เบญเบฑเบเปเบเบเบเบนเปเบกเบทเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเปเบเปเบเบฑเบกเปเบ RuNet V0.2.
เบเบธเบโเบเบฐโเบชเบฒเบ Cowboyโ:
[A] Windows 7 เบฅเบฐเบเบปเบเบเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบญเบเบฅเบฐเบเบปเบเบเบตเปเบเบดเบเบเบฑเปเบ;
[B] เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบ GNU/Linux (เปเบเบเบฝเบ) เบฅเบฐโเบเบปเบโเบเบดเบโเบเบฑเปเบโ (เบฅเบงเบกเบเบฑเบ /boot);
[C] เบเบฒเบเบเบฑเปเบเบเปเบฒ GRUB2, เบเบฒเบเบเบปเบเบเปเบญเบ bootloader เบเปเบงเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบ/เบเบฒเบเบขเบทเบเบขเบฑเบ/hashing;
[D] เบเบฒเบเบฅเบญเบเปเบญเบปเบฒ - เบเบฒเบเบเปเบฒเบฅเบฒเบเบเปเปเบกเบนเบเบเบตเปเบเปเปเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ;
[E] เบเบฒเบเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบเบเบปเปเบงเปเบเบเบญเบ OS เบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ;
[F] เบเบฒเบเปเบเบกเบเบต เปเบเบปเปเบฒเปเบฒเบ - GRUB6 bootloader;
[G]เปเบญเบเบฐเบชเบฒเบเบเบตเปเปเบเบฑเบเบเบฐเปเบซเบเบ.
โญโโโเบฎเบนเบเปเบเบเบเบญเบ #room 40# :
โโโโผ Windows 7 เบเบดเบเบเบฑเปเบ - เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบเปเบเบฑเบก, เบเปเปเปเบเบทเปเบญเบเปเบงเป;
โโโโผ GNU/Linux เบเบดเบเบเบฑเปเบ (เบเบฒเบเปเบเบเบขเบฒเบ Debian เปเบฅเบฐเบญเบฐเบเบธเบเบฑเบ) โ เบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเบฅเบฐโเบเบปเบโเบขเปเบฒเบโเปเบเบฑเบกโเบเบตเปโ, เบเปเปโเปเบเปโเปเบเบทเปเบญเบโเปเบงเปโ(/, เบฅเบงเบกเบเบฑเบ /boot; swap);
โโโโผ bootloaders เปเบญเบเบฐเบฅเบฒเบ: VeraCrypt bootloader เบเบทเบเบเบดเบเบเบฑเปเบเบขเบนเปเปเบ MBR, GRUB2 bootloader เบเบทเบเบเบดเบเบเบฑเปเบเบขเบนเปเปเบเบเบฒเบเบดเบเบฑเบเบเบฐเบซเบเบฒเบ;
โโโโผเบเปเปเบเบณเปเบเบฑเบเบเปเบญเบเบเบดเบเบเบฑเปเบ/เบเบดเบเบเบฑเปเบ OS;
โโโโผเบเบญเบเปเบงเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฑเบเบเบตเปเปเบเป: VeraCrypt; Cryptup; GnuPG; เบกเปเบฒเบเบฐเปเบฅ; Hashdeep; GRUB2 เปเบกเปเบเบเปเปเปเบชเบเบเปเบฒ / เบเบฃเบต.
เปเบเบโเบเบฒเบโเบเปเบฒเบโเปเบเบดเบโเบเบตเปโเปเบเบฑเบโเบเบฒเบโเบชเปเบงเบโเปเบเปโเปเบโเบเบฑเบโเบซเบฒโเบเบญเบ "boot เบซเปเบฒเบโเปเบโเบชเบญเบโเบซเบผเบตเบโเบเบฑเบ flash driveโ"โ, เบญเบฐโเบเบธโเบเบฒเบโเปเบซเปโเบเปเบฒเบโเบกเบตโเบเบงเบฒเบกโเบชเบธเบโเบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบ OS Windows / Linux เปเบฅเบฐโเปเบฅเบโเบเปเบฝเบโเบเปเปโเบกเบนเบโเบเปเบฒเบ "เบเปเบญเบโเบเบฒเบโเบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโ" เบเบฒเบ OS เบซเบเบถเปเบโเปเบโเบญเบตเบโ.
เบเปเบฒเบชเบฑเปเบ boot PC (เบซเบเบถเปเบเปเบเบเบฒเบเปเบฅเบทเบญเบ):
- เปเบเบตเบเปเบเบทเปเบญเบ;
- เบเบณเบฅเบฑเบเปเบซเบผเบ VeraCrypt bootloader (เบเบฒเบโเปเบชเปโเบฅเบฐโเบซเบฑเบโเบเปเบฒเบโเบเบตเปโเบเบทเบโเบเปเบญเบโเบเบฐโเบชเบทเบโเบเปเป boot Windows 7โ);
- เบเบฒเบเบเบปเบเบเบธเปเบก "Esc" เบเบฐเปเบซเบฅเบ GRUB2 boot loader;
- GRUB2 boot loader (เปเบฅเบทเบญเบเบเบฒเบเปเบเบเบขเบฒเบ/GNU/Linux/CLI), เบเบฐเบฎเบฝเบเบฎเปเบญเบเปเบซเปเบกเบตเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเบเบญเบ superuser GRUB2 ;
- เบซเบผเบฑเบโเบเบฒเบโเบเบฒเบโเบเบงเบโเบชเบญเบโเบชเบปเบโเบเบปเบโเบชเปเบฒโเปเบฅเบฑเบโเปเบฅเบฐโเบเบฒเบโเบเบฑเบโเปเบฅเบทเบญเบโเบเบฒเบโเปเบเปโเบเบฐโเบเบฒเบโ, เบเปเบฒเบโเบเบฐโเบเปเบญเบโเปเบเปโเปเบชเปโเบฅเบฐโเบซเบฑเบโเบเปเบฒเบโเปเบเบทเปเบญโเบเบปเบโเบฅเบฑเบญเบ โ/boot/initrd.imgโโโ;
- เบซเบผเบฑเบเบเบฒเบเปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบตเปเบเปเปเบกเบตเบเปเปเบเบดเบเบเบฒเบ, GRUB2 เบเบฐ "เบเปเบญเบเบเบฒเบ" เบเบฒเบเบเปเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ (เบญเบฑเบโเบเบตโเบชเบฒเบก, เบฅเบฐโเบซเบฑเบโเบเปเบฒเบ BIOS เบซเบผเบท GNU/Linux เบฅเบฐโเบซเบฑเบโเบเปเบฒเบโเบเบฑเบโเบเบตโเบเบนเปโเปเบเป โ เบเปเปโเปเบเปโเบเบดโเบเบฒโเบฅเบฐโเบเบฒโ) เปเบเบทเปเบญเบเบปเบเบฅเบฑเบญเบ เปเบฅเบฐเบเบนเบ GNU/Linux OS, เบซเบผเบทเบเปเบฝเบเบฅเบฐเบซเบฑเบเบฅเบฑเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ (เบชเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ + เบฅเบฐเบซเบฑเบ, เบซเบผเบทเบฅเบฐเบซเบฑเบเบเปเบฒเบ + เบฅเบฐเบซเบฑเบ);
- เบเบฒเบเบเบธเบเบฅเบธเบเบเบฒเบเบเบญเบเปเบเบปเปเบฒเปเบเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ GRUB2 เบเบฐเบขเบธเบเบเบฐเบเบงเบเบเบฒเบเบเบนเบ GNU/Linux.
เบกเบตเบเบฑเบเบซเบฒ? เบเบปเบเบฅเบปเบ, เปเบเปเบซเปเบเบฐเบเบงเบเบเบฒเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ.
เปเบกเบทเปเบญเปเบเปเบเบฎเบฒเบเปเบ (เบเบฒเบเบฐเบฅเบฒเบ MBR) PC เบชเบฒเบกเบฒเบเบกเบตเบเปเปเปเบเบตเบ 4 เบเบฒเบเบชเปเบงเบเบเบปเปเบเบเป, เบซเบผเบท 3 เบเบปเปเบเบเปเปเบฅเบฐเบซเบเบถเปเบเบเบฐเบซเบเบฒเบ, เปเบเบฑเปเบเบเบฝเบงเบเบฑเบเบเบฑเบเบเบทเปเบเบเบตเปเบเบตเปเบเปเปเปเบเปเบเบฑเบเบชเบฑเบ. เบเบฒเบเบชเปเบงเบเบเบตเปเบเบฐเบซเบเบฒเบเบญเบญเบ, เบเปเปเบเบทเบเบฑเบเบซเบปเบงเบเปเปเบซเบผเบฑเบ, เบชเบฒเบกเบฒเบเบกเบตเบชเปเบงเบเบเปเบญเบเปเบเป (logical drives=เบเบฒเบเบเบฐเบซเบเบฒเบเบเบฒเบเบดเบเบฑเบ). เปเบเบเปเบฒเบชเบฑเบเบเปเบฒเบเปเบญเบทเปเบเป, "เบเบฒเบเปเบเปเบเบชเปเบงเบเบเบฐเบซเบเบฒเบ" เปเบ HDD เปเบเบ LVM เบชเปเบฒเบฅเบฑเบเบงเบฝเบเบเบฒเบเบเบตเปเบกเบตเบขเบนเปเปเบเบกเบท: เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบเปเบเบฑเบก. เบเปเบฒเปเบเปเบเบเบญเบเบเปเบฒเบเบเบทเบเปเบเปเบเบญเบญเบเปเบเบฑเบ 4 เบเบฒเบเบชเปเบงเบเบเบปเปเบเบเป, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเป lvm, เบซเบผเบทเบเปเบฝเบ (เบกเบตโเบฎเบนเบโเปเบเบโ) เบเบฒเบโเบชเปเบงเบโเบเบฒเบโเบเบปเปเบโเบเปโเปเบเบดเบโเบเบฑเปเบโเบชเบนเบโ, เบซเบผเบทโเบชเบฐโเบซเบฅเบฒเบโเบเปเบฒโเปเบเปโเบเบฑเบโเบชเบตเปโเบเบฒเบโเบชเปเบงเบโเปเบฅเบฐโเบเบฐโเปเบงเปโเบเบธเบโเบชเบดเปเบโเบเบธเบโเบขเปเบฒเบโเปเบเบฑเบโ, เปเบเปโเบฎเบฑเบโเบเบปเบโเบเบตเปโเบเปเบญเบโเบเบฒเบโ. เปเบเบดเบโเปเบกเปเบโเบงเปเบฒโเบเปเบฒเบโเบกเบตโเบเบฒเบโเปเบเปเบโเบเบฑเบโเบซเบเบถเปเบโเปเบโเปเบเปเบโเบเบญเบโเบเปเบฒเบโ, Gparted เบเบฐโเบเปเบงเบโเปเบซเปโเบเปเบฒเบโเปเบเปเบโเบเบฑเบ HDD เบเบญเบโเบเปเบฒเบโ (เบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเบชเปเบงเบโเปเบเบตเปเบกโเปเบเบตเบกโ) เปเบเบเบเปเปเบกเบตเบเบฒเบเบชเบนเบเปเบชเบเบเปเปเบกเบนเบ, เปเบเปเบเบฑเบเบกเบตเบเบฒเบเบฅเบปเบเปเบเบเบเบฐเบซเบเบฒเบเบเปเบญเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบง.
