ рд╣рдЯрд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ)ред
* --root-directory -рдмреВрдЯ рдбрд╛рдпрд░реЗрдХреНрдЯрд░реА рдХреЛ sda6 рдХреЗ рд░реВрдЯ рдкрд░ рд╕реЗрдЯ рдХрд░реЗрдВ
/dev/sda6 - рдЖрдкрдХрд╛ sdaX рд╡рд┐рднрд╛рдЬрдиред

grub.cfg рдХреЛ рдЬрдирд░реЗрдЯ/рдЕрдкрдбреЗрдЯ рдХрд░рдирд╛

grub-mkconfig  -o /mnt/boot/grub/grub.cfg

"grub.cfg" рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЕрдВрдд рдореЗрдВ "trust /boot/grub/perskey" рд▓рд╛рдЗрди рдЬреЛрдбрд╝реЗрдВ (рдкреАрдЬреАрдкреА рдХреБрдВрдЬреА рдХрд╛ рдмрд▓ рдкреНрд░рдпреЛрдЧред) рдЪреВрдБрдХрд┐ рд╣рдордиреЗ GRUB2 рдХреЛ рдореЙрдбреНрдпреВрд▓ рдХреЗ рдПрдХ рд╕реЗрдЯ рдХреЗ рд╕рд╛рде рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдореЙрдбреНрдпреВрд▓ "signature_test.mod" рднреА рд╢рд╛рдорд┐рд▓ рд╣реИ, рдЗрд╕рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ "set check_signatures=enforce" рдЬреИрд╕реЗ рдХрдорд╛рдВрдб рдЬреЛрдбрд╝рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рддреА рд╣реИред

рдпрд╣ рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрдирд╛ рдЪрд╛рд╣рд┐рдП (grub.cfg рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдЕрдВрддрд┐рдо рдкрдВрдХреНрддрд┐рдпрд╛рдБ)

### рдкреНрд░рд╛рд░рдВрдн /etc/grub.d/41_custom ###
рдпрджрд┐ [ -f ${config_directory}/custom.cfg ]; рддрдм
рд╕реНрд░реЛрдд ${config_directory}/custom.cfg
elif [ -z "${config_directory}" -a -f $prefix/custom.cfg ]; рддрдм
рд╕реНрд░реЛрдд $prefix/custom.cfg;
fi
рд╡рд┐рд╢реНрд╡рд╛рд╕ /рдмреВрдЯ/рдЧреНрд░рдм/рдкрд░реНрд╕рдХреА
рд╕реБрдкрд░рдпреВрдЬрд░реНрд╕ = "рд░реВрдЯ" рд╕реЗрдЯ рдХрд░реЗрдВ
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
### END /etc/grub.d/41_custom ###
#

"/boot/grub/perskey" рдХреЗ рдкрде рдХреЛ рдХрд┐рд╕реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрди рдХреА рдУрд░ рдЗрдВрдЧрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП hd0,6; рдмреВрдЯрд▓реЛрдбрд░ рдХреЗ рд▓рд┐рдП, "рд░реВрдЯ" рдЙрд╕ рд╡рд┐рднрд╛рдЬрди рдХрд╛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдкрде рд╣реИ рдЬрд┐рд╕ рдкрд░ GRUB2 рд╕реНрдерд╛рдкрд┐рдд рд╣реИ (рджреЗрдЦреЗрдВ рд╕реЗрдЯ рд░реЛрдЯ=..)ред

GRUB2 рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдирд╛ (рд╕рднреА /GRUB рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХреА рд╕рднреА рдлрд╝рд╛рдЗрд▓реЗрдВ) рдЕрдкрдиреА рдХреБрдВрдЬреА "рдкрд░реНрд╕рдХреА" рдХреЗ рд╕рд╛рдеред
рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреИрд╕реЗ рдХрд░реЗрдВ рдЗрд╕рдХрд╛ рдПрдХ рд╕рд░рд▓ рд╕рдорд╛рдзрд╛рди (рдиреЙрдЯрд┐рд▓рд╕/рдХрд╛рдЬрд╛ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдХреЗ рд▓рд┐рдП): рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╕реЗ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдХреЗ рд▓рд┐рдП "рд╕реАрд╣реЙрд░реНрд╕" рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВред рдЖрдкрдХреА рдХреБрдВрдЬреА рдХреЛ рд╕реБ рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред
Sudo тАЬ/mnt/bootтАЭ тАУ RMB тАУ рдЪрд┐рд╣реНрди рдХреЗ рд╕рд╛рде рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдЦреЛрд▓реЗрдВред рд╕реНрдХреНрд░реАрди рдкрд░ рдРрд╕рд╛ рджрд┐рдЦрддрд╛ рд╣реИ

рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

рдХреБрдВрдЬреА рд╕реНрд╡рдпрдВ "/mnt/boot/grub/perskey" рд╣реИ (рдЧреНрд░рдм рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдХреЙрдкреА рдХрд░реЗрдВ) рдЖрдкрдХреЗ рд╕реНрд╡рдпрдВ рдХреЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рднреА рд╣реЛрдиреЗ рдЪрд╛рд╣рд┐рдПред рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ [*.sig] рдлрд╝рд╛рдЗрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛/рдЙрдкрдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрддреЗ рд╣реИрдВред
рдКрдкрд░ рд╡рд░реНрдгрд┐рдд рд╡рд┐рдзрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, "/boot" рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░реЗрдВ (рд╣рдорд╛рд░рд╛ рдХрд░реНрдиреЗрд▓, initrd)ред рдпрджрд┐ рдЖрдкрдХрд╛ рд╕рдордп рдХреБрдЫ рднреА рдореВрд▓реНрдпрд╡рд╛рди рд╣реИ, рддреЛ рдпрд╣ рд╡рд┐рдзрд┐ "рдмрд╣реБрдд рд╕рд╛рд░реА рдлрд╝рд╛рдЗрд▓реЛрдВ" рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмреИрд╢ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд▓рд┐рдЦрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЛ рд╕рдорд╛рдкреНрдд рдХрд░ рджреЗрддреА рд╣реИред

рд╕рднреА рдмреВрдЯрд▓реЛрдбрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП (рдЕрдЧрд░ рдХреБрдЫ рдЧрд▓рдд рд╣реБрдЖ)

rm -f $(find /mnt/boot/grub -type f -name '*.sig')

рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдмреВрдЯрд▓реЛрдбрд░ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо GRUB2 рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╕рднреА рдЕрдкрдбреЗрдЯ рдкреИрдХреЗрдЬреЛрдВ рдХреЛ рдлреНрд░реАрдЬ рдХрд░ рджреЗрддреЗ рд╣реИрдВред

apt-mark hold grub-common grub-pc grub-pc-bin grub2 grub2-common

рдЗрд╕ рдЪрд░рдг рдкрд░ <рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЗ рд╕рд╛рде рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рд░рдЦреЗрдВ> GRUB2 рдХрд╛ рдЙрдиреНрдирдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИред

рд╕реА6.3. рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдФрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рджреНрд╡рд╛рд░рд╛ рд╕рдВрд░рдХреНрд╖рд┐рдд GRUB2 рдмреВрдЯрд▓реЛрдбрд░ рдХрд╛ рдкреНрд░рдорд╛рдг-рдкрд░реАрдХреНрд╖рдгGRUB2. рдХрд┐рд╕реА рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдг рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╕рдордп рдпрд╛ рд╕реАрдПрд▓рдЖрдИ рджрд░реНрдЬ рдХрд░рддреЗ рд╕рдордп (рдХрдорд╛рдВрдб рд▓рд╛рдЗрди) рд╕реБрдкрд░рдпреВрдЬрд╝рд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА. рд╕рд╣реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо/рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ initrd рдкрд╛рд╕рд╡рд░реНрдб рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА

рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ
GRUB2 рд╕реБрдкрд░рдпреВрдЬрд╝рд░ рдХреЗ рд╕рдлрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛ рд╕реНрдХреНрд░реАрдирд╢реЙрдЯред

рдпрджрд┐ рдЖрдк GRUB2 рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рд╕реЗ рдХрд┐рд╕реА рдХреЗ рд╕рд╛рде рдЫреЗрдбрд╝рдЫрд╛рдбрд╝ рдХрд░рддреЗ рд╣реИрдВ/grub.cfg рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХрд░рддреЗ рд╣реИрдВ, рдпрд╛ рдлрд╝рд╛рдЗрд▓/рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╣рдЯрд╛рддреЗ рд╣реИрдВ, рдпрд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдореЙрдбреНрдпреВрд▓.mod рд▓реЛрдб рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдПрдХ рд╕рдВрдмрдВрдзрд┐рдд рдЪреЗрддрд╛рд╡рдиреА рджрд┐рдЦрд╛рдИ рджреЗрдЧреАред GRUB2 рд▓реЛрдбрд┐рдВрдЧ рд░реЛрдХ рджреЗрдЧрд╛.

рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ
рд╕реНрдХреНрд░реАрдирд╢реЙрдЯ, GRUB2 рдореЗрдВ "рдмрд╛рд╣рд░ рд╕реЗ" рд╣рд╕реНрддрдХреНрд╖реЗрдк рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ред

"рд╕рд╛рдорд╛рдиреНрдп" рдмреВрдЯрд┐рдВрдЧ "рдмрд┐рдирд╛ рдШреБрд╕рдкреИрда" рдХреЗ рджреМрд░рд╛рди, рд╕рд┐рд╕реНрдЯрдо рдирд┐рдХрд╛рд╕ рдХреЛрдб рд╕реНрдерд┐рддрд┐ "0" рд╣реИред рдЗрд╕рд▓рд┐рдП, рдпрд╣ рдЕрдЬреНрдЮрд╛рдд рд╣реИ рдХрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛рдо рдХрд░рддреА рд╣реИ рдпрд╛ рдирд╣реАрдВ (рдЕрд░реНрдерд╛рдд, рд╕рд╛рдорд╛рдиреНрдп рд▓реЛрдбрд┐рдВрдЧ рдХреЗ рджреМрд░рд╛рди "рдмреВрдЯрд▓реЛрдбрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд╕рд╛рде рдпрд╛ рдЙрд╕рдХреЗ рдмрд┐рдирд╛" рд╕реНрдерд┐рддрд┐ рд╕рдорд╛рди "0" рд╣реИ - рдпрд╣ рдЦрд░рд╛рдм рд╣реИ)ред

рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛ рдХреА рдЬрд╛рдВрдЪ рдХреИрд╕реЗ рдХрд░реЗрдВ?

рдЬрд╛рдВрдЪрдиреЗ рдХрд╛ рдПрдХ рдЕрд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рддрд░реАрдХрд╛: GRUB2 рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдореЙрдбреНрдпреВрд▓ рдХреЛ рдирдХрд▓реА/рд╣рдЯрд╛рдПрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╣рд╕реНрддрд╛рдХреНрд╖рд░ luks.mod.sig рдХреЛ рд╣рдЯрд╛рдПрдВ рдФрд░ рдПрдХ рддреНрд░реБрдЯрд┐ рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВред

рд╕рд╣реА рддрд░реАрдХрд╛: рдмреВрдЯрд▓реЛрдбрд░ рд╕реАрдПрд▓рдЖрдИ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдХрдорд╛рдВрдб рдЯрд╛рдЗрдк рдХрд░реЗрдВ

trust_list

рдЬрд╡рд╛рдм рдореЗрдВ, рдЖрдкрдХреЛ рдПрдХ "рдкрд░реНрд╕рдХреА" рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ рдкреНрд░рд╛рдкреНрдд рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП; рдпрджрд┐ рд╕реНрдерд┐рддрд┐ "0" рд╣реИ, рддреЛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддреА рд╣реИ, рдкреИрд░рд╛рдЧреНрд░рд╛рдл C6.2 рдХреЛ рджреЛрдмрд╛рд░рд╛ рдЬрд╛рдВрдЪреЗрдВред
рдЗрд╕ рдЪрд░рдг рдкрд░, рдЙрдиреНрдирдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди "рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдФрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде GRUB2 рдХреА рд╕реБрд░рдХреНрд╖рд╛" рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИред

C7 рд╣реИрд╢рд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ GRUB2 рдмреВрдЯрд▓реЛрдбрд░ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреА рд╡реИрдХрд▓реНрдкрд┐рдХ рд╡рд┐рдзрд┐рдКрдкрд░ рд╡рд░реНрдгрд┐рдд "рд╕реАрдкреАрдпреВ рдмреВрдЯ рд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛/рдкреНрд░рдорд╛рдгреАрдХрд░рдг" рд╡рд┐рдзрд┐ рдПрдХ рдХреНрд▓рд╛рд╕рд┐рдХ рд╣реИред GRUB2 рдХреА рдЦрд╛рдорд┐рдпреЛрдВ рдХреЗ рдХрд╛рд░рдг, рд╡рд┐рдХреНрд╖рд┐рдкреНрдд рдкрд░рд┐рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдореЗрдВ рдпрд╣ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП рдЕрддрд┐рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИ, рдЬрд┐рд╕реЗ рдореИрдВ рдиреАрдЪреЗ рдкреИрд░рд╛рдЧреНрд░рд╛рдл [рдПрдл] рдореЗрдВ рдмрддрд╛рдКрдВрдЧрд╛ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдУрдПрд╕/рдХрд░реНрдиреЗрд▓ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ рдлрд┐рд░ рд╕реЗ рд╕рд╛рдЗрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред

рд╣реИрд╢рд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ GRUB2 рдмреВрдЯрд▓реЛрдбрд░ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рдХреНрд▓рд╛рд╕рд┐рдХреНрд╕ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рд▓рд╛рдн:

  • рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛ рдХрд╛ рдЙрдЪреНрдЪ рд╕реНрддрд░ (рд╣реИрд╢рд┐рдВрдЧ/рд╕рддреНрдпрд╛рдкрди рдХреЗрд╡рд▓ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕реНрдерд╛рдиреАрдп рд╕рдВрд╕рд╛рдзрди рд╕реЗ рд╣реЛрддрд╛ рд╣реИред GRUB2 рдХреЗ рддрд╣рдд рд╕рдВрдкреВрд░реНрдг рдЖрд╡рдВрдЯрд┐рдд рд╡рд┐рднрд╛рдЬрди рдХрд┐рд╕реА рднреА рдкрд░рд┐рд╡рд░реНрддрди рдХреЗ рд▓рд┐рдП рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдмрд╛рдХреА рд╕рдм рдХреБрдЫ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ; рд╕реАрдкреАрдпреВ рд▓реЛрдбрд░ рд╕реБрд░рдХреНрд╖рд╛/рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд╕рд╛рде рдХреНрд▓рд╛рд╕рд┐рдХ рдпреЛрдЬрдирд╛ рдореЗрдВ, рдХреЗрд╡рд▓ рдлрд╝рд╛рдЗрд▓реЗрдВ рдирд┐рдпрдВрддреНрд░рд┐рдд рд╣реЛрддреА рд╣реИрдВ, рд▓реЗрдХрд┐рди рдореБрдлрд╝реНрдд рдирд╣реАрдВ рд╕реНрдерд╛рди, рдЬрд┐рд╕рдореЗрдВ "рдХреБрдЫ" рдХреБрдЫ рднрдпрд╛рд╡рд╣" рдЬреЛрдбрд╝рд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ)ред
  • рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд▓реЙрдЧрд┐рдВрдЧ (рдпреЛрдЬрдирд╛ рдореЗрдВ рдПрдХ рдорд╛рдирд╡-рдкрдардиреАрдп рд╡реНрдпрдХреНрддрд┐рдЧрдд рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд▓реЙрдЧ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ)ред
  • рдЧрддрд┐ (GRUB2 рдХреЗ рд▓рд┐рдП рдЖрд╡рдВрдЯрд┐рдд рд╕рдВрдкреВрд░реНрдг рд╡рд┐рднрд╛рдЬрди рдХреА рд╕реБрд░рдХреНрд╖рд╛/рд╕рддреНрдпрд╛рдкрди рд▓рдЧрднрдЧ рддреБрд░рдВрдд рд╣реЛрддрд╛ рд╣реИ)ред
  • рд╕рднреА рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХрд╛ рд╕реНрд╡рдЪрд╛рд▓рдиред

рдХреНрд▓рд╛рд╕рд┐рдХреНрд╕ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдиреБрдХрд╕рд╛рдиред

  • рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреА рдЬрд╛рд▓рд╕рд╛рдЬреА (рд╕реИрджреНрдзрд╛рдВрддрд┐рдХ рд░реВрдк рд╕реЗ, рдХрд┐рд╕реА рджрд┐рдП рдЧрдП рд╣реИрд╢ рдлрд╝рдВрдХреНрд╢рди рдЯрдХрд░рд╛рд╡ рдХреЛ рдвреВрдВрдврдирд╛ рд╕рдВрднрд╡ рд╣реИ)ред
  • рдХрдард┐рдирд╛рдИ рд╕реНрддрд░ рдореЗрдВ рд╡реГрджреНрдзрд┐ (рдХреНрд▓рд╛рд╕рд┐рдХ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ, рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдУрдПрд╕ рдореЗрдВ рдереЛрдбрд╝рд╛ рдФрд░ рдХреМрд╢рд▓ рдЖрд╡рд╢реНрдпрдХ рд╣реИ)ред

GRUB2/рд╡рд┐рднрд╛рдЬрди рд╣реИрд╢рд┐рдВрдЧ рд╡рд┐рдЪрд╛рд░ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ

GRUB2 рд╡рд┐рднрд╛рдЬрди "рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд" рд╣реИ; рдЬрдм OS рдмреВрдЯ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рдмреВрдЯ рд▓реЛрдбрд░ рд╡рд┐рднрд╛рдЬрди рдХреЛ рдЕрдкрд░рд┐рд╡рд░реНрддрдиреАрдпрддрд╛ рдХреЗ рд▓рд┐рдП рдЬрд╛рдВрдЪрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЗрд╕рдХреЗ рдмрд╛рдж рдПрдХ рд╕реБрд░рдХреНрд╖рд┐рдд (рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб) тАЛтАЛрд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрджрд┐ рдмреВрдЯрд▓реЛрдбрд░ рдпрд╛ рдЙрд╕рдХреЗ рд╡рд┐рднрд╛рдЬрди рд╕реЗ рдЫреЗрдбрд╝рдЫрд╛рдбрд╝ рдХреА рдЧрдИ рд╣реИ, рддреЛ рдШреБрд╕рдкреИрда рд▓реЙрдЧ рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:

рдЪреАрдЬрд╝редрд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

рдЗрд╕реА рддрд░рд╣ рдХреА рдЬрд╛рдБрдЪ рджрд┐рди рдореЗрдВ рдЪрд╛рд░ рдмрд╛рд░ рд╣реЛрддреА рд╣реИ, рдЬреЛ рд╕рд┐рд╕реНрдЯрдо рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЛ рд▓реЛрдб рдирд╣реАрдВ рдХрд░рддреА рд╣реИред
"-$ check_GRUB" рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рд▓реЙрдЧрд┐рдВрдЧ рдХреЗ рдмрд┐рдирд╛ рдХрд┐рд╕реА рднреА рд╕рдордп рддрддреНрдХрд╛рд▓ рдЬрд╛рдВрдЪ рд╣реЛрддреА рд╣реИ, рд▓реЗрдХрд┐рди рд╕реАрдПрд▓рдЖрдИ рдореЗрдВ рд╕реВрдЪрдирд╛ рдЖрдЙрдЯрдкреБрдЯ рдХреЗ рд╕рд╛рдеред
рдХрдорд╛рдВрдб "-$ sudosignature_GRUB" рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, GRUB2 рдмреВрдЯ рд▓реЛрдбрд░/рд╡рд┐рднрд╛рдЬрди рдХреЛ рддреБрд░рдВрдд рдкреБрдирдГ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХреА рдЕрджреНрдпрддрди рд▓реЙрдЧрд┐рдВрдЧ рдХреА рдЬрд╛рддреА рд╣реИ (рдУрдПрд╕/рдмреВрдЯ рдЕрдкрдбреЗрдЯ рдХреЗ рдмрд╛рдж рдЖрд╡рд╢реНрдпрдХ), рдФрд░ рдЬреАрд╡рди рдЪрд▓рддрд╛ рд░рд╣рддрд╛ рд╣реИред

рдмреВрдЯрд▓реЛрдбрд░ рдФрд░ рдЙрд╕рдХреЗ рдЕрдиреБрднрд╛рдЧ рдХреЗ рд▓рд┐рдП рд╣реИрд╢рд┐рдВрдЧ рд╡рд┐рдзрд┐ рдХрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди

0) рдЖрдЗрдП GRUB рдмреВрдЯрд▓реЛрдбрд░/рд╡рд┐рднрд╛рдЬрди рдХреЛ рдкрд╣рд▓реЗ /рдореАрдбрд┐рдпрд╛/рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдореЗрдВ рдорд╛рдЙрдВрдЯ рдХрд░рдХреЗ рдЙрд╕ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░реЗрдВ

-$ hashdeep -c md5 -r /media/username/GRUB > /podpis.txt

1) рд╣рдо рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб OS ~/podpis рдХреЗ рд░реВрдЯ рдореЗрдВ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреЗ рдмрд┐рдирд╛ рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рддреЗ рд╣реИрдВ, рдЗрд╕рдореЗрдВ рдЖрд╡рд╢реНрдпрдХ 744 рд╕реБрд░рдХреНрд╖рд╛ рдЕрдзрд┐рдХрд╛рд░ рдФрд░ рдлреБрд▓рдкреНрд░реВрдл рд╕реБрд░рдХреНрд╖рд╛ рд▓рд╛рдЧреВ рдХрд░рддреЗ рд╣реИрдВред

рдЗрд╕рдХреА рд╕рд╛рдордЧреНрд░реА рднрд░рдирд╛

#!/bin/bash

#╨Я╤А╨╛╨▓╨╡╤А╨║╨░ ╨▓╤Б╨╡╨│╨╛ ╤А╨░╨╖╨┤╨╡╨╗╨░ ╨▓╤Л╨┤╨╡╨╗╨╡╨╜╨╜╨╛╨│╨╛ ╨┐╨╛╨┤ ╨╖╨░╨│╤А╤Г╨╖╤З╨╕╨║ GRUB2 ╨╜╨░ ╨╜╨╡╨╕╨╖╨╝╨╡╨╜╨╜╨╛╤Б╤В╤М.
#╨Т╨╡╨┤╨╡╤В╤Б╤П ╨╗╨╛╨│ "╨╛ ╨▓╤В╨╛╤А╨╢╨╡╨╜╨╕╨╕/╤Г╤Б╨┐╨╡╤И╨╜╨╛╨╣ ╨┐╤А╨╛╨▓╨╡╤А╨║╨╡ ╨║╨░╤В╨░╨╗╨╛╨│╨░", ╨║╨╛╤А╨╛╤З╨╡ ╨│╨╛╨▓╨╛╤А╤П ╨▓╨╡╨┤╨╡╤В╤Б╤П ╨┐╨╛╨╗╨╜╤Л╨╣ ╨╗╨╛╨│ ╤Б ╤В╤А╨╛╨╣╨╜╨╛╨╣ ╨▓╨╡╤А╨▒╨░╨╗╨╕╨╖╨░╤Ж╨╕╨╡╨╣. ╨Т╨╜╨╕╨╝╨░╨╜╨╕╨╡! ╨╛╨▒╤А╨░╤В╨╕╤В╤М ╨▓╨╖╨╛╤А ╨╜╨░ ╨┐╤Г╤В╨╕: ╤Е╤А╨░╨╜╨╕╤В╤М ╨ж╨Я GRUB2 ╤В╨╛╨╗╤М╨║╨╛ ╨╜╨░ ╨╖╨░╤И╨╕╤Д╤А╨╛╨▓╨░╨╜╨╜╨╛╨╝ ╤А╨░╨╖╨┤╨╡╨╗╨╡ OS GNU/Linux. 
echo -e "******************************************************************n" >> '/var/log/podpis.txt' && date >> '/var/log/podpis.txt' && hashdeep -vvv -a -k '/podpis.txt' -r '/media/username/GRUB' >> '/var/log/podpis.txt'

a=`tail '/var/log/podpis.txt' | grep failed` #╨╜╨╡ ╨╕╤Б╨┐╨╛╨╗╤М╨╖╨╛╨▓╨░╤В╤М "cat"!! 
b="hashdeep: Audit failed"

#╨г╤Б╨╗╨╛╨▓╨╕╨╡: ╨▓ ╤Б╨╗╤Г╤З╨░╨╡ ╨╗╤О╨▒╤Л╤Е ╨║╨░╨║╨╕╤Е-╨╗╨╕╨▒╨╛ ╨╕╨╖╨╝╨╡╨╜╨╡╨╜╨╕╨╣ ╨▓ ╤А╨░╨╖╨┤╨╡╨╗╨╡ ╨▓╤Л╨┤╨╡╨╗╨╡╨╜╨╜╨╛╨╝ ╨┐╨╛╨┤ GRUB2 ╨║ ╨┐╨╛╨╗╨╜╨╛╨╝╤Г ╨╗╨╛╨│╤Г ╨┐╨╕╤И╨╡╤В╤Б╤П ╨▓╤В╨╛╤А╨╛╨╣ ╨╛╤В╨┤╨╡╨╗╤М╨╜╤Л╨╣ ╨║╤А╨░╤В╨║╨╕╨╣ ╨╗╨╛╨│ "╤В╨╛╨╗╤М╨║╨╛ ╨╛ ╨▓╤В╨╛╤А╨╢╨╡╨╜╨╕╨╕" ╨╕ ╨▓╤Л╨▓╨╛╨┤╨╕╤В╤Б╤П ╨╜╨░ ╨╝╨╛╨╜╨╕╤В╨╛╤А ╨╝╨╕╨│╨░╨╜╨╕╨╡ gif-╨║╨╕ "warning".
if [[ "$a" = "$b" ]] 
then
echo -e "****n" >> '/var/log/vtorjenie.txt' && echo "vtorjenie" >> '/var/log/vtorjenie.txt' && date >> '/var/log/vtorjenie.txt' & sudo -u username DISPLAY=:0 eom '/warning.gif' 
fi