เปเบเบโเบฎเปเบฒเบโเบเบฒเบโเบเบฑเบโเปเบเบโ, เปเบโเบเบตเปโเบเปเบฝเบงโเบเปเบญเบโเบเบฑเบโเบเบปเบโเบเบงเบฒเบกโเบเบฑเบโเบซเบกเบปเบโเบเบฐโเปเบเปโเบฎเบฑเบโเบเบฒเบโเปเบงเบปเปเบฒโ, เปเบเปโเบเปเบฒโเบชเบฐโเปเบซเบเบตโเปเบโเบเบฒโเบเบฐโเบฅเบฒเบโเบเปเบฒเบโเบฅเบธเปเบกโเบเบตเปโ.
เบเบฒเบเบฐเบฅเบฒเบ (เบชเบฐเบเบฑเบเปเบฅเบเบเบต 1) เบเบญเบเบเบฒเบเบดเบเบฑเบ 1TB.
เบเปเบฒเบเบเบงเบเบกเบตเบเบฒเบเบชเบดเปเบเบเบฒเบเบขเปเบฒเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบ.
sda1 - เบเบฒเบเบดเบเบฑเบเบซเบผเบฑเบ 1 NTFS (เปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ);
sda2 - เปเบเบทเปเบญเบเบซเบกเบฒเบเบชเปเบงเบเบเบฐเบซเบเบฒเบ;
sda6 - logical disk (เบกเบฑเบเบกเบต GRUB2 bootloader เบเบดเบเบเบฑเปเบ);
sda8 - swap (เปเบเบฅเป swap เปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ / เบเปเปเบชเบฐเปเบซเบกเบต);
sda9 - เบเบปเบเบชเบญเบ logical disk;
sda5 - เปเบเปเบเบขเปเบฒเบเบกเบตเปเบซเบเบเบปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบขเบฒเบเบฎเบนเปเบขเบฒเบเปเบซเบฑเบ;
sda7 - GNU/Linux OS (เปเบญเบ OS เปเบเบซเบฒเปเบเปเบเปเบฅเบเบดเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ);
sda3 - เบเบฒเบเบดเบเบฑเบเบซเบผเบฑเบ 2 เบเบฑเบ Windows 7 OS (เปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ);
sda4 - เบเบฒเบเบซเบผเบฑเบ 3 (เบกเบฑเบเบกเบต GNU/Linux เบเบตเปเบเปเปเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ, เปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบ / เบเปเปเบชเบฐเปเบซเบกเบต).
[A] Windows 7 System Block Encryption
A1. VeraCrypt
เบเบณ เบฅเบฑเบเปเบซเบฅเบเบเบฒเบ
$ Certutil -hashfile "C:VeraCrypt Setup 1.24.exe" SHA256
เปเบฅเบฐเบเบฝเบเบเบฝเบเบเบปเบเปเบเปเบฎเบฑเบเบเบฑเบ CS เบเบฐเบเบฒเบเบขเบนเปเปเบเปเบงเบฑเบเปเบเบเปเบเบฑเบเบเบฑเบเบเบฐเบเบฒ VeraCrypt.
เบเปเบฒเบเบญเบเปเบง HashTab เบเบทเบเบเบดเบเบเบฑเปเบ, เบกเบฑเบเบเปเบฒเบเบเบงเปเบฒ: RMB (เบเบฒเบเบเบดเบเบเบฑเปเบ VeraCrypt 1.24.exe)-properties - เบเบปเบโเบฅเบงเบก hash เบเบญเบโเปเบเบฅโเปโ.
เปเบเบทเปเบญเบเบงเบเบชเบญเบเบฅเบฒเบเปเบเบฑเบเบเบญเบเปเบเบฃเปเบเบฃเบก, เบเบญเบเปเบง เปเบฅเบฐเบเบฐเปเบ pgp เบชเบฒเบเบฒเบฅเบฐเบเบฐเบเบญเบเบเบนเปเบเบฑเบเบเบฐเบเบฒเบเบฐเบเปเบญเบเบเบทเบเบเบดเบเบเบฑเปเบเบขเบนเปเปเบเบฅเบฐเบเบปเบ
A2. เบเบฒเบเบเบดเบเบเบฑเปเบ/เปเบฅเปเบเบเบญเบเปเบง VeraCrypt เบเปเบงเบเบชเบดเบเบเบญเบเบเบนเปเปเบเบดเปเบเปเบเบเบฅเบฐเบเบปเบ
A3. เปเบฅเบทเบญเบเบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบดเบเบฑเบเบเบตเปเปเบเปเบงเบฝเบVeraCrypt โ เบฅเบฐโเบเบปเบ โ เปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเบฅเบฐโเบเบปเบ partition/disk โ เบเบปเบโเบเบฐโเบเบด โ เปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเบเบฒเบโเปเบเปเบโเบเบฑเบโเบฅเบฐโเบเบปเบ Windows โ Multiboot โ (เบเปเบฒเปเบเบทเบญเบ: "เบเบนเปเปเบเปเบเบตเปเบเปเปเบกเบตเบเบฐเบชเบปเบเบเบฒเบเบเปเปเปเบเปเปเบเบฐเบเปเบฒเปเบซเปเปเบเปเบงเบดเบเบตเบเบตเป" เปเบฅเบฐเบเบตเปเปเบกเปเบเบเบงเบฒเบกเบเบดเบ, เบเบงเบเปเบฎเบปเบฒเบเบปเบเบฅเบปเบเปเบซเบฑเบเบเบต "เปเบกเปเบ") - เปเบเปเบ Boot (โเปเบกเปเบโ, เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเปเปเปเบกเปเบเปเบเบงเบเบฑเปเบ, เบเบฑเบเบเบปเบ โเปเบกเปเบโ) - เบเปเบฒโเบเบงเบโเบเบญเบโเปเบเปเบโเบฅเบฐโเบเบปเบ "2 เบซเบผเบทโเบซเบผเบฒเบโเบเบงเปเบฒโ" - เบซเบผเบฒเบโเบฅเบฐโเบเบปเบโเปเบโเปเบเปเบโเบซเบเบถเปเบ "เปเบกเปเบโ" - เบเปเปโเปเบกเปเบ Windows boot loader "เบเปเปโ" (เปเบโเบเบงเบฒเบกโเปเบเบฑเบโเบเบดเบ, "เปเบกเปเบ," เปเบเป VeraCrypt / GRUB2 boot loaders เบเบฐเบเปเปเปเบเปเบเบเบฑเบ MBR เปเบเบเบฑเบเบเบฒเบเบงเบเปเบเบปเบฒ; เบเบฑเบเปเบเบเบเบงเปเบฒเบเบฑเปเบ, เบเบฝเบเปเบเปเบชเปเบงเบเบเปเบญเบเบเบตเปเบชเบธเบเบเบญเบเบฅเบฐเบซเบฑเบ boot loader เบเบทเบเปเบเบฑเบเปเบงเปเปเบ MBR / boot track, เบชเปเบงเบเบเบปเปเบเบเปเบเบญเบเบกเบฑเบเปเบกเปเบ. เบเบฑเปเบโเบขเบนเปโเปเบโเบฅเบฐโเบเบปเบโเปเบเบฅโเปโ) โ Multiboot โ เบเบฒเบโเบเบฑเปเบโเบเปเบฒโเบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโฆ
เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบเปเบฒเบ deviate เบเบฒเบโเบเบฑเปเบโเบเบญเบโเบเปเบฒเบโเปเบเบดเบ (เบเบฅเบฑเบญเบเบฅเบฐเบเบปเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ), เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ VeraCrypt เบเบฐเบญเบญเบเบเปเบฒเปเบเบทเบญเบเปเบฅเบฐเบเบฐเบเปเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฒเบเบดเบเบฑเบ.
เปเบเบเบฑเปเบเบเบญเบเบเปเปเปเบเบเปเปเบเบฑเบเบเบฒเบเบเบปเบเบเปเบญเบเบเปเปเบกเบนเบเปเบเบปเปเบฒเบซเบกเบฒเบ, เบเปเบฒเปเบเบตเบเบเบฒเบ "เบเบปเบเบชเบญเบ" เปเบฅเบฐเปเบฅเบทเบญเบเบฅเบฐเบเบปเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ. เบเปเบฒเบเปเบฒเบเบกเบต CPU เบเบตเปเบฅเปเบฒเบชเบฐเปเบซเบก, เบชเปเบงเบเบซเบผเบฒเบเบญเบฒเบเบเบฐเปเบเบฑเบเบชเบนเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบตเปเปเบงเบเบตเปเบชเบธเบเบเบฐเปเบเบฑเบ Twofish. เบเปเบฒ CPU เบกเบตเบญเปเบฒเบเบฒเบ, เบเปเบฒเบเบเบฐเบชเบฑเบเปเบเบเปเบซเบฑเบเบเบงเบฒเบกเปเบเบเบเปเบฒเบ: เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ AES, เบญเบตเบเบเบฒเบกเบเบปเบเบเบฒเบเบเบปเบเบชเบญเบ, เบเบฐเปเบงเบเบงเปเบฒเบเบนเปเปเบเปเบ crypto เบเบญเบเบกเบฑเบเบซเบผเบฒเบเปเบเบปเปเบฒ. AES เปเบกเปเบเบฅเบฐเบเบปเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบตเปเบเบดเบเบปเบก; เบฎเบฒเบเปเบงเบเบญเบ CPU เบเบตเปเบเบฑเบเบชเบฐเปเบซเบกเปเบเปเบเบทเบเบเบฑเบเบเบธเบเปเบซเปเปเบซเบกเบฒเบฐเบชเบปเบกเปเบเบฑเบเบเบดเปเบชเบเบชเปเบฒเบฅเบฑเบเบเบฑเบ "เบเบงเบฒเบกเบฅเบฑเบ" เปเบฅเบฐ "เบเบฒเบเปเบฎเบฑเบ."
VeraCrypt เบฎเบญเบเบฎเบฑเบเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเปเบเปเบ AES cascade(เบเบฒเบชเบญเบ)/ เปเบฅเบฐเบเบฒเบเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบเบญเบทเปเบเป. เปเบ CPU Intel เบซเบผเบฑเบเปเบเบปเปเบฒเบเบฒเบเบชเบดเบเบเบตเบเปเบญเบ (เปเบเบเบเปเปเบกเบตเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบฎเบฒเบเปเบงเบชเปเบฒเบฅเบฑเบเบเบฒเบ AES, A/T cascade encryption) เบเบฒเบเบซเบผเบธเบเบฅเบปเบเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเบฑเบเบชเบดเปเบเบเปเบฒเปเบเบฑเบ imperceptible. (เบชเปเบฒเบฅเบฑเบ AMD CPUs เปเบเบเบธเบเบเบฝเบงเบเบฑเบ / ~ เบเบปเบงเบเปเบฒเบเบปเบเบเบฒเบ, เบเบฐเบชเบดเบเบเบดเบเบฒเบเบซเบผเบธเบเบฅเบปเบเปเบฅเบฑเบเบเปเบญเบ). OS เปเบฎเบฑเบเบงเบฝเบเปเบเบเปเบเบทเปเบญเบเปเบซเบงเปเบฅเบฐเบเบฒเบเบเปเบฅเบดเปเบเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเปเบเปเบชเปเบกเปเบเปเบเบดเปเบเบเปเปเปเบซเบฑเบ. เปเบเบเบฒเบเบเบปเบเบเบฑเบเบเปเบฒเบก, เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบปเบเบเบปเบงเบขเปเบฒเบ, เบกเบตเบเบฒเบเบซเบผเบธเบเบฅเบปเบเบขเปเบฒเบเบซเบผเบงเบเบซเบผเบฒเบเปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเบทเปเบญเบเบเบฒเบเบเบฒเบเบเบดเบเบเบฑเปเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก desktop เบเบฒเบเบเบปเบเบชเบญเบเบเบตเปเบเปเปเบซเบกเบฑเปเบเบเบปเบ Mate v1.20.1. (เบซเบผเบท v1.20.2 เบเปเบญเบเบเปเปเบเบทเปเปเบเปเบเบญเบ) เปเบ GNU/Linux, เบซเบผเบทเปเบเบทเปเบญเบเบเบฒเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบญเบ telemetry routine เปเบ Windows7โ. เปเบเบเบเบปเบเบเบฐเบเบด, เบเบนเปเปเบเปเบเบตเปเบกเบตเบเบฐเบชเบปเบเบเบฒเบเปเบฎเบฑเบเบเบฒเบเบเบปเบเบชเบญเบเบเบฐเบชเบดเบเบเบดเบเบฒเบเบเบญเบเบฎเบฒเบเปเบงเบเปเบญเบเบเบตเปเบเบฐเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ. เบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบ, เปเบ Aida64 / Sysbench / systemd-analyze เบเปเบฒเบเบดเปเบเปเบเบทเบเบเบฝเบเบเบฝเบเบเบฑเบเบเบปเบเปเบเปเบฎเบฑเบเบเบญเบเบเบฒเบเบเบปเบเบชเบญเบเบเบฝเบงเบเบฑเบเบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบ, เบเบฑเปเบเบเบฑเปเบเบเบฒเบเบเบฐเบเบดเปเบชเบ myth เบชเปเบฒเบฅเบฑเบเบเบปเบเปเบญเบเบงเปเบฒ "เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบ." เบเบฒเบเบเปเบฒเบฅเบปเบเบเบญเบเปเบเบทเปเบญเบเปเบฅเบฐเบเบงเบฒเบกเบเปเปเบชเบฐเบเบงเบเปเบกเปเบเปเบซเบฑเบเปเบเปเบเบฑเบเปเบเบเปเบเปเบงเบฅเบฒเบเบตเปเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบ / เบเบฒเบเบเบทเปเบเบเบนเบเปเปเบกเบนเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ, เปเบเบฒเบฐเบงเปเบฒเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบ "เบเบฒเบเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบเบฅเบฐเบเบปเบ" เบเบปเบงเบเบญเบเบกเบฑเบเปเบญเบเบเปเปเปเบเปเบเบทเบเบงเบฑเบเปเบเบเปเบเบฑเบ ms, เปเบฅเบฐเบชเบดเปเบเบเบฝเบงเบเบฑเบ เปเบเปเบเบทเบเปเบเบตเปเบก. เปเบเบเบตเปเบชเบธเบ, เบเบนเปเปเบเปเปเบเปเบฅเบฐเบเบปเบเบเบตเปเปเบเปเบฎเบฑเบเบญเบฐเบเบธเบเบฒเบเปเบซเป tinker เบเบฑเบ cryptography เบเบธเปเบเบเปเบฝเบ algorithm เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเปเบเบฑเบเบเบงเบฒเบกเบเปเปเบเบเบญเบเบงเบฝเบเบเบฒเบเบขเบนเปเปเบเบกเบท, เบฅเบฐเบเบฑเบเบเบญเบ paranoia เบเบญเบเปเบเบปเบฒเปเบเบปเปเบฒ, เปเบฅเบฐเบเบงเบฒเบกเบเปเบฒเบเบเบญเบเบเบฒเบเบเปเบฒเปเบเป.
เบกเบฑเบเบเบตเบเบงเปเบฒเบเบตเปเบเบฐเบญเบญเบเบเบฒเบเบเบฒเบฅเบฒเบกเบดเปเบเบต PIM เปเบเบฑเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, เบเบฑเปเบเบเบฑเปเบเปเบกเบทเปเบญเปเบซเบฅเบ OS เบเปเบฒเบเบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบชเปเบเปเบฒ iteration เบเบตเปเปเบเปเบเบญเบเปเบเปเบเปเบฅเบฐเบเบฑเปเบ. VeraCrypt เปเบเปเบเบฒเบเบเปเปเบฒเบเบทเบเบเปเบฒเบเบงเบเบซเบผเบงเบเบซเบผเบฒเบเปเบเบทเปเบญเบชเปเบฒเบ "hash เบเปเบฒ" เบขเปเบฒเบเปเบเปเบเบดเบ. เบเบฒเบเปเบเบกเบเบต "เบซเบญเบ crypto" เบเบฑเปเบเบเปเบฒเบงเปเบเบเบเปเบฒเปเบเปเบงเบดเบเบตเบเบฒเบ Brute force / rainbow tables เบกเบตเบเบงเบฒเบกเบซเบกเบฒเบเบเบฝเบเปเบเปเบฅเบฐเบซเบฑเบเบเปเบฒเบ "เบเปเบฒเบเบเบฒเบ" เบชเบฑเปเบเปเบฅเบฐเบเบฑเบเบเบตเบฅเบฒเบเบเบทเป charset เบชเปเบงเบเบเบธเบเบเบปเบเบเบญเบเบเบนเปเบเบทเบเปเบเบฒเบฐเบฎเปเบฒเบ. เบฅเบฒเบเบฒเบเบตเปเบเบฐเบเปเบฒเบเบชเปเบฒเบฅเบฑเบเบเบงเบฒเบกเปเบเบฑเปเบกเบเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบกเปเบเบเบฒเบเบเบฑเบเบเปเบฒเปเบเบเบฒเบเบเปเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบตเปเบเบทเบเบเปเบญเบเปเบเปเบงเบฅเบฒเบเบตเปเปเบซเบฅเบ OS. (เบเบฒเบเบเบดเบเบเบฑเปเบเบเบฐเบฅเบดเบกเบฒเบ VeraCrypt เปเบ GNU/Linux เปเบกเปเบเปเบงเบเบถเปเบเบขเปเบฒเบเบซเบผเบงเบเบซเบผเบฒเบ).
เบเบญเบเปเบงเบเบฃเบตเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเปเบเบกเบเบตเบเปเบงเบเปเบฎเบ brute (เบชเบฐเบเบฑเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบฒเบ VeraCrypt/LUKS disk header) Hashcat. John the Ripper เบเปเปเบฎเบนเปเบงเบดเบเบต "เบเปเบฒเบฅเบฒเบ Veracrypt", เปเบฅเบฐเปเบเปเบงเบฅเบฒเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบเบฑเบ LUKS เบเปเปเปเบเบปเปเบฒเปเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ Twofish.
เปเบเบทเปเบญเบเบเบฒเบเบเบงเบฒเบกเปเบเบฑเปเบกเปเบเบเบเบญเบเบฅเบฐเบซเบฑเบเบฅเบฑเบเบเบญเบเบฅเบฐเบเบปเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ, cypherpunks เบเบตเปเบเปเปเบชเบฒเบกเบฒเบเบขเบธเบเปเบเปเบเปเบฒเบฅเบฑเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเปเบงเบเบตเปเบกเบต vector เบเบฒเบเปเบเบกเบเบตเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ. เบเบปเบงเบขเปเบฒเบ, เบชเบฐเบเบฑเบ metadata/keys เบเบฒเบ RAM (เบเบฒเบโเปเบเบกโเบเบตโเบเบฒเบโเปเบเบปเปเบฒโเปเบเบดเบโเบเบงเบฒเบกโเบเบปเบโเบเปเบฒโเปเบเบโเบเบปเบ / bootโเปเบขเบฑเบโ)โ, เบกเบตเบเบญเบเปเบงเบเบตเปเบเบดเปเบชเบเปเบฅเบฐเบเปเปเปเบชเบเปเบเบดเบเบชเปเบฒเบฅเบฑเบเบเบธเบเบเบฐเบชเบปเบเปเบซเบผเบปเปเบฒเบเบตเป.
เบเบฒเบเบซเบผเบฑเบเบชเบณเปเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒ/เบชเปเบฒเบ โเปเบกเบเบฒเปเบเบเบฒเบเบตเปเปเบเบฑเบเปเบญเบเบฐเบฅเบฑเบโ เบเบญเบเบเบฒเบเบดเบเบฑเบเปเบเบทเปเบญเบเปเบซเบงเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ, VeraCrypt เบเบฐเบชเบฐเปเปเบตเปเบซเปเบฃเบตเบชเบฐเบเบฒเบ PC เปเบฅเบฐเบเบปเบเบชเบญเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบญเบ bootloader เบเบญเบเบกเบฑเบ. เบซเบผเบฑเบโเบเบฒเบ rebooting/starting Windows, VeraCrypt เบเบฐโเปเบซเบผเบโเบขเบนเปโเปเบโเบฎเบนเบโเปเบเบ standby, เบเบฑเบโเบซเบกเบปเบโเบเบตเปโเบเบฑเบโเปเบซเบผเบทเบญโเปเบกเปเบโเปเบเบทเปเบญโเบขเบทเบโเบขเบฑเบโเบเบฐโเบเบงเบโเบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบ - Y.