рд╕реЗ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЪрд▓рд╛рдПрдБ su, GRUB рд╡рд┐рднрд╛рдЬрди рдФрд░ рдЙрд╕рдХреЗ рдмреВрдЯрд▓реЛрдбрд░ рдХреА рд╣реИрд╢рд┐рдВрдЧ рдХреА рдЬрд╛рдБрдЪ рдХреА рдЬрд╛рдПрдЧреА, рд▓реЙрдЧ рдХреЛ рд╕рд╣реЗрдЬреЗрдВред

рдЖрдЗрдП, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, GRUB2 рд╡рд┐рднрд╛рдЬрди рдореЗрдВ рдПрдХ "рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓" [рд╡рд╛рдпрд░рд╕.mod] рдмрдирд╛рдПрдВ рдпрд╛ рдХреЙрдкреА рдХрд░реЗрдВ рдФрд░ рдПрдХ рдЕрд╕реНрдерд╛рдпреА рд╕реНрдХреИрди/рдкрд░реАрдХреНрд╖рдг рдЪрд▓рд╛рдПрдВ:

-$ hashdeep -vvv -a -k '/podpis.txt' -r '/media/username/GRUB

рд╕реАрдПрд▓рдЖрдИ рдХреЛ рд╣рдорд╛рд░реЗ рдЧрдврд╝ рдкрд░ рдЖрдХреНрд░рдордг рдЕрд╡рд╢реНрдп рджреЗрдЦрдирд╛ рдЪрд╛рд╣рд┐рдП-#рд╕реАрдПрд▓рдЖрдИ рдореЗрдВ рдЯреНрд░рд┐рдо рдХрд┐рдпрд╛ рдЧрдпрд╛ рд▓реЙрдЧ

╨б╤А ╤П╨╜╨▓  2 11::41 MSK 2020
/media/username/GRUB/boot/grub/virus.mod: Moved from /media/username/GRUB/1nononoshifr
/media/username/GRUB/boot/grub/i386-pc/mda_text.mod: Ok
/media/username/GRUB/boot/grub/grub.cfg: Ok
hashdeep: Audit failed
   Input files examined: 0
  Known files expecting: 0
          Files matched: 325
Files partially matched: 0
            Files moved: 1
        New files found: 0
  Known files not found: 0

#рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, "рдлрд╝рд╛рдЗрд▓реЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд: 1 рдФрд░ рдСрдбрд┐рдЯ рд╡рд┐рдлрд▓" рджрд┐рдЦрд╛рдИ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЕрд░реНрде рд╣реИ рдХрд┐ рдЪреЗрдХ рд╡рд┐рдлрд▓ рд╣реЛ рдЧрдпрд╛ред
рдкрд░реАрдХреНрд╖рдг рдХрд┐рдП рдЬрд╛ рд░рд╣реЗ рд╡рд┐рднрд╛рдЬрди рдХреА рдкреНрд░рдХреГрддрд┐ рдХреЗ рдХрд╛рд░рдг, "рдирдИ рдлрд╝рд╛рдЗрд▓реЗрдВ рдорд┐рд▓реАрдВ" > "рдлрд╝рд╛рдЗрд▓реЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХреА рдЧрдИрдВ" рдХреЗ рдмрдЬрд╛рдп

2) GIF рдХреЛ рдпрд╣рд╛рдВ рд░рдЦреЗрдВ > ~/warning.gif, рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХреЛ 744 рдкрд░ рд╕реЗрдЯ рдХрд░реЗрдВред

3) рдмреВрдЯ рдкрд░ GRUB рд╡рд┐рднрд╛рдЬрди рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП fstab рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛

-$ sudo nano /etc/fstab

LABEL=GRUB /рдореАрдбрд┐рдпрд╛/рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо/GRUB ext4 рдбрд┐рдлрд╝реЙрд▓реНрдЯ 0 0

4) рд▓реЙрдЧ рдХреЛ рдШреБрдорд╛рдирд╛

-$ sudo nano /etc/logrotate.d/podpis 

/var/log/podpis.txt {
рджреИрдирд┐рдХ
рдШреВрдордирд╛ 50
рдЖрдХрд╛рд░ 5M
рддрд╛рд░реАрдЦ
рд╕реЗрдХ
delaycompress
Olddir /var/log/old
}

/var/log/vtorjenie.txt {
рдорд╛рд╕рд┐рдХ
рдШреВрдордирд╛ 5
рдЖрдХрд╛рд░ 5M
рддрд╛рд░реАрдЦ
Olddir /var/log/old
}

5) рдХреНрд░реЙрди рдореЗрдВ рдХреЛрдИ рдХрд╛рд░реНрдп рдЬреЛрдбрд╝реЗрдВ

-$ sudo crontab -e

рд░рд┐рдмреВрдЯ '/рдЕрдВрд╢рджрд╛рди'
0*/6* * *'/рдкреЙрдбрдкрд┐рд╕

6) рд╕реНрдерд╛рдпреА рдЙрдкрдирд╛рдо рдмрдирд╛рдирд╛

-$ sudo su
-$ echo "alias ╨┐╨╛╨┤╨┐╨╕╤Б╤М_GRUB='hashdeep -c md5 -r /media/username/GRUB > /podpis.txt'" >> /root/.bashrc && bash
-$ echo "alias ╨┐╤А╨╛╨▓╨╡╤А╨║╨░_GRUB='hashdeep -vvv -a -k '/podpis.txt' -r /media/username/GRUB'" >> .bashrc && bash

рдУрдПрд╕ рдЕрдкрдбреЗрдЯ рдХреЗ рдмрд╛рдж -$ apt-get upgrade рд╣рдорд╛рд░реЗ GRUB рд╡рд┐рднрд╛рдЬрди рдкрд░ рдкреБрдирдГ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░реЗрдВ
-$ ╨┐╨╛╨┤╨┐╨╕╤Б╤М_GRUB
рдЗрд╕ рдмрд┐рдВрджреБ рдкрд░, GRUB рд╡рд┐рднрд╛рдЬрди рдХреА рд╣реИрд╢рд┐рдВрдЧ рд╕реБрд░рдХреНрд╖рд╛ рдкреВрд░реА рд╣реЛ рдЧрдИ рд╣реИред

[рдбреА] рд╡рд╛рдЗрдкрд┐рдВрдЧ - рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдХреЛ рдирд╖реНрдЯ рдХрд░рдирд╛

рджрдХреНрд╖рд┐рдг рдХреИрд░реЛрд▓рд┐рдирд╛ рдХреЗ рдкреНрд░рд╡рдХреНрддрд╛ рдЯреНрд░реЗ рдЧреМрдбреА рдХреЗ рдЕрдиреБрд╕рд╛рд░, рдЕрдкрдиреА рд╡реНрдпрдХреНрддрд┐рдЧрдд рдлрд╝рд╛рдЗрд▓реЗрдВ рдЗрддрдиреА рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╣рдЯрд╛ рджреЗрдВ рдХрд┐ "рднрдЧрд╡рд╛рди рднреА рдЙрдиреНрд╣реЗрдВ рдирд╣реАрдВ рдкрдврд╝ рд╕рдХреЗрдВред"

рд╣рдореЗрд╢рд╛ рдХреА рддрд░рд╣, рд╡рд┐рднрд┐рдиреНрди "рдорд┐рдердХ рдФрд░" рд╣реИрдВ рдХрд┐рдВрд╡рджрдВрддрд┐рдпреЛрдВ", рд╣рд╛рд░реНрдб рдбреНрд░рд╛рдЗрд╡ рд╕реЗ рдбреЗрдЯрд╛ рдбрд┐рд▓реАрдЯ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рдЙрд╕реЗ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВред рдпрджрд┐ рдЖрдк рд╕рд╛рдЗрдмрд░ рдЬрд╛рджреВ-рдЯреЛрдиреЗ рдореЗрдВ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдХрд░рддреЗ рд╣реИрдВ, рдпрд╛ рдбреЙ. рд╡реЗрдм рд╕рдореБрджрд╛рдп рдХреЗ рд╕рджрд╕реНрдп рд╣реИрдВ рдФрд░ рдЖрдкрдиреЗ рдХрднреА рднреА рдбреЗрдЯрд╛ рдХреЛ рдбрд┐рд▓реАрдЯ/рдУрд╡рд░рд░рд╛рдЗрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЖрд░-рд╕реНрдЯреВрдбрд┐рдпреЛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐), рддреЛ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╡рд┐рдзрд┐ рдЖрдкрдХреЗ рдЕрдиреБрдХреВрд▓ рд╣реЛрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдирд╣реАрдВ рд╣реИ, рдЬреЛ рдЖрдкрдХреЗ рд╕рдмрд╕реЗ рдХрд░реАрдм рд╣реИ рдЙрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред

рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкрд╛рд░реНрдЯреАрд╢рди рдореЗрдВ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдбреЗрдЯрд╛ рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрддрд┐ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЗ рдмрд┐рдирд╛ рдкреБрд░рд╛рдиреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдХреЛ рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХ рд╕рдлрд╛рдИ рд╡рд┐рдзрд┐: рд╡рд┐рдВрдбреЛрдЬ/рд▓рд┐рдирдХреНрд╕ рдХреЗ рд▓рд┐рдП рдореБрдлреНрдд рдЬреАрдпреВрдЖрдИ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ BleachBit.
рдЬрд▓реНрджреА рд╕реЗ рдЕрдиреБрднрд╛рдЧ рдХреЛ рдкреНрд░рд╛рд░реВрдкрд┐рдд рдХрд░реЗрдВ, рдЬрд┐рд╕ рдбреЗрдЯрд╛ рдХреЛ рдирд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ (рдЧреНрдкрд╛рд░реНрдЯреЗрдб рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ) рдмреНрд▓реАрдЪрдмрд┐рдЯ рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ, "рдЦрд╛рд▓реА рд╕реНрдерд╛рди рд╕рд╛рдлрд╝ рдХрд░реЗрдВ" рдЪреБрдиреЗрдВ - рд╡рд┐рднрд╛рдЬрди рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ (рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдХреА рдкрд┐рдЫрд▓реА рдкреНрд░рддрд┐ рдХреЗ рд╕рд╛рде рдЖрдкрдХрд╛ sdaX), рд╕реНрдЯреНрд░рд┐рдкрд┐рдВрдЧ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рд╣реЛ рдЬрд╛рдПрдЧреАред рдмреНрд▓реАрдЪрдмрд┐рдЯ - рдПрдХ рдмрд╛рд░ рдореЗрдВ рдбрд┐рд╕реНрдХ рдХреЛ рдорд┐рдЯрд╛ рджреЗрддрд╛ рд╣реИ - рдпрд╣ рд╡рд╣реА рд╣реИ рдЬреЛ "рд╣рдореЗрдВ рдЪрд╛рд╣рд┐рдП", рд▓реЗрдХрд┐рди! рдпрд╣ рдХреЗрд╡рд▓ рд╕реИрджреНрдзрд╛рдВрддрд┐рдХ рд░реВрдк рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдпрджрд┐ рдЖрдкрдиреЗ рдбрд┐рд╕реНрдХ рдХреЛ рдлрд╝реЙрд░реНрдореЗрдЯ рдХрд┐рдпрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ BB v2.0 рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдореЗрдВ рд╕рд╛рдлрд╝ рдХрд┐рдпрд╛ рд╣реИред

рдзреНрдпрд╛рди! рдмреАрдмреА рдбрд┐рд╕реНрдХ рдХреЛ рдорд┐рдЯрд╛ рджреЗрддрд╛ рд╣реИ, рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдЫреЛрдбрд╝ рджреЗрддрд╛ рд╣реИ; рдбреЗрдЯрд╛ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рдкрд░ рдлрд╝рд╛рдЗрд▓ рдирд╛рдо рд╕рдВрд░рдХреНрд╖рд┐рдд рд╣реЛрддреЗ рд╣реИрдВ (Ccleaner - рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдирд╣реАрдВ рдЫреЛрдбрд╝рддрд╛)ред

рдФрд░ рдбреЗрдЯрд╛ рд░рд┐рдХрд╡рд░реА рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдорд┐рдердХ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдорд┐рдердХ рдирд╣реАрдВ рд╣реИредрдмреНрд▓реАрдЪрдмрд┐рдЯ V2.0-2 рдкреВрд░реНрд╡ рдЕрд╕реНрдерд┐рд░ рдУрдПрд╕ рдбреЗрдмрд┐рдпрди рдкреИрдХреЗрдЬ (рдФрд░ рдХреЛрдИ рдЕрдиреНрдп рд╕рдорд╛рди рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░: sfill; рд╡рд╛рдЗрдк-рдиреЙрдЯрд┐рд▓рд╕ - рднреА рдЗрд╕ рдЧрдВрджреЗ рд╡реНрдпрд╡рд╕рд╛рдп рдореЗрдВ рджреЗрдЦрд╛ рдЧрдпрд╛ рдерд╛) рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдПрдХ рдЧрдВрднреАрд░ рдмрдЧ рдерд╛: "рдлреНрд░реА рд╕реНрдкреЗрд╕ рдХреНрд▓рд┐рдпрд░рд┐рдВрдЧ" рдлрд╝рдВрдХреНрд╢рди рдпрд╣ рдЧрд▓рдд рддрд░реАрдХреЗ рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ рдПрдЪрдбреАрдбреА/рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдкрд░ (рдПрдирдЯреАрдПрдлрдПрд╕/ext4). рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдХрд╛ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░, рдЦрд╛рд▓реА рд╕реНрдерд╛рди рд╕рд╛рдлрд╝ рдХрд░рддреЗ рд╕рдордп, рд╕рдВрдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдХреЛ рдЕрдзрд┐рд▓реЗрдЦрд┐рдд рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдЬреИрд╕рд╛ рдХрд┐ рдХрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реЛрдЪрддреЗ рд╣реИрдВред рдФрд░ рдХреБрдЫ (рдмрд╣реБрдд рдЬрд╝реНрдпрд╛рджрд╛) рд╣рдЯрд╛рдП рдЧрдП рдбреЗрдЯрд╛ рдУрдПрд╕/рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдЗрд╕ рдбреЗрдЯрд╛ рдХреЛ рдЧреИрд░-рд╣рдЯрд╛рдП рдЧрдП/рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбреЗрдЯрд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдорд╛рдирддрд╛ рд╣реИ рдФрд░ "рдУрдПрд╕рдкреА" рдХреЛ рд╕рд╛рдлрд╝ рдХрд░рддреЗ рд╕рдордп рдпрд╣ рдЗрди рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдЫреЛрдбрд╝ рджреЗрддрд╛ рд╣реИред рд╕рдорд╕реНрдпрд╛ рдпрд╣ рд╣реИ рдХрд┐ рдЗрддрдиреЗ рд▓рдВрдмреЗ рд╕рдордп рдХреЗ рдмрд╛рдж рдбрд┐рд╕реНрдХ рдХреА рд╕рдлрд╛рдИ рд╣реЛ рд░рд╣реА рд╣реИ "рд╣рдЯрд╛рдИ рдЧрдИ рдлрд╝рд╛рдЗрд▓реЗрдВ" рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИрдВ рдбрд┐рд╕реНрдХ рдХреЛ 3+ рдмрд╛рд░ рдкреЛрдВрдЫрдиреЗ рдХреЗ рдмрд╛рдж рднреАред
рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдкрд░ рдмреНрд▓реАрдЪрдмрд┐рдЯ рдкрд░ 2.0-2 рдлрд╝рд╛рдЗрд▓реЛрдВ рдФрд░ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХреЛ рд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ рд╣рдЯрд╛рдиреЗ рдХрд╛ рдХрд╛рд░реНрдп рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд░реВрдк рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЦрд╛рд▓реА рд╕реНрдерд╛рди рд╕рд╛рдлрд╝ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред рддреБрд▓рдирд╛ рдХреЗ рд▓рд┐рдП: CCleaner рдореЗрдВ рд╡рд┐рдВрдбреЛрдЬрд╝ рдкрд░ "рдПрдирдЯреАрдПрдлрдПрд╕ рдХреЗ рд▓рд┐рдП рдУрдПрд╕рдкреА" рдлрд╝рдВрдХреНрд╢рди рдареАрдХ рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рдФрд░ рднрдЧрд╡рд╛рди рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рд╣рдЯрд╛рдП рдЧрдП рдбреЗрдЯрд╛ рдХреЛ рдкрдврд╝рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рдирд╣реАрдВ рд╣реЛрдВрдЧреЗред

рдФрд░ рдЗрд╕рд▓рд┐рдП, рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП "рд╕рдордЭреМрддрд╛" рдкреБрд░рд╛рдирд╛ рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛, рдмреНрд▓реАрдЪрдмрд┐рдЯ рдХреЛ рдЗрд╕ рдбреЗрдЯрд╛ рддрдХ рд╕реАрдзреА рдкрд╣реБрдВрдЪ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдлрд┐рд░, "рдлрд╝рд╛рдЗрд▓реЛрдВ/рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХреЛ рд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ рд╣рдЯрд╛рдПрдВ" рдлрд╝рдВрдХреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
рд╡рд┐рдВрдбреЛрдЬрд╝ рдореЗрдВ "рдорд╛рдирдХ OS рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╣рдЯрд╛рдИ рдЧрдИ рдлрд╝рд╛рдЗрд▓реЗрдВ" рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, "OSP" рдлрд╝рдВрдХреНрд╢рди рдХреЗ рд╕рд╛рде CCleaner/BB рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдореЗрдВ рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдкрд░ (рд╣рдЯрд╛рдИ рдЧрдИ рдлрд╝рд╛рдЗрд▓реЗрдВ рд╣рдЯрд╛рдПрдБ) рдЖрдкрдХреЛ рд╕реНрд╡рдпрдВ рдЕрднреНрдпрд╛рд╕ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ (рдбреЗрдЯрд╛ рд╣рдЯрд╛рдирд╛ + рдЗрд╕реЗ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдПрдХ рд╕реНрд╡рддрдВрддреНрд░ рдкреНрд░рдпрд╛рд╕ рдФрд░ рдЖрдкрдХреЛ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рд╕рдВрд╕реНрдХрд░рдг рдкрд░ рднрд░реЛрд╕рд╛ рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП (рдпрджрд┐ рдмреБрдХрдорд╛рд░реНрдХ рдирд╣реАрдВ рд╣реИ, рддреЛ рдПрдХ рдмрдЧ)), рдХреЗрд╡рд▓ рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ рдЖрдк рдЗрд╕ рд╕рдорд╕реНрдпрд╛ рдХреЗ рддрдВрддреНрд░ рдХреЛ рд╕рдордЭ рдкрд╛рдПрдВрдЧреЗ рдФрд░ рд╣рдЯрд╛рдП рдЧрдП рдбреЗрдЯрд╛ рд╕реЗ рдкреВрд░реА рддрд░рд╣ рдЫреБрдЯрдХрд╛рд░рд╛ рдкрд╛ рд╕рдХреЗрдВрдЧреЗред

рдореИрдВрдиреЗ рдмреНрд▓реАрдЪрдмрд┐рдЯ v3.0 рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ, рд╕рдорд╕реНрдпрд╛ рдкрд╣рд▓реЗ рд╣реА рдареАрдХ рд╣реЛ рдЪреБрдХреА рд╣реЛрдЧреАред
рдмреНрд▓реАрдЪрдмрд┐рдЯ v2.0 рдИрдорд╛рдирджрд╛рд░реА рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред

рдЗрд╕ рдЪрд░рдг рдкрд░, рдбрд┐рд╕реНрдХ рд╡рд╛рдЗрдкрд┐рдВрдЧ рдкреВрд░реА рд╣реЛ рдЧрдИ рд╣реИред

[рдИ] рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рдХрд╛ рдпреВрдирд┐рд╡рд░реНрд╕рд▓ рдмреИрдХрдЕрдк

рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рдбреЗрдЯрд╛ рдХрд╛ рдмреИрдХрдЕрдк рд▓реЗрдиреЗ рдХрд╛ рдЕрдкрдирд╛ рддрд░реАрдХрд╛ рд╣реЛрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╕рд┐рд╕реНрдЯрдо рдУрдПрд╕ рдбреЗрдЯрд╛ рдХреЛ рдХрд╛рд░реНрдп рдХреЗ рд▓рд┐рдП рдереЛрдбрд╝рд╛ рдЕрд▓рдЧ рджреГрд╖реНрдЯрд┐рдХреЛрдг рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдПрдХреАрдХреГрдд рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░, рдЬреИрд╕реЗ рдХреНрд▓реЛрдирдЬрд╝рд┐рд▓рд╛ рдФрд░ рдЗрд╕реА рддрд░рд╣ рдХреЗ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдХреЗ рд╕рд╛рде рд╕реАрдзреЗ рдХрд╛рдо рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреНрд▓реЙрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдХрд╛ рдмреИрдХрдЕрдк рд▓реЗрдиреЗ рдХреА рд╕рдорд╕реНрдпрд╛ рдХрд╛ рд╡рд┐рд╡рд░рдг:

  1. рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХрддрд╛ - рд╡рд┐рдВрдбреЛрдЬрд╝/рд▓рд┐рдирдХреНрд╕ рдХреЗ рд▓рд┐рдП рд╕рдорд╛рди рдмреИрдХрдЕрдк рдПрд▓реНрдЧреЛрд░рд┐рджрдо/рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░;
  2. рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рдмрд┐рдирд╛ рдХрд┐рд╕реА рднреА рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдХреЗ рд╕рд╛рде рдХрдВрд╕реЛрд▓ рдореЗрдВ рдХрд╛рдо рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ (рд▓реЗрдХрд┐рди рдлрд┐рд░ рднреА GUI рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдХрд░рддреЗ рд╣реИрдВ);
  3. рдмреИрдХрдЕрдк рдкреНрд░рддрд┐рдпреЛрдВ рдХреА рд╕реБрд░рдХреНрд╖рд╛ - рд╕рдВрдЧреНрд░рд╣реАрдд "рдЫрд╡рд┐рдпрд╛рдБ" рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб/рдкрд╛рд╕рд╡рд░реНрдб-рд╕рдВрд░рдХреНрд╖рд┐рдд рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП;
  4. рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдХрд╛ рдЖрдХрд╛рд░ рдХреЙрдкреА рдХрд┐рдП рдЬрд╛ рд░рд╣реЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдбреЗрдЯрд╛ рдХреЗ рдЖрдХрд╛рд░ рдХреЗ рдЕрдиреБрд░реВрдк рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП;
  5. рдмреИрдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рд╕реЗ рдЖрд╡рд╢реНрдпрдХ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХрд╛ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдирд┐рд╖реНрдХрд░реНрд╖рдг (рдкрд╣рд▓реЗ рд╕рдВрдкреВрд░реНрдг рдЕрдиреБрднрд╛рдЧ рдХреЛ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдХреЛрдИ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ)ред

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, "рдбреАрдбреА" рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдмреИрдХрдЕрдк/рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛

dd if=/dev/sda7 of=/╨┐╤Г╤В╤М/sda7.img bs=7M conv=sync,noerror
dd if=/╨┐╤Г╤В╤М/sda7.img of=/dev/sda7 bs=7M conv=sync,noerror

рдпрд╣ рдХрд╛рд░реНрдп рдХреЗ рд▓рдЧрднрдЧ рд╕рднреА рдмрд┐рдВрджреБрдУрдВ рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдмрд┐рдВрджреБ 4 рдХреЗ рдЕрдиреБрд╕рд╛рд░ рдпрд╣ рдЖрд▓реЛрдЪрдирд╛ рдХреЗ рд▓рд┐рдП рдЦрдбрд╝рд╛ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдореБрдХреНрдд рд╕реНрдерд╛рди рд╕рд╣рд┐рдд рд╕рдВрдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрди рдХреА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рддрд╛ рд╣реИ - рджрд┐рд▓рдЪрд╕реНрдк рдирд╣реАрдВ рд╣реИред

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЖрд░реНрдХрд╛рдЗрд╡рд░ [рдЯрд╛рд░" | рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдмреИрдХрдЕрдк gpg] рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ, рд▓реЗрдХрд┐рди рд╡рд┐рдВрдбреЛрдЬ рдмреИрдХрдЕрдк рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рджреВрд╕рд░рд╛ рд╕рдорд╛рдзрд╛рди рддрд▓рд╛рд╢рдирд╛ рд╣реЛрдЧрд╛ - рдпрд╣ рджрд┐рд▓рдЪрд╕реНрдк рдирд╣реАрдВ рд╣реИред

рдИ1. рдпреВрдирд┐рд╡рд░реНрд╕рд▓ рд╡рд┐рдВрдбреЛрдЬрд╝/рд▓рд┐рдирдХреНрд╕ рдмреИрдХрдЕрдкред рд▓рд┐рдВрдХ rsync (Grsync)+VeraCrypt рд╡реЙрд▓реНрдпреВрдордмреИрдХрдЕрдк рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдПрд▓реНрдЧреЛрд░рд┐рджрдо:

  1. рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдХрдВрдЯреЗрдирд░ рдмрдирд╛рдирд╛ (рд╡реЙрд▓реНрдпреВрдо/рдлрд╝рд╛рдЗрд▓) рдУрдПрд╕ рдХреЗ рд▓рд┐рдП рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ;
  2. VeraCrypt рдХреНрд░рд┐рдкреНрдЯреЛ рдХрдВрдЯреЗрдирд░ рдореЗрдВ Rsync рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ OS рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд/рд╕рд┐рдВрдХреНрд░реЛрдирд╛рдЗрдЬрд╝ рдХрд░реЗрдВ;
  3. рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ VeraCrypt рд╡реЙрд▓реНрдпреВрдо рдХреЛ www рдкрд░ рдЕрдкрд▓реЛрдб рдХрд░реЗрдВред

рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб VeraCrypt рдХрдВрдЯреЗрдирд░ рдмрдирд╛рдиреЗ рдХреА рдЕрдкрдиреА рд╡рд┐рд╢реЗрд╖рддрд╛рдПрдВ рд╣реИрдВ:
рдПрдХ рдЧрддрд┐рд╢реАрд▓ рд╡реЙрд▓реНрдпреВрдо рдмрдирд╛рдирд╛ (рдбреАрдЯреА рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдХреЗрд╡рд▓ рд╡рд┐рдВрдбреЛрдЬрд╝ рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реИ, рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдореЗрдВ рднреА рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ);
рдПрдХ рдирд┐рдпрдорд┐рдд рд╡реЙрд▓реНрдпреВрдо рдмрдирд╛рдирд╛, рд▓реЗрдХрд┐рди рдПрдХ "рдкрд╛рдЧрд▓ рдЪрд░рд┐рддреНрд░" рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ (рдбреЗрд╡рд▓рдкрд░ рдХреЗ рдЕрдиреБрд╕рд╛рд░) - рдХрдВрдЯреЗрдирд░ рд╕реНрд╡рд░реВрдкрдг.