เปเบเบเบฑเปเบเบเบญเบเบชเบธเบเบเปเบฒเบเบเบญเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบ, VeraCrypt เบเบฐเบชเบฐเปเบซเบเบตเปเบซเปเบชเปเบฒเบเบชเปเบฒเปเบเบปเบฒเบชเปเบฒเบฎเบญเบเบเบญเบเบชเปเบงเบเบซเบปเบงเบเบญเบเบเบฒเบเปเบเปเบเบเบฑเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบตเปเปเบเปเบงเบฝเบเปเบเบฎเบนเบเปเบเบเบเบญเบ "veracrypt rescue disk.iso" - เบญเบฑเบเบเบตเปเบเปเบญเบเปเบฎเบฑเบ - เปเบเบเบญเบเปเบงเบเบตเปเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบงเปเบเบฑเบเบเบงเบฒเบกเบเปเบญเบเบเบฒเบ (เปเบ LUKS, เบเบฒเบกเบเบงเบฒเบกเบเปเบญเบเบเบฒเบ - เปเบเปเบซเบเปเบฒเปเบชเบเบเบฒเบ, เบเบตเปเปเบกเปเบเบเบทเบเบเบปเบเปเบงเบฑเปเบ, เปเบเปเปเบเบฑเปเบเปเบชเปเปเบเปเบญเบเบฐเบชเบฒเบ). เปเบเปเบ Rescue เบเบฐเปเบเบฑเบเบเบฐเปเบซเบเบเบชเปเบฒเบฅเบฑเบเบเบธเบเบเบปเบ, เปเบฅเบฐเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบปเบเบซเบผเบฒเบเบเบงเปเบฒเบซเบเบถเปเบเบเบฑเปเบ. เบเบฒเบเบชเบนเบเปเบชเบ (เบซเบปเบง / MBR เบเบฝเบเบเบทเบ) เบชเปเบฒโเปเบเบปเบฒโเบชเปเบฒโเบฎเบญเบโเบเปเปโเบกเบนเบโเบเบญเบโเบซเบปเบงโเบเปเปโเบเบฐโเบเบฐโเบเบดโเปเบชเบโเบขเปเบฒเบโเบเบฒโเบงเบญเบโเบเบฒเบโเปเบเบปเปเบฒโเปเบเบดเบโเบเบฒโเบเบดโเบเบฑเบโเบเบญเบโเบฅเบฐโเบซเบฑเบโเบเบฑเบ OS Windowsโ.
A4. เบชเปเบฒเบ VeraCrypt เบเบนเป USB/diskเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, VeraCrypt เบชเบฐเปเบซเบเบตเปเบซเป "~2-3MB เบเบญเบ metadata" เปเบเบปเปเบฒเปเบเปเบ CD, เปเบเปเบเปเปเปเบกเปเบเบเบธเบเบเบปเบเบกเบตเปเบเปเบเบซเบผเบท DWD-ROM เปเบ, เปเบฅเบฐเบเบฒเบเบชเปเบฒเบ flash drive bootable "VeraCrypt Rescue disk" เบเบฐเปเบเบฑเบเบเบงเบฒเบกเปเบเบเปเบเบเปเบฒเบเบงเบดเบเบฒเบเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบปเบ: Rufus /GUIdd-ROSA ImageWriter เปเบฅเบฐเบเบญเบเปเบงเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเบญเบทเปเบเปเบเบฐเบเปเปเบชเบฒเบกเบฒเบเบฎเบฑเบเบกเบทเบเบฑเบเบซเบเปเบฒเบงเบฝเบเปเบเป, เปเบเบฒเบฐเบงเปเบฒเบเบญเบเปเบซเบเบทเบญเบเบฒเบเบเบฒเบเบเบฑเบเบฅเบญเบ metadata เบเบปเบเปเบเบตเบเปเบเบเบฑเบ flash drive เบเบตเปเบชเบฒเบกเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเปเบเป, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบฑเบเบฅเบญเบ / เบงเบฒเบเบฎเบนเบเบเบฒเบเบเบญเบเบฅเบฐเบเบปเบเปเบเบฅเปเบเบญเบ USB drive, เปเบเบชเบฑเปเบ, เบเบฑเบเบฅเบญเบ MBR/road เปเบเปเบชเปเบเบงเบเบเบฐเปเบเบขเปเบฒเบเบเบทเบเบเปเบญเบ. เบเปเบฒเบเบชเบฒเบกเบฒเบเบชเปเบฒเบ flash drive เบเบตเปเบชเบฒเบกเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเปเบเปเบเบฒเบ GNU/Linux OS เปเบเบเปเบเป "dd" utility, เปเบเบดเปเบเปเบเบทเปเบญเบเบซเบกเบฒเบเบเบตเป.
เบเบฒเบเบชเปเบฒเบเปเบเปเบเบเบนเปเปเบเปเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก Windows เปเบกเปเบเปเบเบเบเปเบฒเบเบเบฑเบ. เบเบฑเบเบเบฑเบเบเบฐเบเบฒ VeraCrypt เบเปเปเปเบเปเบฅเบงเบกเปเบญเบปเบฒเบเบฒเบเปเบเปเปเบเบเบฑเบเบซเบฒเบเบตเปเบขเบนเปเปเบเบเบฒเบเบเบฒเบ
เบเบตเปเปเบฎเบฑเบเบชเปเบฒเปเบฅเบฑเบเบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบญเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบเบเบฅเบฑเบญเบเบเบฑเบ Windows OS.
[B]เบฅเบนเบเบชเป. เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ GNU/Linux (~เปเบเบเบฝเบ) เบเบดเบเบเบฑเปเบ OS. เบเบฑเปเบเบเบญเบ เปเบฅเบฐเบเบฑเปเบเบเบญเบ
เปเบเบทเปเบญเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบเบขเบฒเบ Debian / derivative เบเบตเปเบเบดเบเบเบฑเปเบ, เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบชเปเบฒเบเปเบเบเบเบตเปเบเบฒเบเปเบเปเบเบเบฑเบเบเบตเปเบเบฝเบกเปเบงเปเบเบฑเบเบญเบธเบเบฐเบเบญเบเบเบฅเบฑเบญเบ virtual, เปเบญเบเบกเบฑเบเปเบเบซเบฒเปเบเปเบ GNU / Linux เบเบตเปเบงเบฒเบเปเบเบเปเบงเป, เปเบฅเบฐเบเบดเบเบเบฑเปเบ / เบเบฑเปเบเบเปเบฒ GRUB2. เบเปเบฒเบเปเบฒเบเบเปเปเบกเบตเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบเบเบญเบเปเบฅเบซเบฐเปเบเบปเปเบฒ, เปเบฅเบฐเบเปเบฒเบเปเบซเปเบเบธเบเบเปเบฒเบเบตเปเปเบเปเปเบงเบฅเบฒเบเบญเบเบเปเบฒเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเป GUI, เปเบฅเบฐเบเปเบฒเบชเบฑเปเบเบชเปเบงเบเปเบซเบเปเบเบตเปเบญเบฐเบเบดเบเบฒเบเบเปเบฒเบเบฅเบธเปเบกเบเบตเปเปเบกเปเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเบเบฐเบเปเบฒเปเบเบตเบเบเบฒเบเปเบ "เปเบซเบกเบ Chuck-Norris".
B1. เบเบณเบฅเบฑเบเปเบเบตเบเปเบเบทเปเบญเบเบเบญเบกเบเบดเบงเปเบเบตเบเบฒเบ GNU/Linux USB เบชเบปเบ
"เบเปเบฒเปเบเบตเบเบเบฒเบเบเบปเบเบชเบญเบ crypto เบชเปเบฒเบฅเบฑเบเบเบฐเบชเบดเบเบเบดเบเบฒเบเบเบญเบเบฎเบฒเบเปเบง"
lscpu && ัryptsetup benchmark
เบเปเบฒเบเปเบฒเบเปเบเบฑเบเปเบเบปเปเบฒเบเบญเบเบเบตเปเบกเบตเบเบงเบฒเบกเบชเบธเบเบเบญเบเบฅเบปเบเบเบตเปเบกเบตเบเบฐเบฅเบฑเบเบเบตเปเบกเบตเบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบฎเบฒเบเปเบง AES, เบเบปเบงเปเบฅเบเบเบฐเบเปเบฒเบเบเบทเบเบฑเบเบเปเบฒเบเบเบงเบฒเบเบญเบ terminal; เบเปเบฒเบเปเบฒเบเปเบเบฑเบเปเบเบปเปเบฒเบเบญเบเบเบตเปเบกเบตเบเบงเบฒเบกเบชเบธเบ, เปเบเปเบเปเบงเบเบฎเบฒเบเปเบงเบงเบฑเบเบเบธเบเบนเบฎเบฒเบ, เบเบปเบงเปเบฅเบเบเบฐเบเปเบฒเบเบเบทเปเบเบทเปเบญเบเบเปเบฒเบ.
B2. เบเบฒเบเปเบเปเบเปเบเบเปเบเปเบ. เบเบฒเบเบเบดเบเบเบฑเปเบ/เบเบฒเบเบเบฑเบเบฎเบนเบเปเบเบ fs logical disk HDD เบเบฑเบ Ext4 (Gparted)
B2.1. เบเบฒเบเบชเปเบฒเบเบชเปเบงเบเบซเบปเบงเบเบฒเบเบดเบเบฑเบ sda7 เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเปเบเปเบฒโเบเบฐโเปเบเบปเปเบฒโเบเบฐโเบญเบฐโเบเบดโเบเบฒเบโเบเบทเปโเบเบญเบโเบเบฒโเบเบดโเบเบฑเบโ, เปเบโเบเบตเปโเบเบตเปโเปเบฅเบฐโเบเปเปโเปเบโ, เบญเบตเบโเบเบฒเบกโเบเบฒโเบเบฐโเบฅเบฒเบโเบเบฒเบโเปเบเปเบโเบเบฑเบโเบเบญเบโเบเปเบฒโเบเบฐโเปเบเบปเปเบฒโเปเบเปโเบเบฝเบโเปเบงเปโเบเปเบฒเบโเปเบเบดเบโ. เบญเบตเบโเบเบฒเบกโเบเบฒเบโเบเบฑเบโเบงเบฒเบโเปเบเปเบโเบเบญเบโเบเปเบฒเบโ, เบเปเบฒเบโเบเบฐโเบเปเบญเบโเบเบปเบโเปเบเบโเบเบทเปโเบเบฒโเบเบดโเบเบฑเบโเบเบญเบโเบเปเบฒเบโ.
Logical Drive Encryption Mapping (/dev/sda7 > /dev/mapper/sda7_crypt).
# เบเบฒเบเบชเปเบฒเบ "เบเบฒเบเบดเบเบฑเบ LUKS-AES-XTS" เบเปเบฒเบเป
cryptsetup -v -y luksFormat /dev/sda7
เบเบฒเบเปเบฅเบทเบญเบ:
* luksFormat - เบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเบเบญเบเบซเบปเบง LUKS;
* -y -passphrase (เบเปเปเปเบกเปเบเบเบฐเปเบ/เปเบเบฅเป);
* -v -verbalization (เบชเบฐเปเบเบเบเปเปเบกเบนเบเปเบ terminal);
* /dev/sda7 - เปเบเปเบเบขเปเบฒเบเบกเบตเปเบซเบเบเบปเบเบเบญเบเบเปเบฒเบเบเบฒเบเบเบฒเบเบดเบเบฑเบเบเบฐเบซเบเบฒเบ (เบเปเบญเบเบเบตเปเบกเบฑเบเบเบทเบเบงเบฒเบเปเบเบเบเบตเปเบเบฐเปเบญเบ / เปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ GNU / Linux).
เบชเบนเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบฅเบตเปเบกเบเบปเปเบ <LUKS1: aes-xts-plain64, Key: 256 bits, LUKS header hashing: sha256, RNG: /dev/urandom> (เบเบถเปเบเบเบฑเบเบฅเบธเปเบ cryptsetup).
#ะัะพะฒะตัะบะฐ default-ะฐะปะณะพัะธัะผะฐ ัะธััะพะฒะฐะฝะธั
cryptsetup --help #ัะฐะผะฐั ะฟะพัะปะตะดะฝัั ัััะพะบะฐ ะฒ ะฒัะฒะพะดะต ัะตัะผะธะฝะฐะปะฐ.
เบเปเบฒเบเปเปเบกเบตเบเบฒเบเบฎเบญเบเบฎเบฑเบเบฎเบฒเบเปเบงเบชเปเบฒเบฅเบฑเบ AES เปเบ CPU, เบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบเบตเบเบตเปเบชเบธเบเบเบฐเปเบเบฑเบเบเบฒเบเบชเปเบฒเบ "LUKS-Twofish-XTS-partition".
B2.2. เบเบฒเบเบชเปเบฒเบเปเบเบเบเบดเปเบชเบเบเบญเบ "LUKS-Twofish-XTS-partition"
cryptsetup luksFormat /dev/sda7 -v -y -c twofish-xts-plain64 -s 512 -h sha512 -i 1500 --use-urandom
เบเบฒเบเปเบฅเบทเบญเบ:
* luksFormat - เบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเบเบญเบเบซเบปเบง LUKS;
* /dev/sda7 เปเบเบฑเบเบเบดเบชเบเบตเปเบกเบตเปเบซเบเบเบปเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบญเบฐเบเบฒเบเบปเบเบเบญเบเบเปเบฒเบ;
* -v เบเบฒเบเปเบงเบปเปเบฒ;
* -y passphrase;
* -c เปเบฅเบทเบญเบ algorithm เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเปเบกเบนเบ;
* -s เบเบฐเบซเบเบฒเบเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ;
* -h hashing algorithm/crypto function, RNG เปเบเป (--เปเบเป-Urandom) เปเบเบทเปเบญเบชเปเบฒเบเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ/เบเบญเบเบฅเบฐเบซเบฑเบเบเบตเปเปเบเบฑเบเปเบญเบเบฐเบฅเบฑเบเบชเปเบฒเบฅเบฑเบเบชเปเบงเบเบซเบปเบงเบเบญเบเบเบดเบชเบเปเบขเปเบฒเบเบกเบตเปเบซเบเบเบปเบ, เบฅเบฐเบซเบฑเบเบชเปเบงเบเบซเบปเบงเบชเบณเบฎเบญเบ (XTS); เบฅเบฐเบซเบฑเบเบซเบผเบฑเบเบเบตเปเปเบเบฑเบเปเบญเบเบฐเบฅเบฑเบเบเบตเปเปเบเบฑเบเปเบงเปเปเบเบชเปเบงเบเบซเบปเบงเบเบญเบเบเบดเบชเบเปเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ, เบฅเบฐเบซเบฑเบ XTS เบชเบณเบฎเบญเบ, เบเปเปเบกเบนเบเปเบกเบเบฒเปเบเบเบฒเบเบฑเบเปเบปเบเบเบตเป เปเบฅเบฐเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบเบเบปเบเบเบฐเบเบดเบเบตเป, เบเบฒเบเปเบเปเบฅเบฐเบซเบฑเบเบซเบผเบฑเบ เปเบฅเบฐเบฅเบฐเบซเบฑเบ XTS เบชเบณเบฎเบญเบ, เบเบฐเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ/เบเบญเบเบฅเบฐเบซเบฑเบเบเปเปเบกเบนเบเปเบเปเปเบเบเบฒเบเบดเบเบฑเบ. (เบเบปเบเปเบงเบฑเปเบเบซเบปเบงเบเปเปเบเบฒเบ) เปเบเบฑเบโเปเบงเปโเปเบ ~3MB เปเบโเบเบฒเบโเปเบเปเบโเบเบฑเบโเบฎเบฒเบโเบเบดเบโเบเบตเปโเปเบฅเบทเบญเบโ.
* -i เบเบฒเบเบเปเปเบฒเบเบทเบเปเบ milliseconds, เปเบเบเบเบตเปเบเบฐเปเบเบฑเบ "เบเปเบฒเบเบงเบ" (เบเบงเบฒเบกเบฅเปเบฒเบเปเบฒเปเบงเบฅเบฒเปเบเบเบฒเบเบเบฐเบกเบงเบเบเบปเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบชเบปเปเบเบเบปเบเบเบฐเบเบปเบเบเปเปเบเบฒเบเปเบซเบผเบ OS เปเบฅเบฐเบเบงเบฒเบกเปเบเบฑเปเบกเปเบเบเบเบญเบเบฅเบฐเบซเบฑเบเบฅเบฑเบ). เปเบเบทเปเบญเบฎเบฑเบเบชเบฒเบเบงเบฒเบกเบชเบปเบกเบเบนเบเบเบญเบเบเบงเบฒเบกเปเบเบฑเปเบกเปเบเบเบเบญเบเบฅเบฐเบซเบฑเบเบฅเบฑเบ, เบเปเบงเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเปเบฒเบเปเปเบเบฑเปเบ "เบเบฒเบชเบฒเบฅเบฑเบเปเบเบ" เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเบตเปเบกเบกเบนเบเบเปเบฒ -(i); เบเปเบงเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบตเปเบเบฑเบเบเปเบญเบเปเบเบฑเปเบ "?8dฦฑob/รธfh" เบกเบนเบเบเปเบฒเบชเบฒเบกเบฒเบเบซเบผเบธเบเบฅเบปเบเปเบเป.
* -use-urandom เปเบเบทเปเบญเบโเบชเปเบฒเบโเบเปเบฒโเบเบงเบโเบชเบธเปเบกโ, เบชเปเบฒเบโเบเบฐโเปเบโเปเบฅเบฐโเปเบเบทเบญโ.
เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบชเปเบฒเบเปเบเบเบเบตเปเบเบฒเบเบชเปเบงเบ sda7 > sda7_crypt (เบเบฒเบโเบเปเบฒโเปเบเบตเบโเบเบฒเบโเปเบกเปเบโเปเบงโ, เบเบฑเบโเบเบฑเปเบโเปเบเปโเบซเบปเบงโเบซเบเปเบฒโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเปเบเปโเบเบทเบโเบชเปเบฒเบโเบเบฑเปเบโเบเบทเปเบโเบเบฑเบ ~3 MB เบเบญเบ metadata เปเบฅเบฐโเบเบฑเปเบโเปเบกเปเบโเบเบฑเบโเบซเบกเบปเบโ), เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบฑเบเบฎเบนเบเปเบเบเปเบฅเบฐเบเบดเบเบเบฑเปเบเบฅเบฐเบเบปเบเปเบเบฅเป sda7_crypt.
B2.3. เบเบฒเบเบเบฝเบเบเบฝเบ
cryptsetup open /dev/sda7 sda7_crypt
#ะฒัะฟะพะปะฝะตะฝะธะต ะดะฐะฝะฝะพะน ะบะพะผะฐะฝะดั ะทะฐะฟัะฐัะธะฒะฐะตั ะฒะฒะพะด ัะตะบัะตัะฝะพะน ะฟะฐัะพะปัะฝะพะน ััะฐะทั.
เบเบฒเบเปเบฅเบทเบญเบ:
* เปเบเบตเบ - เบเบปเบเบเบฑเบเบเบฒเบเบชเปเบงเบ โเบเปเบงเบเบเบทเปโ;
* /dev/sda7 -logical disk;
* sda7_crypt - เบเบฒเบโเบชเปเบฒเบโเปเบเบโเบเบตเปโเบเบทเปโเบเบตเปโเบเบทเบโเบเปเบฒโเปเบเปโเปเบเบทเปเบญโเบเบดเบโเบเบฑเปเบโเบเบฒโเบเบดโเบเบฑเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเบซเบผเบทโเปเบฅเบตเปเบกโเบเบปเปเบโเบกเบฑเบโเปเบโเปเบงโเบฅเบฒโเบเบตเป OS bootsโ.
B2.4. เบเบฒเบเบเบฑเบเบฎเบนเบเปเบเบเบฅเบฐเบเบปเบเปเบเบฅเป sda7_crypt เปเบเบฑเบ ext4. เบเบฒเบเบเบดเบเบเบฑเปเบเปเบเปเบเปเบ OS(เบซเบกเบฒเบโเปเบซเบโ: เบเปเบฒเบโเบเบฐโเบเปเปโเบชเบฒโเบกเบฒเบโเปเบฎเบฑเบโเบงเบฝเบโเบฎเปเบงเบกโเบเบฑเบ partition เปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเปเบ Gpartedโ)
#ัะพัะผะฐัะธัะพะฒะฐะฝะธะต ะฑะปะพัะฝะพะณะพ ัะธััะพะฒะฐะฝะฝะพะณะพ ััััะพะนััะฒะฐ
mkfs.ext4 -v -L DebSHIFR /dev/mapper/sda7_crypt
เบเบฒเบเปเบฅเบทเบญเบ:
* -v -verbalization;
* -L - drive label (เปเบเบดเปเบเบชเบฐเปเบเบเบขเบนเปเปเบ Explorer เปเบเบเบฑเบเบเบฒเปเบเบญเบทเปเบเป).
เบเปเปเปเบ, เบเปเบฒเบเบเบงเบเบเบดเบเบเบฑเปเบเบญเบธเบเบฐเบเบญเบเบเบฅเบฑเบญเบ virtual-encrypted /dev/sda7_crypt เบเบฑเบเบฅเบฐเบเบปเบ
mount /dev/mapper/sda7_crypt /mnt
เบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเปเบเบฅเปเปเบเปเบเบเปเบเบต /mnt เบเบฐเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ / เบเบญเบเบฅเบฐเบซเบฑเบเบเปเปเบกเบนเบเปเบ sda7 เปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ.
เบกเบฑเบเบชเบฐเบเบงเบเบเบงเปเบฒเบเบตเปเบเบฐเบชเปเบฒเบเปเบเบเบเบตเป เปเบฅเบฐเบเบดเบเบเบฑเปเบเบเบฒเบเบดเบเบฑเบเปเบ Explorer (nautilus/caja GUI), เบเบฒเบเปเบเปเบเบเบฒเบเบดเบเบฑเบเบเบฐเบขเบนเปเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบฒเบเปเบฅเบทเบญเบเปเบเปเบเปเบฅเปเบง, เบเบฑเบเบซเบกเบปเบเบเบตเปเบเบฑเบเปเบซเบผเบทเบญเปเบกเปเบเบเบฒเบเปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบเบทเปเบญเปเบเบตเบ / เบเบญเบเบฅเบฐเบซเบฑเบเปเบเปเบ. เบเบทเปเบเบตเปเบเบปเบเบเบฑเบเบเบฐเบเบทเบเปเบฅเบทเบญเบเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ เปเบฅเบฐเบเปเปเปเบกเปเบ โsda7_cryptโ, เปเบเปเบเบฒเบเบญเบฑเบเปเบเบฑเปเบ /dev/mapper/Luks-xx-xx...
B2.5. เบชเบณเบฎเบญเบเบชเปเบงเบเบซเบปเบงเบเบญเบเปเบเปเบ (~3MB metadata)เบซเบเบถเปเบเปเบเบซเบผเบฒเบเบเบตเปเบชเบธเบ เบชเบณเบเบฑเบ เบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบตเปเบเปเบญเบเปเบฎเบฑเบเปเบเบเบเปเปเบกเบตเบเบฒเบเบเบฑเบเบเปเบฒ - เบชเปเบฒเปเบเบปเบฒเบชเปเบฒเบฎเบญเบเบเบญเบ "sda7_crypt" header. เบเปเบฒเบเปเบฒเบเบเบฝเบเบเบฑเบ / เบเปเบฒเบฅเบฒเบเบชเปเบงเบเบซเบปเบง (เบเบปเบงเบขเปเบฒเบ, เบเบฒเบเบเบดเบเบเบฑเปเบ GRUB2 เบขเบนเปเปเบเบเบฒเบเบดเบเบฑเบ sda7, เปเบฅเบฐเบญเบทเปเบเป.), เบเปเปเบกเบนเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฐเบชเบนเบเปเบชเบเปเบเบซเบกเบปเบเปเบเบเบเปเปเบกเบตเบเบงเบฒเบกเปเบเบฑเบเปเบเปเบเปเบเบตเปเบเบฐเบเบทเปเบเบเบปเบงเบกเบฑเบ, เปเบเบฒเบฐเบงเปเบฒเบกเบฑเบเปเบเบฑเบเปเบเบเปเปเปเบเปเบเบตเปเบเบฐเบชเปเบฒเบเบฅเบฐเบซเบฑเบเบเบฝเบงเบเบฑเบเบเบทเบเปเบซเบกเป; เบเบฐเปเบเบเบทเบเบชเปเบฒเบเบเบทเปเบเบขเปเบฒเบเปเบเบฑเบเปเบญเบเบฐเบฅเบฑเบ.
#ะัะบะฐะฟ ะทะฐะณะพะปะพะฒะบะฐ ัะฐะทะดะตะปะฐ
cryptsetup luksHeaderBackup --header-backup-file ~/ะัะบะฐะฟ_DebSHIFR /dev/sda7
#ะะพัััะฐะฝะพะฒะปะตะฝะธะต ะทะฐะณะพะปะพะฒะบะฐ ัะฐะทะดะตะปะฐ
cryptsetup luksHeaderRestore --header-backup-file <file> <device>
เบเบฒเบเปเบฅเบทเบญเบ:
* luksHeaderBackup โheader-backup-file -backup เบเปเบฒเบชเบฑเปเบ;
* luksHeaderRestore โheader-backup-file -restore เบเปเบฒเบชเบฑเปเบ;
* ~/Backup_DebSHIFR - เปเบเบฅโเปโเบฒโเบฎเบญเบโ;
* /dev/sda7 - เบเบฒเบเปเบเปเบเบเบฒเบเบดเบเบฑเบเบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฑเบเบเบญเบ disk header เบเบฐเบเบทเบเบเบฑเบเบเบถเบเปเบงเป.
เปเบโเบเบฑเปเบโเบเบญเบโเบเบตเป เปเบกเปเบโเบชเปเบฒโเปเบฅเบฑเบโ.
B3. เบเบณเบฅเบฑเบเบเบญเบ GNU/Linux OS (sda4) เปเบเบซเบฒเบเบฒเบเบดเบเบฑเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ (sda7)
เบชเปเบฒเบเปเบเบเปเบเบต /mnt2 (เบซเบกเบฒเบเปเบซเบ - เบเบงเบเปเบฎเบปเบฒเบเบฑเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบ usb เบชเบปเบ, sda7_crypt เบเบทเบเบเบดเบเบเบฑเปเบเบขเบนเป /mnt), เปเบฅเบฐเบเบดเบเบเบฑเปเบ GNU/Linux เบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบ /mnt2, เปเบเบดเปเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ.
mkdir /mnt2
mount /dev/sda4 /mnt2
เบเบงเบเปเบฎเบปเบฒเบเบฐเบเบดเบเบฑเบเบเบฒเบเปเบญเบ OS เบเบตเปเบเบทเบเบเปเบญเบเปเบเบเปเบเปเบเบญเบเปเบง Rsync
rsync -avlxhHX --progress /mnt2/ /mnt
เบเบปเบงเปเบฅเบทเบญเบ Rsync เปเบเปเบเบทเบเบญเบฐเบเบดเบเบฒเบเปเบงเปเปเบเบงเบฑเบ E1.
เบเปเปเปเบ, เปเบกเปเบเบกเบตเบเบงเบฒเบกเบเปเบฒเปเบเบฑเบ defragment เบเบฒเบเปเบเปเบเบชเปเบงเบเบเบญเบเปเบเปเบเบขเปเบฒเบเบกเบตเปเบซเบเบเบปเบ
e4defrag -c /mnt/ #ะฟะพัะปะต ะฟัะพะฒะตัะบะธ, e4defrag ะฒัะดะฐัั, ััะพ ััะตะฟะตะฝั ะดะตััะฐะณะผะตะฝัะฐัะธะธ ัะฐะทะดะตะปะฐ~"0", ััะพ ะทะฐะฑะปัะถะดะตะฝะธะต, ะบะพัะพัะพะต ะผะพะถะตั ะฒะฐะผ ััะพะธัั ัััะตััะฒะตะฝะฝะพะน ะฟะพัะตัะธ ะฟัะพะธะทะฒะพะดะธัะตะปัะฝะพััะธ!
e4defrag /mnt/ #ะฟัะพะฒะพะดะธะผ ะดะตััะฐะณะผะตะฝัะฐัะธั ัะธััะพะฒะฐะฝะฝะพะน GNU/Linux
เปเบฎเบฑเบเปเบซเปเบกเบฑเบเปเบเบฑเบเบเบปเบเบฅเบฐเบเบฝเบ: เปเบฎเบฑเบ e4defrag เปเบ GNU / LInux เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบฑเบเบเบฒเบเบเบฑเปเบเบเบฒเบงเบเปเบฒเบเปเบฒเบเบกเบต HDD.
เบเบฒเบเปเบญเบเบเปเบฒเบ เปเบฅเบฐ synchronization [GNU/Linux > GNU/Linux-encrypted] เปเบกเปเบเบชเปเบฒเปเบฅเบฑเบเปเบเบเบฑเปเบเบเบญเบเบเบตเป.
AT 4. เบเบฑเปเบเบเปเบฒ GNU/Linux เปเบเบเบฒเบเบดเบเบฑเบ sda7 เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเป
เบซเบผเบฑเบโเบเบฒเบโเบเบตเปโเบชเบปเบโเบเบปเบโเบชเปเบฒโเปเบฅเบฑเบโเบเบฒเบโเปเบญเบ OS /dev/sda4โ> /dev/sda7โ, เบเปเบฒเบโเบเปเบฒโเปเบเบฑเบโเบเปเบญเบโเปเบเบปเปเบฒโเบชเบนเปโเบฅเบฐโเบเบปเบ GNU / Linux เปเบโเบเบฒโเบเบดโเบเบฑเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเปเบฅเบฐโเบเบฐโเบเบดโเบเบฑเบโเบเบฒเบโเบเบฑเปเบโเบเปเบฒโเปเบเบตเปเบกโเปเบเบตเบกโ. (เปเบเบโเบเปเปโเบกเบตโเบเบฒเบ reboot PCโ) เบเปเบฝเบงเบเปเบญเบเบเบฑเบเบฅเบฐเบเบปเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ. เบเบฑเปเบเปเบกเปเบ, เบขเบนเปเปเบ usb เบชเบปเบ, เปเบเปเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบ "เบเปเบฝเบงเบเปเบญเบเบเบฑเบเบฎเบฒเบเบเบญเบ OS เบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ." "chroot" เบเบฐเบเปเบฒเบฅเบญเบเบชเบฐเบเบฒเบเบฐเบเบฒเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบ. เปเบเบทเปเบญเบฎเบฑเบเบเปเปเบกเบนเบเบขเปเบฒเบเปเบงเบงเบฒเบเปเบฝเบงเบเบฑเบ OS เบเบตเปเบเปเบฒเบเบเบณเบฅเบฑเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเป (เปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบซเบผเบทเบเปเป, เปเบเบฒเบฐเบงเปเบฒเบเปเปเบกเบนเบเปเบ sda4 เปเบฅเบฐ sda7 เบเบทเบ synchronized), desynchronize OS. เบชเปเบฒเบเบขเบนเปเปเบเปเบเปเบฅเบเบฐเบเปเบฅเบตเบฎเบฒเบ (sda4/sda7_crypt) เปเบเบฅเปเปเบเบทเปเบญเบเบซเบกเบฒเบเบซเบงเปเบฒเบเปเบเบปเปเบฒ, เบเบปเบงเบขเปเบฒเบ, /mnt/encryptedOS เปเบฅเบฐ /mnt2/decryptedOS. เบเบงเบเปเบเบดเปเบเบขเปเบฒเบเปเบงเบงเปเบฒเปเบเบปเปเบฒเบขเบนเปเปเบ OS เปเบ (เบฅเบงเบกเปเบเบดเบเบญเบฐเบเบฒเบเบปเบ):
ls /<Tab-Tab>
B4.1. "เบเบฒเบเบเปเบฒเบฅเบญเบเบเบฒเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบ OS เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเป"
mount --bind /dev /mnt/dev
mount --bind /proc /mnt/proc
mount --bind /sys /mnt/sys
chroot /mnt
B4.2. เบเบฒเบเบเบงเบเบชเบญเบเบงเปเบฒเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเปเบกเปเบเบเปเบฒเปเบเบตเบเบเปเปเบเบฑเบเบฅเบฐเบเบปเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ
ls /mnt<Tab-Tab>
#ะธ ะฒะธะดะธะผ ัะฐะนะป "/ัะธััะพะฒะฐะฝะฝะฐัะะก"
history
#ะฒ ะฒัะฒะพะดะต ัะตัะผะธะฝะฐะปะฐ ะดะพะปะถะฝะฐ ะฟะพัะฒะธัััั ะธััะพัะธั ะบะพะผะฐะฝะด su ัะฐะฑะพัะตะน ะะก.