рд╡рд┐рдВрдбреЛрдЬрд╝ рдореЗрдВ рдПрдХ рдбрд╛рдпрдирд╛рдорд┐рдХ рд╡реЙрд▓реНрдпреВрдо рд▓рдЧрднрдЧ рддреБрд░рдВрдд рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЬрдм GNU/Linux > VeraCrypt DT рд╕реЗ рдбреЗрдЯрд╛ рдХреЙрдкреА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдмреИрдХрдЕрдк рдСрдкрд░реЗрд╢рди рдХрд╛ рд╕рдордЧреНрд░ рдкреНрд░рджрд░реНрд╢рди рдХрд╛рдлреА рдХрдо рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред

рдПрдХ рдирд┐рдпрдорд┐рдд 70 рдЬреАрдмреА рдЯреВрдлрд┐рд╢ рд╡реЙрд▓реНрдпреВрдо рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (рдЖрдЗрдП рдорд╛рди рд▓реЗрдВ, рдФрд╕рдд рдкреАрд╕реА рдкрд╛рд╡рд░ рдкрд░) рдПрдЪрдбреАрдбреА ~ рдЖрдзреЗ рдШрдВрдЯреЗ рдореЗрдВ (рдкреВрд░реНрд╡ рдХрдВрдЯреЗрдирд░ рдбреЗрдЯрд╛ рдХреЛ рдПрдХ рдкрд╛рд╕ рдореЗрдВ рдУрд╡рд░рд░рд╛рдЗрдЯ рдХрд░рдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЗ рдХрд╛рд░рдг рд╣реИ)ред рдХрд┐рд╕реА рд╡реЙрд▓реНрдпреВрдо рдХреЛ рдмрдирд╛рддреЗ рд╕рдордп рдЙрд╕реЗ рддреБрд░рдВрдд рдлрд╝реЙрд░реНрдореЗрдЯ рдХрд░рдиреЗ рдХрд╛ рдХрд╛рд░реНрдп VeraCrypt Windows/Linux рд╕реЗ рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдПрдХ рдХрдВрдЯреЗрдирд░ рдмрдирд╛рдирд╛ рдХреЗрд╡рд▓ "рд╡рди-рдкрд╛рд╕ рд░реАрд░рд╛рдЗрдЯрд┐рдВрдЧ" рдпрд╛ рдХрдо-рдкреНрд░рджрд░реНрд╢рди рд╡рд╛рд▓реЗ рдбрд╛рдпрдиреЗрдорд┐рдХ рд╡реЙрд▓реНрдпреВрдо рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕рдВрднрд╡ рд╣реИред

рдПрдХ рдирд┐рдпрдорд┐рдд VeraCrypt рд╡реЙрд▓реНрдпреВрдо рдмрдирд╛рдПрдВ (рдбрд╛рдпрдирд╛рдорд┐рдХ/рдПрдирдЯреАрдПрдлрдПрд╕ рдирд╣реАрдВ), рдХреЛрдИ рд╕рдорд╕реНрдпрд╛ рдирд╣реАрдВ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП.

VeraCrypt GUI> GNU/Linux рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдореЗрдВ рдПрдХ рдХрдВрдЯреЗрдирд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░/рдмрдирд╛рдПрдВ/рдЦреЛрд▓реЗрдВ (рд╡реЙрд▓реНрдпреВрдо /рдореАрдбрд┐рдпрд╛/рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ2 рдкрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдорд╛рдЙрдВрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рд╡рд┐рдВрдбреЛрдЬрд╝ рдУрдПрд╕ рд╡реЙрд▓реНрдпреВрдо /рдореАрдбрд┐рдпрд╛/рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ1 рдкрд░ рдорд╛рдЙрдВрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛)ред GUI rsync рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ Windows OS рдХрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреИрдХрдЕрдк рдмрдирд╛рдирд╛ (рдЬреАрдЖрд░рд╕рд┐рдВрдХ)рдмрдХреНрд╕реЛрдВ рдХреЛ рдЪреЗрдХ рдХрд░рдХреЗ.

рд╡рд┐рдВрдбреЛрдЬ рд▓рд┐рдирдХреНрд╕ рд╕реНрдерд╛рдкрд┐рдд рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдорд▓реНрдЯреА-рдмреВрдЯ

рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреВрд░реА рд╣реЛрдиреЗ рддрдХ рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрдВ. рдПрдХ рдмрд╛рд░ рдмреИрдХрдЕрдк рдкреВрд░рд╛ рд╣реЛ рдЬрд╛рдиреЗ рдкрд░, рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдлрд╝рд╛рдЗрд▓ рд╣реЛрдЧреАред

рдЗрд╕реА рддрд░рд╣, rsync GUI рдореЗрдВ "рд╡рд┐рдВрдбреЛрдЬ рдХрдореНрдкреИрдЯрд┐рдмрд┐рд▓рд┐рдЯреА" рдЪреЗрдХрдмреЙрдХреНрд╕ рдХреЛ рдЕрдирдЪреЗрдХ рдХрд░рдХреЗ GNU/Linux OS рдХреА рдмреИрдХрдЕрдк рдХреЙрдкреА рдмрдирд╛рдПрдВред

рдзреНрдпрд╛рди! рдлрд╝рд╛рдЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ "рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдмреИрдХрдЕрдк" рдХреЗ рд▓рд┐рдП рдПрдХ рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рдХрдВрдЯреЗрдирд░ рдмрдирд╛рдПрдВ ext4. рдпрджрд┐ рдЖрдк рдХрд┐рд╕реА рдПрдирдЯреАрдПрдлрдПрд╕ рдХрдВрдЯреЗрдирд░ рдХрд╛ рдмреИрдХрдЕрдк рдмрдирд╛рддреЗ рд╣реИрдВ, рддреЛ рдЬрдм рдЖрдк рдРрд╕реА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдХреЛ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рдЕрдкрдиреЗ рд╕рднреА рдбреЗрдЯрд╛ рдХреЗ рд╕рднреА рдЕрдзрд┐рдХрд╛рд░/рд╕рдореВрд╣ рдЦреЛ рджреЗрдВрдЧреЗред

рдЖрдк рдЯрд░реНрдорд┐рдирд▓ рдореЗрдВ рд╕рднреА рдСрдкрд░реЗрд╢рди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ. rsync рдХреЗ рд▓рд┐рдП рдмреБрдирд┐рдпрд╛рджреА рд╡рд┐рдХрд▓реНрдк:
* -рдЬреА -рд╕рдореВрд╣ рд╕рд╣реЗрдЬреЗрдВ;
* -рдкреА - рдкреНрд░рдЧрддрд┐ - рдлрд╝рд╛рдЗрд▓ рдкрд░ рдХрд╛рдо рдХрд░рдиреЗ рдореЗрдВ рдмрд┐рддрд╛рдП рдЧрдП рд╕рдордп рдХреА рд╕реНрдерд┐рддрд┐;
* -рдПрдЪ - рд╣рд╛рд░реНрдбрд▓рд┐рдВрдХ рдХреЛ рд╡реИрд╕реЗ рд╣реА рдХреЙрдкреА рдХрд░реЗрдВ;
* -рдП -рд╕рдВрдЧреНрд░рд╣ рдореЛрдб (рдПрдХрд╛рдзрд┐рдХ rlptgoD рдЭрдВрдбреЗ);
* -v -рд╢рдмреНрджреАрдХрд░рдгред

рдпрджрд┐ рдЖрдк рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдореЗрдВ рдХрдВрд╕реЛрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ "рд╡рд┐рдВрдбреЛрдЬ рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рд╡реЙрд▓реНрдпреВрдо" рдорд╛рдЙрдВрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рдПрдХ рдЙрдкрдирд╛рдо (рд╕реБ) рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ

echo "alias veramount='cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sdaX Windows_crypt && mount /dev/mapper/ Windows_crypt /media/veracrypt1'" >> .bashrc && bash

рдЕрдм "рд╡реЗрд░рд╛рдорд╛рдЙрдВрдЯ рдкрд┐рдХреНрдЪрд░реНрд╕" рдХрдорд╛рдВрдб рдЖрдкрдХреЛ рдкрд╛рд╕рдлрд╝реНрд░реЗрдЬрд╝ рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рджреЗрдЧрд╛, рдФрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рдВрдбреЛрдЬ рд╕рд┐рд╕реНрдЯрдо рд╡реЙрд▓реНрдпреВрдо рдУрдПрд╕ рдореЗрдВ рдорд╛рдЙрдВрдЯ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдХрдорд╛рдВрдб рдореЗрдВ VeraCrypt рд╕рд┐рд╕реНрдЯрдо рд╡реЙрд▓реНрдпреВрдо рдХреЛ рдореИрдк/рдорд╛рдЙрдВрдЯ рдХрд░реЗрдВ

cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sdaX Windows_crypt
mount /dev/mapper/Windows_crypt /mnt

рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдХрдорд╛рдВрдб рдореЗрдВ VeraCrypt рдкрд╛рд░реНрдЯреАрд╢рди/рдХрдВрдЯреЗрдирд░ рдХреЛ рдореИрдк/рдорд╛рдЙрдВрдЯ рдХрд░реЗрдВ

cryptsetup open --veracrypt --type tcrypt /dev/sdaY test_crypt
mount /dev/mapper/test_crypt /mnt

рдЙрдкрдирд╛рдо рдХреЗ рдмрдЬрд╛рдп, рд╣рдо (рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдХреЗ рд▓рд┐рдП рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ) рд╡рд┐рдВрдбреЛрдЬ рдУрдПрд╕ рдХреЗ рд╕рд╛рде рдПрдХ рд╕рд┐рд╕реНрдЯрдо рд╡реЙрд▓реНрдпреВрдо рдФрд░ рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдореЗрдВ рдПрдХ рддрд╛рд░реНрдХрд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдПрдирдЯреАрдПрдлрдПрд╕ рдбрд┐рд╕реНрдХ рдЬреЛрдбрд╝ рджреЗрдВрдЧреЗред

рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдПрдВ рдФрд░ рдЗрд╕реЗ ~/VeraOpen.sh рдореЗрдВ рд╕рд╣реЗрдЬреЗрдВ

printf 'Ym9i' | base64 -d | cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sda3 Windows_crypt && mount /dev/mapper/Windows_crypt /media/Winda7 #╨┤╨╡╨║╨╛╨┤╨╕╤А╤Г╨╡╨╝ ╨┐╨░╤А╨╛╨╗╤М ╨╕╨╖ base64 (bob) ╨╕ ╨╛╤В╨┐╤А╨░╨▓╨╗╤П╨╡╨╝ ╨╡╨│╨╛ ╨╜╨░ ╨╖╨░╨┐╤А╨╛╤Б ╨▓╨▓╨╛╨┤╨░ ╨┐╨░╤А╨╛╨╗╤П ╨┐╤А╨╕ ╨╝╨╛╨╜╤В╨╕╤А╨╛╨▓╨░╨╜╨╕╨╕ ╤Б╨╕╤Б╤В╨╡╨╝╨╜╨╛╨│╨╛ ╨┤╨╕╤Б╨║╨░ ╨Ю╨б Windows.
printf 'Ym9i' | base64 -d | cryptsetup open --veracrypt --type tcrypt /dev/sda1 ntfscrypt && mount /dev/mapper/ntfscrypt /media/╨Ъ╨╛╨╜╤В╨╡╨╣╨╜╨╡╤А╨Э╤В╤Д╤Б #╨░╨╜╨░╨╗╨╛╨│╨╕╤З╨╜╨╛, ╨╜╨╛ ╨╝╨╛╨╜╤В╨╕╤А╤Г╨╡╨╝ ╨╗╨╛╨│╨╕╤З╨╡╤Б╨║╨╕╨╣ ╨┤╨╕╤Б╨║ ntfs.