B4.3. เบเบฒเบเบชเปเบฒเบ/เบเบณเบเบปเบเบเปเบฒ swap เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเป, เปเบเปเปเบ crypttab/fstabเปเบเบทเปเบญเบเบเบฒเบเปเบเบฅเป swap เบเบทเบเบเบฑเบเบฎเบนเบเปเบเบเบเบธเบเบเบฑเปเบเบเบตเป OS เปเบฅเบตเปเบกเบเบปเปเบ, เบกเบฑเบเบเปเปเบกเบตเบเบงเบฒเบกเบซเบกเบฒเบเบเบตเปเบเบฐเบชเปเบฒเบ เปเบฅเบฐเบชเปเบฒเบเปเบเบเบเบตเป swap เบเบฑเบ logical disk เปเบเบเบฑเบเบเบธเบเบฑเบ, เปเบฅเบฐเบเบดเบกเบเปเบฒเบชเบฑเปเบเปเบเบงเบฑเบ B2.2. เบชเปเบฒเบฅเบฑเบ Swap, เบเบฐเปเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบปเปเบงเบเบฒเบงเบเบญเบเบเบปเบเปเบญเบเบเบฐเบเบทเบเบชเปเบฒเบเบเบถเปเบเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบเปเบเปเบฅเบฐเบเบฑเปเบเปเบฅเบตเปเบกเบเบปเปเบ. เบงเบปเบเบเบญเบเบเบตเบงเบดเบเบเบญเบเบเบฐเปเบ swap: unmounting/unmounting swap partition (+ เบเบฒเบโเบเปเบฒโเบเบงเบฒเบกโเบชเบฐโเบญเบฒเบ RAMโ); เบซเบผเบท restart OS. เบเบฒเบเบเบฑเปเบเบเปเบฒ swap, เปเบเบตเบเปเบเบฅเปเบเบตเปเบฎเบฑเบเบเบดเบเบเบญเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบญเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฅเบฑเบญเบ (เบเบฝเบเบเบฝเบเบเบฑเบเปเบเบฅเป fstab, เปเบเปเบฎเบฑเบเบเบดเบเบเบญเบเบชเปเบฒเบฅเบฑเบ crypto).
nano /etc/crypttab
เบเบงเบเปเบฎเบปเบฒเปเบเปเปเบ
#"เบเบทเปเปเบเบปเปเบฒเปเบฒเบ" "เบญเบธเบเบฐเบเบญเบเปเบซเบผเปเบ" "เปเบเบฅเปเบชเบณเบเบฑเบ" "เบเบปเบงเปเบฅเบทเบญเบ"
swap /dev/sda8 /dev/urandom swap,cipher=twofish-xts-plain64,size=512,hash=sha512
เบเบฒเบเปเบฅเบทเบญเบ
* swap - เบเบทเปเปเบเบเบเบตเปเปเบกเบทเปเบญเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ /dev/mapper/swap.
* /dev/sda8 - เปเบเปเบเบฒเบเปเบเปเบเบเบฑเบเบขเปเบฒเบเบกเบตเปเบซเบเบเบปเบเบเบญเบเบเปเบฒเบเปเบเบทเปเบญเปเบฅเบเบเปเบฝเบ.
* /dev/urandom - เบเบนเปเบเบฐเบฅเบดเบเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบเบชเบธเปเบกเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบฅเบเบเปเบฝเบ (เบเปเบงเบเปเบเปเบฅเบฐ OS boot เปเปเป, เบฅเบฐเบซเบฑเบเปเปเปเบเบทเบเบชเปเบฒเบเบเบทเปเบ). เปเบเบทเปเบญเบเบเปเบฒเปเบเบตเบ /dev/urandom เปเบกเปเบเปเบเบเบชเบธเปเบกเบซเบเปเบญเบเบเบงเปเบฒ /dev/random, เบซเบผเบฑเบเบเบฒเบเบเบตเปเบเบฑเบเบซเบกเบปเบ /dev/random เบเบทเบเปเบเปเปเบเปเบงเบฅเบฒเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเบชเบฐเบเบฒเบเบฐเบเบฒเบเบญเบฑเบเบเบฐเบฅเบฒเบ. เปเบกเบทเปเบญเปเบซเบผเบ OS, /dev/random เบเปเบฒเบฅเบปเบเบเบฒเบเปเบซเบผเบเปเบเบฑเบเปเบงเบฅเบฒเบซเบผเบฒเบ ยฑ เบเบฒเบเบต (เปเบเบดเปเบ systemd-analyze).
* swap,cipher=twofish-xts-plain64,size=512,hash=sha512: -the partition เบฎเบนเปเบงเปเบฒเบกเบฑเบเปเบเบฑเบ swap เปเบฅเบฐเบเบทเบเบเบฑเบเบฎเบนเบเปเบเบ โเบเบฒเบกโ; เบเบฑเปเบเบเบญเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ.
#ะัะบััะฒะฐะตะผ ะธ ะฟัะฐะฒะธะผ fstab
nano /etc/fstab
เบเบงเบเปเบฎเบปเบฒเปเบเปเปเบ
# เบเบฒเบเปเบฅเบเบเปเบฝเบเบขเบนเป / dev / sda8 เปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบดเบเบเบฑเปเบ
/dev/mapper/swap none swap sw 0 0
/dev/mapper/swap เปเบกเปเบเบเบทเปเบเบตเปเบเบฑเปเบเปเบงเปเปเบ crypttab.
เบชเบฐเบซเบผเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฒเบเปเบฅเบทเบญเบ
เบเปเบฒเบชเปเบฒเบฅเบฑเบเปเบซเบเบเบปเบเบเบฒเบเบขเปเบฒเบเบเบตเปเบเปเบฒเบเบเปเปเบเปเบญเบเบเบฒเบเบเบตเปเบเบฐเบเบฐเบเบดเปเบกเบเบฒเบเบดเบเบฑเบเบเบฑเบเบซเบกเบปเบเบชเปเบฒเบฅเบฑเบเปเบเบฅเป swap, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเบฑเบเบเบฒเบเปเบฅเบทเบญเบเปเบฅเบฐเบงเบดเบเบตเบเบตเปเบเบตเบเบงเปเบฒ: เบเบฒเบเบชเปเบฒเบเปเบเบฅเป swap เปเบเปเบเบฅเปเปเบเบเบฒเบเบดเบเบฑเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฑเบ OS.
fallocate -l 3G /swap #ัะพะทะดะฐะฝะธะต ัะฐะนะปะฐ ัะฐะทะผะตัะพะผ 3ะะฑ (ะฟะพััะธ ะผะณะฝะพะฒะตะฝะฝะฐั ะพะฟะตัะฐัะธั)
chmod 600 /swap #ะฝะฐัััะพะนะบะฐ ะฟัะฐะฒ
mkswap /swap #ะธะท ัะฐะนะปะฐ ัะพะทะดะฐัะผ ัะฐะนะป ะฟะพะดะบะฐัะบะธ
swapon /swap #ะฒะบะปััะฐะตะผ ะฝะฐั swap
free -m #ะฟัะพะฒะตััะตะผ, ััะพ ัะฐะนะป ะฟะพะดะบะฐัะบะธ ะฐะบัะธะฒะธัะพะฒะฐะฝ ะธ ัะฐะฑะพัะฐะตั
printf "/swap none swap sw 0 0" >> /etc/fstab #ะฟัะธ ะฝะตะพะฑั
ะพะดะธะผะพััะธ ะฟะพัะปะต ะฟะตัะตะทะฐะณััะทะบะธ swap ะฑัะดะตั ะฟะพััะพัะฝะฝัะน
เบเบฒเบโเบเบฑเปเบโเบเปเบฒ swap partition เปเบกเปเบโเบชเปเบฒโเปเบฅเบฑเบโ.
B4.4. เบเบฑเปเบเบเปเบฒ GNU/Linux เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเป (เปเบเปเปเบเปเบเบฅเป crypttab/fstab)เปเบเบฅเป /etc/crypttab, เบเบฑเปเบเบเบตเปเบเบฝเบเปเบงเปเบเปเบฒเบเปเบเบดเบ, เบญเบฐเบเบดเบเบฒเบเบญเบธเบเบฐเบเบญเบเบเบฅเบฑเบญเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบตเปเบเบทเบเบเบฑเปเบเบเปเบฒเปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบนเบเบฅเบฐเบเบปเบ.
#ะฟัะฐะฒะธะผ /etc/crypttab
nano /etc/crypttab
เบเปเบฒเปเบเบปเปเบฒเบเบฑเบเบเบนเปเบเบฒเบเบชเปเบงเบ sda7>sda7_crypt เบเบทเบเบฑเบเบงเบฑเบ B2.1
# "เบเบทเปเปเบเบปเปเบฒเบซเบกเบฒเบ" "เบญเบธเบเบฐเบเบญเบเปเบซเบผเปเบ" "เปเบเบฅเปเบเบตเปเบชเปเบฒเบเบฑเบ" "เบเบฒเบเปเบฅเบทเบญเบ"
sda7_crypt UUID=81048598-5bb9-4a53-af92-f3f9e709e2f2 none luks
เบเปเบฒเปเบเบปเปเบฒเบเบฑเบเบเบนเปเบเบฒเบเบชเปเบงเบ sda7>sda7_crypt เบเบทเบเบฑเบเบงเบฑเบ B2.2
# "เบเบทเปเปเบเบปเปเบฒเบซเบกเบฒเบ" "เบญเบธเบเบฐเบเบญเบเปเบซเบผเปเบ" "เปเบเบฅเปเบเบตเปเบชเปเบฒเบเบฑเบ" "เบเบฒเบเปเบฅเบทเบญเบ"
sda7_crypt UUID=81048598-5bb9-4a53-af92-f3f9e709e2f2 none cipher=twofish-xts-plain64,size=512,hash=sha512
เบเปเบฒเบเปเบฒเบเบเบฑเบเบเบนเปเบเบฒเบเบชเปเบงเบ sda7>sda7_crypt เบเบทเบเบฑเบเบงเบฑเบ B2.1 เบซเบผเบท B2.2, เปเบเปเบเปเปเบเปเบญเบเบเบฒเบเปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบซเบกเปเปเบเบทเปเบญเบเบปเบเบฅเบฑเบญเบเปเบฅเบฐเบเบนเบ OS, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเปเบเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฝเบเบฅเบฐเบซเบฑเบเบฅเบฑเบ / เปเบเบฅเปเบชเบธเปเบกเปเบเป.
# "เบเบทเปเปเบเบปเปเบฒเบซเบกเบฒเบ" "เบญเบธเบเบฐเบเบญเบเปเบซเบผเปเบ" "เปเบเบฅเปเบเบตเปเบชเปเบฒเบเบฑเบ" "เบเบฒเบเปเบฅเบทเบญเบ"
sda7_crypt UUID=81048598-5bb9-4a53-af92-f3f9e709e2f2 /etc/skey luks
เบฅเบฒเบโเบฅเบฐโเบญเบฝเบ
* none - เบฅเบฒเบเบเบฒเบเบงเปเบฒเปเบกเบทเปเบญเปเบซเบฅเบ OS, เบเบฒเบเปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบเบฅเบฑเบเปเบกเปเบเบเปเบฒเปเบเบฑเบเปเบเบทเปเบญเบเบปเบเบฅเบฑเบญเบเบฎเบฒเบ.