рд╣рдо "рд╕рд╣реА" рдЕрдзрд┐рдХрд╛рд░ рд╡рд┐рддрд░рд┐рдд рдХрд░рддреЗ рд╣реИрдВ:

sudo chmod 100 /VeraOpen.sh

/etc/rc.local рдФрд░ ~/etc/init.d/rc.local рдореЗрдВ рджреЛ рд╕рдорд╛рди рдлрд╝рд╛рдЗрд▓реЗрдВ (рд╕рдорд╛рди рдирд╛рдо!) рдмрдирд╛рдПрдВ
рдлрд╝рд╛рдЗрд▓реЗрдВ рднрд░рдирд╛

#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will ┬лexit 0┬╗ on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.

sh -c "sleep 1 && '/VeraOpen.sh'" #╨┐╨╛╤Б╨╗╨╡ ╨╖╨░╨│╤А╤Г╨╖╨║╨╕ ╨Ю╨б, ╨╢╨┤╤С╨╝ ~ 1╤Б ╨╕ ╤В╨╛╨╗╤М╨║╨╛ ╨┐╨╛╤В╨╛╨╝ ╨╝╨╛╨╜╤В╨╕╤А╤Г╨╡╨╝ ╨┤╨╕╤Б╨║╨╕.
exit 0

рд╣рдо "рд╕рд╣реА" рдЕрдзрд┐рдХрд╛рд░ рд╡рд┐рддрд░рд┐рдд рдХрд░рддреЗ рд╣реИрдВ:

sudo chmod 100 /etc/rc.local && sudo chmod 100 /etc/init.d/rc.local 

рдмрд╕, рдЕрдм рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рд▓реЛрдб рдХрд░рддреЗ рд╕рдордп рд╣рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдПрдирдЯреАрдПрдлрдПрд╕ рдбрд┐рд╕реНрдХ рдХреЛ рдорд╛рдЙрдВрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рдбрд┐рд╕реНрдХ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдорд╛рдЙрдВрдЯ рд╣реЛ рдЬрд╛рддреА рд╣реИрдВред

рдкреИрд░рд╛рдЧреНрд░рд╛рдл рдИ1 рдореЗрдВ рдЪрд░рдг рджрд░ рдЪрд░рдг рдКрдкрд░ рд╡рд░реНрдгрд┐рдд рдмрд╛рддреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ рдПрдХ рдиреЛрдЯ (рд▓реЗрдХрд┐рди рдЕрдм рдУрдПрд╕ рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдХреЗ рд▓рд┐рдП)
1) рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ [рдХреНрд░рд┐рдкреНрдЯрдмреЙрдХреНрд╕] рдореЗрдВ fs ext4 > 4рдЬреАрдмреА (рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП) рд▓рд┐рдирдХреНрд╕ рдореЗрдВ рдПрдХ рд╡реЙрд▓реНрдпреВрдо рдмрдирд╛рдПрдВред
2) рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рдХреЛ рд░реАрдмреВрдЯ рдХрд░реЗрдВред
3) ~$ рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдУрдкрди /dev/sda7 рд▓реВрдирдХреНрд╕ #рдореИрдкрд┐рдВрдЧ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкрд╛рд░реНрдЯреАрд╢рдиред
4) ~$ рдорд╛рдЙрдВрдЯ /dev/mapper/Linux /mnt #рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХреЛ /mnt рдкрд░ рдорд╛рдЙрдВрдЯ рдХрд░реЗрдВред
5) ~$ mkdir mnt2 #рднрд╡рд┐рд╖реНрдп рдХреЗ рдмреИрдХрдЕрдк рдХреЗ рд▓рд┐рдП рдПрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдмрдирд╛рдирд╛ред
6) ~$ рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдУрдкрди тАФрд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯтАФрдЯрд╛рдЗрдк tcrypt ~/CryptoBox рдХреНрд░рд┐рдкреНрдЯреЛрдмреЙрдХреНрд╕ && рдорд╛рдЙрдВрдЯ /dev/mapper/CryptoBox /mnt2 #тАЬCryptoBoxтАЭ рдирд╛рдордХ рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рд╡реЙрд▓реНрдпреВрдо рдХреЛ рдореИрдк рдХрд░реЗрдВ рдФрд░ рдХреНрд░рд┐рдкреНрдЯреЛрдмреЙрдХреНрд╕ рдХреЛ /mnt2 рдкрд░ рдорд╛рдЙрдВрдЯ рдХрд░реЗрдВред
7) ~$ rsync -avlxhHX тАФрдкреНрд░рдЧрддрд┐ /mnt /mnt2/ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рд╡реЙрд▓реНрдпреВрдо рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХрд╛ #рдмреИрдХрдЕрдк рдСрдкрд░реЗрд╢рдиред

(рдкреА/рдПрд╕/ рдзреНрдпрд╛рди! рдпрджрд┐ рдЖрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдХреЛ рдПрдХ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░/рдорд╢реАрди рд╕реЗ рджреВрд╕рд░реЗ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░/рдорд╢реАрди рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЗрдВрдЯреЗрд▓ > рдПрдПрдордбреА (рдЕрд░реНрдерд╛рдд, рдПрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рд╕реЗ рджреВрд╕рд░реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЗрдВрдЯреЗрд▓ > рдПрдПрдордбреА рд╡рд┐рднрд╛рдЬрди рдкрд░ рдмреИрдХрдЕрдк рддреИрдирд╛рдд рдХрд░рдирд╛), рдордд рднреВрд▓реЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдУрдПрд╕ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рдмрдЬрд╛рдп рдЧреБрдкреНрдд рд╕реНрдерд╛рдирд╛рдкрдиреНрди рдХреБрдВрдЬреА рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░реЗрдВред рдкрд┐рдЫрд▓реА рдХреБрдВрдЬреА ~/etc/skey - рдЕрдм рдХрд┐рд╕реА рдЕрдиреНрдп рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдореЗрдВ рдлрд┐рдЯ рдирд╣реАрдВ рд╣реЛрдЧреА, рдФрд░ chroot рдХреЗ рдЕрдВрддрд░реНрдЧрдд рдПрдХ рдирдИ рдХреБрдВрдЬреА "cryptsetup luksAddKey" рдмрдирд╛рдирд╛ рдЙрдЪрд┐рдд рдирд╣реАрдВ рд╣реИ - рдПрдХ рдЧрдбрд╝рдмрдбрд╝реА рд╕рдВрднрд╡ рд╣реИ, рдмрд╕ рдЗрд╕рдХреЗ рдмрдЬрд╛рдп ~/etc/crypttab рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ "/etc/skey" рдЕрд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ "рдХреЛрдИ рдирд╣реАрдВ" ", рд░реАрдмреЙрдЯ рдФрд░ рдУрдПрд╕ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЕрдкрдиреА рдЧреБрдкреНрдд рд╡рд╛рдЗрд▓реНрдбрдХрд╛рд░реНрдб рдХреБрдВрдЬреА рдХреЛ рдлрд┐рд░ рд╕реЗ рдмрдирд╛рдПрдВ)ред

рдЖрдИрдЯреА рджрд┐рдЧреНрдЧрдЬреЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рдВрдбреЛрдЬ/рд▓рд┐рдирдХреНрд╕ рдУрдПрд╕ рд╡рд┐рднрд╛рдЬрди рдХреЗ рд╣реЗрдбрд░ рдХрд╛ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдмреИрдХрдЕрдк рдмрдирд╛рдирд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ, рдЕрдиреНрдпрдерд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдЖрдкрдХреЗ рдЦрд┐рд▓рд╛рдл рд╣реЛ рдЬрд╛рдПрдЧрд╛ред
рдЗрд╕ рдЪрд░рдг рдкрд░, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб OS рдХрд╛ рдмреИрдХрдЕрдк рдкреВрд░рд╛ рд╣реЛ рдЧрдпрд╛ рд╣реИред

[рдПрдл] GRUB2 рдмреВрдЯрд▓реЛрдбрд░ рдкрд░ рд╣рдорд▓рд╛

рд╡рд┐рд╡рд░рдгрдпрджрд┐ рдЖрдкрдиреЗ рдЕрдкрдиреЗ рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдФрд░/рдпрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реЗ рд╕реБрд░рдХреНрд╖рд┐рдд рд░рдЦрд╛ рд╣реИ (рдмрд┐рдВрджреБ C6 рджреЗрдЦреЗрдВред), рддреЛ рдпрд╣ рднреМрддрд┐рдХ рдкрд╣реБрдВрдЪ рд╕реЗ рд░рдХреНрд╖рд╛ рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ред рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбреЗрдЯрд╛ рдЕрднреА рднреА рдкрд╣реБрдВрдЪ рдпреЛрдЧреНрдп рдирд╣реАрдВ рд╣реЛрдЧрд╛, рд▓реЗрдХрд┐рди рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ (рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛ рд░реАрд╕реЗрдЯ рдХрд░реЗрдВ) GRUB2 рдПрдХ рд╕рд╛рдЗрдмрд░-рдЦрд▓рдирд╛рдпрдХ рдХреЛ рдмрд┐рдирд╛ рдХрд┐рд╕реА рд╕рдВрджреЗрд╣ рдХреЗ рдмреВрдЯрд▓реЛрдбрд░ рдореЗрдВ рдЕрдкрдирд╛ рдХреЛрдб рдбрд╛рд▓рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ (рдЬрдм рддрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдмреВрдЯрд▓реЛрдбрд░ рд╕реНрдерд┐рддрд┐ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдпрд╛ grub.cfg рдХреЗ рд▓рд┐рдП рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдордЬрдмреВрдд рдордирдорд╛рдирд╛-рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛрдб рдХреЗ рд╕рд╛рде рдирд╣реАрдВ рдЖрддрд╛ рд╣реИ)ред

рдЖрдХреНрд░рдордг рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо. рдШреБрд╕реЗрдбрд╝рдиреЗрд╡рд╛рд▓рд╛

* рдкреАрд╕реА рдХреЛ рд▓рд╛рдЗрд╡ рдпреВрдПрд╕рдмреА рд╕реЗ рдмреВрдЯ рдХрд░реЗрдВред рдХреЛрдИ рдмрджрд▓рд╛рд╡ (рдЙрд▓реНрд▓рдВрдШрдирдХрд░реНрддрд╛) рдлрд╝рд╛рдЗрд▓реЗрдВ рдкреАрд╕реА рдХреЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдорд╛рд▓рд┐рдХ рдХреЛ рдмреВрдЯрд▓реЛрдбрд░ рдореЗрдВ рдШреБрд╕рдкреИрда рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реВрдЪрд┐рдд рдХрд░реЗрдВрдЧреАред рд▓реЗрдХрд┐рди grub.cfg рдХреЛ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрддреЗ рд╣реБрдП GRUB2 рдХреА рдПрдХ рд╕рд░рд▓ рдкреБрдирд░реНрд╕реНрдерд╛рдкрдирд╛ (рдФрд░ рдмрд╛рдж рдореЗрдВ рдЗрд╕реЗ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛) рдХрд┐рд╕реА рд╣рдорд▓рд╛рд╡рд░ рдХреЛ рдХрд┐рд╕реА рднреА рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛ (рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, GRUB2 рд▓реЛрдб рдХрд░рддреЗ рд╕рдордп, рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╕реВрдЪрд┐рдд рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рд╕реНрдерд┐рддрд┐ рд╡рд╣реА рд╣реИ <0>)
* рдПрдХ рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдХреЛ рдорд╛рдЙрдВрдЯ рдХрд░рддрд╛ рд╣реИ, "/mnt/boot/grub/grub.cfg" рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддрд╛ рд╣реИред
* рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ рдкреБрдирдГ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛ рд╣реИ (рдХреЛрд░.рдЖрдИрдПрдордЬреА рдЫрд╡рд┐ рд╕реЗ "рдкрд░реНрд╕рдХреА" рд╣рдЯрд╛ рд░рд╣рд╛ рд╣реИ)

grub-install --force --root-directory=/mnt /dev/sda6

* "grub.cfg" > "/mnt/boot/grub/grub.cfg" рд▓реМрдЯрд╛рддрд╛ рд╣реИ, рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ рддреЛ рдЗрд╕реЗ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЕрдкрдиреЗ рдореЙрдбреНрдпреВрд▓ "keylogger.mod" рдХреЛ "grub.cfg" рдореЗрдВ рд▓реЛрдбрд░ рдореЙрдбреНрдпреВрд▓ рд╡рд╛рд▓реЗ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЬреЛрдбрд╝рддрд╛ рд╣реИред > рд▓рд╛рдЗрди "рдЗрдиреНрд╕рдореЙрдб рдХреАрд▓реЙрдЧрд░"ред рдпрд╛, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдпрджрд┐ рджреБрд╢реНрдорди рдЪрд╛рд▓рд╛рдХ рд╣реИ, рддреЛ GRUB2 рдХреЛ рдкреБрдирдГ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж (рд╕рднреА рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдпрдерд╛рд╡рдд рд░рд╣реЗрдВрдЧреЗ) рдпрд╣ "grub-mkimage with option (-c)" рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдореБрдЦреНрдп GRUB2 рдЫрд╡рд┐ рдмрдирд╛рддрд╛ рд╣реИред "-рд╕реА" рд╡рд┐рдХрд▓реНрдк рдЖрдкрдХреЛ рдореБрдЦреНрдп "рдЧреНрд░рдм.рд╕реАрдПрдлрдЬреА" рд▓реЛрдб рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдЕрдкрдиреА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд▓реЛрдб рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛ред рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдХреЗрд╡рд▓ рдПрдХ рдкрдВрдХреНрддрд┐ рд╢рд╛рдорд┐рд▓ рд╣реЛ рд╕рдХрддреА рд╣реИ: рдХрд┐рд╕реА рднреА "рдЖрдзреБрдирд┐рдХ.cfg" рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, ~400 рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд╕рд╛рде рдорд┐рд╢реНрд░рд┐рдд (рдореЙрдбреНрдпреВрд▓+рд╣рд╕реНрддрд╛рдХреНрд╖рд░) рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ "/boot/grub/i386-pc"ред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ "/boot/grub/grub.cfg" рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд┐рдП рдмрд┐рдирд╛ рдордирдорд╛рдирд╛ рдХреЛрдб рдбрд╛рд▓ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдореЙрдбреНрдпреВрд▓ рд▓реЛрдб рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рднрд▓реЗ рд╣реА рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗ рдлрд╝рд╛рдЗрд▓ рдореЗрдВ "рд╣реИрд╢рд╕рдо" рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рд╣реЛ рдФрд░ рдЕрд╕реНрдерд╛рдпреА рд░реВрдк рд╕реЗ рдЗрд╕реЗ рд╕реНрдХреНрд░реАрди рдкрд░ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдпрд╛ рд╣реЛред
рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдХреЛ GRUB2 рд╕реБрдкрд░рдпреВрдЬрд░ рд▓реЙрдЧрд┐рди/рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рд╣реИрдХ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрдЧреА; рдЙрд╕реЗ рдХреЗрд╡рд▓ рдкрдВрдХреНрддрд┐рдпреЛрдВ рдХреЛ рдХреЙрдкреА рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА (рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░) "/boot/grub/grub.cfg" рд╕реЗ рдЖрдкрдХреЗ "рдЖрдзреБрдирд┐рдХ.cfg"

рд╕реБрдкрд░рдпреВрдЬрд░реНрд╕ = "рд░реВрдЯ" рд╕реЗрдЯ рдХрд░реЗрдВ
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8

рдФрд░ рдкреАрд╕реА рдорд╛рд▓рд┐рдХ рдХреЛ рдЕрднреА рднреА GRUB2 рд╕реБрдкрд░рдпреВрдЬрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рдЪреЗрди рд▓реЛрдб рд╣реЛ рд░рд╣рд╛ рд╣реИ (рдмреВрдЯрд▓реЛрдбрд░ рджреВрд╕рд░реЗ рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ рд▓реЛрдб рдХрд░рддрд╛ рд╣реИ), рдЬреИрд╕рд╛ рдХрд┐ рдореИрдВрдиреЗ рдКрдкрд░ рд▓рд┐рдЦрд╛ рд╣реИ, рдЗрд╕рдХрд╛ рдХреЛрдИ рдорддрд▓рдм рдирд╣реАрдВ рд╣реИ (рдпрд╣ рдПрдХ рдЕрд▓рдЧ рдЙрджреНрджреЗрд╢реНрдп рдХреЗ рд▓рд┐рдП рд╣реИ). рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдмреВрдЯрд▓реЛрдбрд░ рдХреЛ BIOS рдХреЗ рдХрд╛рд░рдг рд▓реЛрдб рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ (рдЪреЗрди рдмреВрдЯ GRUB2 > рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GRUB2 рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рддрд╛ рд╣реИ, рддреНрд░реБрдЯрд┐!). рд╣рд╛рд▓рд╛рдБрдХрд┐, рдпрджрд┐ рдЖрдк рдЕрднреА рднреА рдЪреЗрди рд▓реЛрдбрд┐рдВрдЧ рдХреЗ рд╡рд┐рдЪрд╛рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдпрд╣ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╣реИ рдЬрд┐рд╕реЗ рд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИред (рдЖрдзреБрдирд┐рдХреАрдХрд░рдг рдирд╣реАрдВ) рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рд╕реЗ "grub.cfg"ред рдФрд░ рдпрд╣ рд╕реБрд░рдХреНрд╖рд╛ рдХреА рдЭреВрдареА рднрд╛рд╡рдирд╛ рднреА рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб "grub.cfg" рдореЗрдВ рдЬреЛ рдХреБрдЫ рднреА рджрд░реНрд╢рд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдореЙрдбреНрдпреВрд▓ рд▓реЛрдбрд┐рдВрдЧ) рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб GRUB2 рд╕реЗ рд▓реЛрдб рдХрд┐рдП рдЧрдП рдореЙрдбреНрдпреВрд▓ рдореЗрдВ рдЬреБрдбрд╝ рдЬрд╛рддрд╛ рд╣реИред

рдпрджрд┐ рдЖрдк рдЗрд╕реЗ рдЬрд╛рдВрдЪрдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдХрд┐рд╕реА рдЕрдиреНрдп рд╡рд┐рднрд╛рдЬрди рдХреЛ рдЖрд╡рдВрдЯрд┐рдд/рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░реЗрдВ, рдЗрд╕рдореЗрдВ GRUB2 рдХреЛ рдХреЙрдкреА рдХрд░реЗрдВ (рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдкрд╛рд░реНрдЯреАрд╢рди рдкрд░ рдЧреНрд░рдм-рдЗрдВрд╕реНрдЯреЙрд▓ рдСрдкрд░реЗрд╢рди рд╕рдВрднрд╡ рдирд╣реАрдВ рд╣реИ) рдФрд░ "grub.cfg" рдореЗрдВ (рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди) рдЗрд╕ рддрд░рд╣ рд▓рд╛рдЗрдиреЗрдВ рдмрджрд▓реЗрдВ

рдореЗрдиреНрдпреВрдПрдВрдЯреНрд░реА 'GRUBx2' --рдХреНрд▓рд╛рд╕ рддреЛрддрд╛ --рдХреНрд▓рд╛рд╕ gnu-linux --рдХреНрд▓рд╛рд╕ gnu --рдХреНрд▓рд╛рд╕ рдУрдПрд╕ $menuentry_id_option 'gnulinux-simple-382111a2-f993-403c-aa2e-292b5eac4780' {
рд▓реЛрдб_рд╡реАрдбрд┐рдпреЛ
рдЗрдирд╕реНрдореЛрдб рдЧрдЬрд╝рд┐рдпреЛ
рдпрджрд┐ [x$grub_platform = xxen ]; рдлрд┐рд░ рдЗрдирд╕реНрдореЙрдб xzio; рдЗрдирд╕реНрдореЛрдб рд▓реЛрдЬрд╝реЛрдкрд┐рдпреЛ; рдлрд╛рдИ
рдЗрдиреНрд╕рдореЙрдб part_msdos
рдЗрдирд╕реНрдореЙрдб рдХреНрд░рд┐рдкреНрдЯреЛрдбрд┐рд╕реНрдХ
рдЗрдирд╕реНрдореЙрдб рд▓рдХреНрд╕
рдЗрдирд╕реНрдореЙрдб gcry_twofish
рдЗрдирд╕реНрдореЙрдб gcry_twofish
insmod gcry_sha512
рдЗрдиреНрд╕рдореЙрдб рдПрдХреНрд╕рдЯреА2
cryptomount -u 15c47d1c4bd34e5289df77bcf60ee838
set root=тАЩcryptouuid/15c47d1c4bd34e5289df77bcf60ee838тА▓
рд╕рд╛рдорд╛рдиреНрдп /boot/grub/grub.cfg
}

рдкрдВрдХреНрддрд┐рдпрд╛рдВ
* рдЗрдирд╕реНрдореЙрдб - рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдбрд┐рд╕реНрдХ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рдореЙрдбреНрдпреВрд▓ рд▓реЛрдб рдХрд░рдирд╛;
* GRUBx2 - GRUB2 рдмреВрдЯ рдореЗрдиреВ рдореЗрдВ рдкреНрд░рджрд░реНрд╢рд┐рдд рд▓рд╛рдЗрди рдХрд╛ рдирд╛рдо;
* рдХреНрд░рд┐рдкреНрдЯреЛрдорд╛рдЙрдВрдЯ -u 15c47d1c4bd34e5289df77bcf60ee838 -рджреЗрдЦреЗрдВред рдПрдлрдбрд┐рд╕реНрдХ -рдПрд▓ (рдПрд╕рдбреАрдП9);
* рд░реВрдЯ рд╕реЗрдЯ рдХрд░реЗрдВ - рд░реВрдЯ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВ;
* рд╕рд╛рдорд╛рдиреНрдп /boot/grub/grub.cfg - рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рдкрд░ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ред

рдпрд╣ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдХрд┐ рдпрд╣ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб "grub.cfg" рд╣реИ рдЬрд┐рд╕реЗ рд▓реЛрдб рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, GRUB рдореЗрдиреВ рдореЗрдВ рд▓рд╛рдЗрди "GRUBx2" рдХрд╛ рдЪрдпрди рдХрд░рддреЗ рд╕рдордп рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░рдиреЗ/"sdaY" рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдХрд╛рд░рд╛рддреНрдордХ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рд╣реИред

рд╕реАрдПрд▓рдЖрдИ рдореЗрдВ рдХрд╛рдо рдХрд░рддреЗ рд╕рдордп, рддрд╛рдХрд┐ рднреНрд░рдорд┐рдд рди рд╣реЛрдВ (рдФрд░ рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдХреНрдпрд╛ "рд╕реЗрдЯ рд░реВрдЯ" рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ), рдЦрд╛рд▓реА рдЯреЛрдХрди рдлрд╝рд╛рдЗрд▓реЗрдВ рдмрдирд╛рдПрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЕрдиреБрднрд╛рдЧ "/shifr_grub" рдореЗрдВ, рдЕрдирдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЕрдиреБрднрд╛рдЧ "/noshifr_grub" рдореЗрдВред рд╕реАрдПрд▓рдЖрдИ рдореЗрдВ рдЬрд╛рдБрдЪ рд╣реЛ рд░рд╣реА рд╣реИ

cat /Tab-Tab

рдЬреИрд╕рд╛ рдХрд┐ рдКрдкрд░ рдЙрд▓реНрд▓реЗрдЦ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдпрджрд┐ рдРрд╕реЗ рдореЙрдбреНрдпреВрд▓ рдЖрдкрдХреЗ рдкреАрд╕реА рдкрд░ рд╕рдорд╛рдкреНрдд рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВ рддреЛ рдпрд╣ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдореЙрдбреНрдпреВрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рдХреАрд▓реЙрдЧрд░ рдЬреЛ рдХрд┐рд╕реА рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдХреАрд╕реНрдЯреНрд░реЛрдХреНрд╕ рдХреЛ рд╕рд╣реЗрдЬрдиреЗ рдФрд░ рдЗрд╕реЗ "~/i386" рдореЗрдВ рдЕрдиреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд╕рд╛рде рдорд┐рд▓рд╛рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдЧрд╛, рдЬрдм рддрдХ рдХрд┐ рдЗрд╕реЗ рдкреАрд╕реА рддрдХ рднреМрддрд┐рдХ рдкрд╣реБрдВрдЪ рд╡рд╛рд▓реЗ рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдбрд╛рдЙрдирд▓реЛрдб рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рдпрд╣ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХрд╛ рд╕рдмрд╕реЗ рдЖрд╕рд╛рди рддрд░реАрдХрд╛ рд╣реИ рдХрд┐ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдХрд╛рдо рдХрд░ рд░рд╣реА рд╣реИ (рд░реАрд╕реЗрдЯ рдирд╣реАрдВ), рдФрд░ рдХрд┐рд╕реА рдиреЗ рдмреВрдЯрд▓реЛрдбрд░ рдкрд░ рдЖрдХреНрд░рдордг рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ, рд╕реАрдПрд▓рдЖрдИ рдореЗрдВ рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░реЗрдВ

list_trusted

рдЬрд╡рд╛рдм рдореЗрдВ рд╣рдореЗрдВ рдЕрдкрдиреЗ "рдкрд░реНрд╕рдХреА" рдХреА рдПрдХ рдкреНрд░рддрд┐ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддреА рд╣реИ, рдпрд╛ рдпрджрд┐ рд╣рдо рдкрд░ рд╣рдорд▓рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рддреЛ рд╣рдореЗрдВ рдХреБрдЫ рднреА рдирд╣реАрдВ рдорд┐рд▓рддрд╛ рд╣реИ (рдЖрдкрдХреЛ "set check_signatures=enforce" рднреА рдЬрд╛рдВрдЪрдирд╛ рд╣реЛрдЧрд╛).
рдЗрд╕ рдЪрд░рдг рдХрд╛ рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдиреБрдХрд╕рд╛рди рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реИред рдпрджрд┐ рдЖрдк рдЗрд╕ рдХрдорд╛рдВрдб рдХреЛ "grub.cfg" рдореЗрдВ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ рдФрд░ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЗ рд╕рд╛рде рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рд╕реНрдХреНрд░реАрди рдкрд░ рдХреБрдВрдЬреА рд╕реНрдиреИрдкрд╢реЙрдЯ рдХрд╛ рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдЖрдЙрдЯрдкреБрдЯ рд╕рдордп рдореЗрдВ рдмрд╣реБрдд рдЫреЛрдЯрд╛ рд╣реИ, рдФрд░ рдЖрдкрдХреЗ рдкрд╛рд╕ GRUB2 рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдЖрдЙрдЯрдкреБрдЯ рджреЗрдЦрдиреЗ рдХрд╛ рд╕рдордп рдирд╣реАрдВ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ .
рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рджрд╛рд╡рд╛ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдХреЛрдИ рдирд╣реАрдВ рд╣реИ: рдЙрд╕рдХрд╛ рдбреЗрд╡рд▓рдкрд░ рдкреНрд░рд▓реЗрдЦрди рдЦрдВрдб 18.2 рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рддреМрд░ рдкрд░ рдШреЛрд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ

тАЬрдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ GRUB рдкрд╛рд╕рд╡рд░реНрдб рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд╕рд╛рде рднреА, GRUB рд╕реНрд╡рдпрдВ рдорд╢реАрди рддрдХ рднреМрддрд┐рдХ рдкрд╣реБрдВрдЪ рд╡рд╛рд▓реЗ рдХрд┐рд╕реА рд╡реНрдпрдХреНрддрд┐ рдХреЛ рдЙрд╕ рдорд╢реАрди рдХреЗ рдлрд╝рд░реНрдорд╡реЗрдпрд░ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреЛрд░рдмреВрдЯ рдпрд╛ BIOS) рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдмрджрд▓рдиреЗ рд╕реЗ рдирд╣реАрдВ рд░реЛрдХ рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдорд╢реАрди рдПрдХ рдЕрд▓рдЧ (рд╣рдорд▓рд╛рд╡рд░-рдирд┐рдпрдВрддреНрд░рд┐рдд) рдбрд┐рд╡рд╛рдЗрд╕ рд╕реЗ рдмреВрдЯ рд╣реЛ рд╕рдХреЗред GRUB рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдореЗрдВ рдЕрдзрд┐рдХрддрдо рдХреЗрд╡рд▓ рдПрдХ рдХрдбрд╝реА рд╣реИред"

GRUB2 рдРрд╕реЗ рдлрд╝рдВрдХреНрд╢рдВрд╕ рд╕реЗ рднрд░рд╛ рд╣реБрдЖ рд╣реИ рдЬреЛ рдЭреВрдареА рд╕реБрд░рдХреНрд╖рд╛ рдХреА рднрд╛рд╡рдирд╛ рджреЗ рд╕рдХрддрд╛ рд╣реИ, рдФрд░ рдЗрд╕рдХрд╛ рд╡рд┐рдХрд╛рд╕ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ MS-DOS рд╕реЗ рдкрд╣рд▓реЗ рд╣реА рдЖрдЧреЗ рдирд┐рдХрд▓ рдЪреБрдХрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рд╕рд┐рд░реНрдл рдПрдХ рдмреВрдЯрд▓реЛрдбрд░ рд╣реИред рдпрд╣ рд╣рд╛рд╕реНрдпрд╛рд╕реНрдкрдж рд╣реИ рдХрд┐ GRUB2 - "рдХрд▓" тАЛтАЛтАЛтАЛOS рдмрди рд╕рдХрддрд╛ рд╣реИ, рдФрд░ рдЗрд╕рдХреЗ рд▓рд┐рдП рдмреВрдЯ рдХрд░рдиреЗ рдпреЛрдЧреНрдп GNU/Linux рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЗрдВ рдмрди рд╕рдХрддреА рд╣реИрдВред

рдЗрд╕ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рд▓рдШреБ рд╡реАрдбрд┐рдпреЛ рдХрд┐ рдХреИрд╕реЗ рдореИрдВрдиреЗ GRUB2 рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рд░реАрд╕реЗрдЯ рдХрд┐рдпрд╛ рдФрд░ рдПрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕рд╛рдордиреЗ рдЕрдкрдиреА рдШреБрд╕рдкреИрда рдХреА рдШреЛрд╖рдгрд╛ рдХреА (рдореИрдВрдиреЗ рдЖрдкрдХреЛ рдбрд░рд╛ рджрд┐рдпрд╛, рд▓реЗрдХрд┐рди рд╡реАрдбрд┐рдпреЛ рдореЗрдВ рдЬреЛ рджрд┐рдЦрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЙрд╕рдХреЗ рдмрдЬрд╛рдп, рдЖрдк рд╣рд╛рдирд┐рд░рд╣рд┐рдд рдордирдорд╛рдирд╛ рдХреЛрдб/.mod рд▓рд┐рдЦ рд╕рдХрддреЗ рд╣реИрдВ).

рдирд┐рд╖реНрдХрд░реНрд╖:

1) рд╡рд┐рдВрдбреЛрдЬрд╝ рдХреЗ рд▓рд┐рдП рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдирд╛ рдЖрд╕рд╛рди рд╣реИ, рдФрд░ рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рд╕реБрд░рдХреНрд╖рд╛ рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдмреНрд▓реЙрдХ рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд╕рд╛рде рдХрдИ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде рд╕реБрд░рдХреНрд╖рд╛ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдЕрдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ, рдирд┐рд╖реНрдкрдХреНрд╖ рд╣реЛрдиреЗ рдХреЗ рд▓рд┐рдП: рдмрд╛рдж рд╡рд╛рд▓рд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд╣реИред

2) рдореИрдВрдиреЗ рд▓реЗрдЦ рдХреЛ рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рдФрд░ рд╡рд┐рд╕реНрддреГрдд рд░реВрдк рдореЗрдВ рд▓рд┐рдЦрд╛ рд╣реИ рд╕рд░рд▓ рдПрдХ рд╣реЛрдо рдорд╢реАрди рдкрд░ рдлреБрд▓-рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди VeraCrypt/LUKS рдХреЗ рд▓рд┐рдП рдПрдХ рдЧрд╛рдЗрдб, рдЬреЛ рдХрд┐ RuNet (IMHO) рдореЗрдВ рдЕрдм рддрдХ рдХрд╛ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рд╣реИред рдЧрд╛рдЗрдб> 50k рд╡рд░реНрдг рд▓рдВрдмрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЗрд╕рдореЗрдВ рдХреБрдЫ рджрд┐рд▓рдЪрд╕реНрдк рдЕрдзреНрдпрд╛рдп рд╢рд╛рдорд┐рд▓ рдирд╣реАрдВ рд╣реИрдВ: рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд░ рдЬреЛ рдЧрд╛рдпрдм рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВ/рдЫрд╛рдпрд╛ рдореЗрдВ рд░рд╣рддреЗ рд╣реИрдВ; рдЗрд╕ рддрдереНрдп рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХрд┐ рд╡рд┐рднрд┐рдиреНрди рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдкреБрд╕реНрддрдХреЛрдВ рдореЗрдВ рд╡реЗ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╣реБрдд рдХрдо рд▓рд┐рдЦрддреЗ рд╣реИрдВ/рдирд╣реАрдВ рд▓рд┐рдЦрддреЗ рд╣реИрдВ; рд░реВрд╕реА рд╕рдВрдШ рдХреЗ рд╕рдВрд╡рд┐рдзрд╛рди рдХреЗ рдЕрдиреБрдЪреНрдЫреЗрдж 51 рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ; рд╣реЗ рд▓рд╛рдЗрд╕реЗрдВрд╕/рдкреНрд░рддрд┐рдмрдВрдз рд░реВрд╕реА рд╕рдВрдШ рдореЗрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рдЖрдкрдХреЛ "рд░реВрдЯ/рдмреВрдЯ" рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреНрдпреЛрдВ рд╣реИред рдЧрд╛рдЗрдб рдХрд╛рдлреА рд╡реНрдпрд╛рдкрдХ, рд▓реЗрдХрд┐рди рд╡рд┐рд╕реНрддреГрдд рдирд┐рдХрд▓рд╛ред (рд╕рд░рд▓ рдЪрд░рдгреЛрдВ рдХрд╛ рднреА рд╡рд░реНрдгрди), рдмрджрд▓реЗ рдореЗрдВ, рдЬрдм рдЖрдк "рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди" рдкреНрд░рд╛рдкреНрдд рдХрд░реЗрдВрдЧреЗ рддреЛ рдЗрд╕рд╕реЗ рдЖрдкрдХрд╛ рдмрд╣реБрдд рд╕рдордп рдмрдЪреЗрдЧрд╛ред

3) рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╡рд┐рдВрдбреЛрдЬ 7 64 рдкрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛; рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рддреЛрддрд╛ 4x; рдЬреАрдПрдирдпреВ/рдбреЗрдмрд┐рдпрди 9.0/9.5.

4) рдкрд░ рдПрдХ рд╕рдлрд▓ рд╣рдорд▓рд╛ рдХрд┐рдпрд╛ рдЙрд╕рдХреЗ GRUB2 рдмреВрдЯрд▓реЛрдбрд░.

5) рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓ рд╕реАрдЖрдИрдПрд╕ рдореЗрдВ рд╕рднреА рдкрд╛рдЧрд▓ рд▓реЛрдЧреЛрдВ рдХреА рдорджрдж рдХреЗ рд▓рд┐рдП рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЬрд╣рд╛рдВ рд╡рд┐рдзрд╛рдпреА рд╕реНрддрд░ рдкрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рд╣реИред рдФрд░ рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рдЙрди рд▓реЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдЬреЛ рдЕрдкрдиреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдзреНрд╡рд╕реНрдд рдХрд┐рдП рдмрд┐рдирд╛ рдкреВрд░реНрдг-рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЛ рд░реЛрд▓ рдЖрдЙрдЯ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВред

6) рдЕрдкрдиреЗ рдореИрдиреБрдЕрд▓ рдкрд░ рджреЛрдмрд╛рд░рд╛ рдХрд╛рдо рдХрд┐рдпрд╛ рдФрд░ рдЕрджреНрдпрддрди рдХрд┐рдпрд╛, рдЬреЛ 2020 рдореЗрдВ рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рд╣реИред

[рдЬреА] рдЙрдкрдпреЛрдЧреА рджрд╕реНрддрд╛рд╡реЗрдЬ

  1. рдЯреНрд░реВрдХреНрд░рд┐рдкреНрдЯ рдпреВрдЬрд░ рдЧрд╛рдЗрдб (рдлрд░рд╡рд░реА 2012 рдЖрд░рдпреВ)
  2. рд╡реЗрд░рд╛рдХреНрд░рд┐рдкреНрдЯ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реАрдХрд░рдг
  3. /usr/share/doc/cryptsetup(-run) [рд╕реНрдерд╛рдиреАрдп рд╕рдВрд╕рд╛рдзрди] (рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдкрд░ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╡рд┐рд╕реНрддреГрдд рджрд╕реНрддрд╛рд╡реЗрдЬрд╝)
  4. рдЖрдзрд┐рдХрд╛рд░рд┐рдХ FAQ рдХреНрд░рд┐рдкреНрдЯреЛрд╕реЗрдЯрдЕрдк (рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЬреАрдПрдирдпреВ/рд▓рд┐рдирдХреНрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдкрд░ рд╕рдВрдХреНрд╖рд┐рдкреНрдд рджрд╕реНрддрд╛рд╡реЗрдЬрд╝)
  5. LUKS рдбрд┐рд╡рд╛рдЗрд╕ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди (рдЖрд░реНрдХреНрд▓рд┐рдирдХреНрд╕ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реАрдХрд░рдг)
  6. рдХреНрд░рд┐рдкреНрдЯрд╕реЗрдЯрдЕрдк рд╕рд┐рдВрдЯреИрдХреНрд╕ рдХрд╛ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг (рдЖрд░реНрдХ рдореИрди рдкреЗрдЬ)
  7. рдХреНрд░рд┐рдкреНрдЯреИрдм рдХрд╛ рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг (рдЖрд░реНрдХ рдореИрди рдкреЗрдЬ)
  8. рдЖрдзрд┐рдХрд╛рд░рд┐рдХ GRUB2 рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реАрдХрд░рдг.

рдЯреИрдЧ: рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рд╡рд┐рднрд╛рдЬрди рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, рд▓рд┐рдирдХреНрд╕ рдкреВрд░реНрдг рдбрд┐рд╕реНрдХ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди, LUKS1 рдкреВрд░реНрдг рд╕рд┐рд╕реНрдЯрдо рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдиред

рдХреЗрд╡рд▓ рдкрдВрдЬреАрдХреГрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╣реА рд╕рд░реНрд╡реЗрдХреНрд╖рдг рдореЗрдВ рднрд╛рдЧ рд▓реЗ рд╕рдХрддреЗ рд╣реИрдВред рд╕рд╛рдЗрди рдЗрди рдХрд░реЗрдВрдХреГрдкрдпрд╛ред

рдХреНрдпрд╛ рдЖрдк рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░ рд░рд╣реЗ рд╣реИрдВ?

  • 17,1% рддрдХ рдореИрдВ рдЬреЛ рдХреБрдЫ рднреА рдХрд░ рд╕рдХрддрд╛ рд╣реВрдВ рдЙрд╕реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реВрдВред рдореИрдВ рдкрд╛рдЧрд▓ рд╣реЛ рдЧрдпрд╛ рд╣реВрдБ.14

  • 34,2% рддрдХ рдореИрдВ рдХреЗрд╡рд▓ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдбреЗрдЯрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реВрдВред28

  • 14,6% рддрдХ рдХрднреА-рдХрднреА рдореИрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛ рд╣реВрдВ, рдХрднреА-рдХрднреА рдореИрдВ рднреВрд▓ рдЬрд╛рддрд╛ рд╣реВрдВред12

  • 34,2% рддрдХ рдирд╣реАрдВ, рдореИрдВ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдирд╣реАрдВ рдХрд░рддрд╛, рдпрд╣ рдЕрд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдФрд░ рдорд╣рдВрдЧрд╛ рд╣реИред28

82 рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдиреЗ рдорддрджрд╛рди рдХрд┐рдпрд╛ред 22 рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдиреБрдкрд╕реНрдерд┐рдд рд░рд╣реЗред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