* UUID - เบเบปเบงเบฅเบฐเบเบธเบเบฒเบเปเบเปเบเบชเปเบงเบ. เปเบเบทเปเบญเบเบญเบเบซเบฒเบเบฑเบเบเบฐเบเบณเบเบปเบงเบเบญเบเปเบเบปเปเบฒ, เบเบดเบกเปเบชเปเปเบเบทเปเบญเบเบเปเบฒเบเปเบเบดเบ (เปเบเบทเบญเบเบงเปเบฒเบเบฒเบเปเบงเบฅเบฒเบเบตเปเบเปเปเปเบ, เบเปเบฒเบเบเปเบฒเบฅเบฑเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ terminal เปเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก chroot, เปเบฅเบฐเบเปเปเปเบกเปเบเบขเบนเปเปเบ terminal usb เบชเบปเบเบญเบทเปเบ).
fdisk -l #ะฟัะพะฒะตัะบะฐ ะฒัะตั
ัะฐะทะดะตะปะพะฒ
blkid #ะดะพะปะถะฝะพ ะฑััั ััะพ-ัะพ ะฟะพะดะพะฑะฝะพะต
/dev/sda7: UUID=ยซ81048598-5bb9-4a53-af92-f3f9e709e2f2ยป TYPE=ยซcrypto_LUKSยป PARTUUID=ยซ0332d73c-07ยป
/dev/mapper/sda7_crypt: LABEL=ยซDebSHIFRยป UUID=ยซ382111a2-f993-403c-aa2e-292b5eac4780ยป TYPE=ยซext4ยป
เปเบชเบฑเปเบเบเบตเปเปเบกเปเบเปเบซเบฑเบเปเบเปเปเบเปเบงเบฅเบฒเบเบตเปเบฎเปเบญเบเบเป blkid เบเบฒเบ terminal usb เบชเบปเบเบเบตเปเบกเบต sda7_crypt mounted).
เบเปเบฒเบเปเบญเบปเบฒ UUID เบเบฒเบ sdaX เบเบญเบเบเปเบฒเบ (เบเปเปเปเบกเปเบ sdaX_crypt!, UUID sdaX_crypt - เบเบฐเบเบทเบเบเบฐเปเบงเปเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบกเบทเปเบญเบชเปเบฒเบเบเบฒเบเบเบฑเปเบเบเปเบฒ grub.cfg).
* cipher=twofish-xts-plain64,size=512,hash=sha512 -luks เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเปเปเบเบเบฑเปเบเบชเบนเบ.
* /etc/skey - เปเบเบฅเปเบฅเบฐเบซเบฑเบเบฅเบฑเบ, เปเบเบดเปเบเบเบทเบเปเบชเปเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบเบทเปเบญเบเบปเบเบฅเบฑเบญเบ OS boot (เปเบเบเบเบตเปเบเบฐเปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบต 3). เบเปเบฒเบเบชเบฒเบกเบฒเบเบฅเบฐเบเบธเปเบเบฅเปเปเบเปเปเบเบดเบ 8MB, เปเบเปเบเปเปเบกเบนเบเบเบฐเบเบทเบเบญเปเบฒเบ <1MB.
#ะกะพะทะดะฐะฝะธะต "ะณะตะฝะตัะฐัะธั" ัะปััะฐะนะฝะพะณะพ ัะฐะนะปะฐ <ัะตะบัะตัะฝะพะณะพ ะบะปััะฐ> ัะฐะทะผะตัะพะผ 691ะฑ.
head -c 691 /dev/urandom > /etc/skey
#ะะพะฑะฐะฒะปะตะฝะธะต ัะตะบัะตัะฝะพะณะพ ะบะปััะฐ (691ะฑ) ะฒ 7-ะน ัะปะพั ะทะฐะณะพะปะพะฒะบะฐ luks
cryptsetup luksAddKey --key-slot 7 /dev/sda7 /etc/skey
#ะัะพะฒะตัะบะฐ ัะปะพัะพะฒ "ะฟะฐัะพะปะธ/ะบะปััะธ luks-ัะฐะทะดะตะปะฐ"
cryptsetup luksDump /dev/sda7
เบกเบฑเบเบเบฐเบกเบตเบฅเบฑเบเบชเบฐเบเบฐเบเปเบฒเบเบเบทเบเบตเป:
(เปเบฎเบฑเบเบกเบฑเบเปเบญเบเปเบฅเบฐเปเบเบดเปเบเบเบปเบงเปเบญเบ).
cryptsetup luksKillSlot /dev/sda7 7 #ัะดะฐะปะตะฝะธะต ะบะปััะฐ/ะฟะฐัะพะปั ะธะท 7 ัะปะพัะฐ
/etc/fstab เบกเบตเบเปเปเบกเบนเบเบญเบฐเบเบดเบเบฒเบเบเปเบฝเบงเบเบฑเบเบฅเบฐเบเบปเบเปเบเบฅเปเบเปเบฒเบเป.
#ะัะฐะฒะธะผ /etc/fstab
nano /etc/fstab
# "เบฅเบฐเบเบปเบเปเบเบฅเป" "เบเบธเบเปเบเบทเปเบญเบกเบเปเป" "เบเบฐเปเบเบ" "เบเบฒเบเปเบฅเบทเบญเบ" "เบเบดเปเบก" "เบเปเบฒเบ"
# / เบขเบนเปเปเบ / dev / sda7 เปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเบเบดเบเบเบฑเปเบ
/dev/mapper/sda7_crypt / ext4 errors=remount-ro 0 1
เบเบฒเบเปเบฅเบทเบญเบ
* /dev/mapper/sda7_crypt - เบเบทเปเบเบญเบเปเบเบเบเบตเป sda7>sda7_crypt, เปเบเบดเปเบเบเบทเบเบฅเบฐเบเบธเปเบงเปเปเบเปเบเบฅเป /etc/crypttab.
เบเบฒเบเบเบดเบเบเบฑเปเบ crypttab/fstab เบชเบณเปเบฅเบฑเบเปเบฅเปเบง.
B4.5. เบเบฒเบเปเบเปเปเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ. เบเปเบงเบเปเบงเบฅเบฒเบชเบณเบเบฑเบB4.5.1. เบเบฒเบเปเบเปเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ /etc/initramfs-tools/conf.d/resume
#ะัะปะธ ั ะฒะฐั ัะฐะฝะตะต ะฑัะป ะฐะบัะธะฒะธัะพะฒะฐะฝ swap ัะฐะทะดะตะป, ะพัะบะปััะธัะต ะตะณะพ.
nano /etc/initramfs-tools/conf.d/resume
เปเบฅเบฐเบญเบญเบเบเปเบฒเปเบซเบฑเบ (เบเปเบฒเบกเบต) "#" เปเบเบง "เบเบตเบงเบฐเบเบฐเบซเบงเบฑเบ". เปเบเบฅเปเบเปเบญเบเบซเบงเปเบฒเบเปเบปเบ.
B4.5.2. เบเบฒเบเปเบเปเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ /etc/initramfs-tools/conf.d/cryptsetup
nano /etc/initramfs-tools/conf.d/cryptsetup
เบเบงเบเบเบปเบเบเบฑเบ
# /etc/initramfs-tools/conf.d/cryptsetup
CRYPTSETUP=เปเบกเปเบ
เบชเบปเปเบเบญเบญเบ CRYPTSETUP
B4.5.3. เบเบฒเบเปเบเปเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ /etc/default/grub (เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเปเบกเปเบเบฎเบฑเบเบเบดเบเบเบญเบเบเปเปเบเบงเบฒเบกเบชเบฒเบกเบฒเบเปเบเบเบฒเบเบชเปเบฒเบ grub.cfg เปเบกเบทเปเบญเปเบฎเบฑเบเบงเบฝเบเบเบฑเบ /boot เบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ)
nano /etc/default/grub
เปเบเบตเปเบกเปเบเบง โGRUB_ENABLE_CRYPTODISK=yโ
เบเปเบฒ 'y', grub-mkconfig เปเบฅเบฐ grub-install เบเบฐเบเบงเบเบชเบญเบเปเบเบฃเบเปเบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเป เปเบฅเบฐเบชเปเบฒเบเบเปเบฒเบชเบฑเปเบเปเบเบตเปเบกเปเบเบตเบกเบเบตเปเบเปเบฒเปเบเบฑเบเปเบเบทเปเบญเปเบเบปเปเบฒเปเบเบดเบเบเบงเบเบกเบฑเบเปเบเปเบงเบฅเบฒเปเบเบตเบเปเบเบทเปเบญเบ. (insmods ).
เบเปเบญเบเบกเบตเบเบงเบฒเบกเบเปเบฒเบเบเบทเบเบฑเบ
GRUB_DEFAULT = 0
GRUB_TIMEOUT = 1
GRUB_DISTRIBUTOR=`lsb_release -i -s 2> /dev/null || เบชเบฝเบเบชเบฐเบเปเบญเบ Debian`
GRUB_CMDLINE_LINUX_DEFAULT="acpi_backlight=เบเบนเปเบเบฒเบ"
GRUB_CMDLINE_LINUX="เบเบฝเบ splash noautomount"
GRUB_ENABLE_CRYPTODISK=y
B4.5.4. เบเบฒเบเปเบเปเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ /etc/cryptsetup-initramfs/conf-hook
nano /etc/cryptsetup-initramfs/conf-hook
เบเบงเบเปเบเบดเปเบเบงเปเบฒเปเบเบง เบเบทเบเบเบฝเบเบเบณเปเบซเบฑเบเบญเบญเบ .
เปเบเบญเบฐเบเบฒเบเบปเบ (เปเบฅเบฐเปเบเบดเบเปเบกเปเบเบงเปเบฒเปเบเบเบฑเบเบเบธเบเบฑเบ, เบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบตเปเบเบฐเบเปเปเบกเบตเบเบงเบฒเบกเบซเบกเบฒเบเปเบเป, เปเบเปเบเบฒเบเบเบฑเปเบเบกเบฑเบเปเบเบเปเบเบเบเบฑเบเบเบฒเบเบเบฑเบเบเบธเบเบฎเบนเบเบเบฒเบ initrd.img).
B4.5.5. เบเบฒเบเปเบเปเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ /etc/cryptsetup-initramfs/conf-hook
nano /etc/cryptsetup-initramfs/conf-hook
เปเบเบตเปเบก
KEYFILE_PATTERN=โ/etc/skeyโ
UMASK=0077
เบเบตเปเบเบฐเบเบฑเบเบเบธเบเบฐเปเบเบฅเบฑเบ "skey" เปเบเบปเปเบฒเปเบเปเบ initrd.img, เบฅเบฐเบซเบฑเบเปเบกเปเบเบเปเบฒเปเบเบฑเบเปเบเบทเปเบญเบเบปเบเบฅเบฑเบญเบเบฎเบฒเบเปเบเปเบงเบฅเบฒเบเบตเป OS boots. (เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบเปเบฒเบโเบเปเปโเบเปเบญเบโเบเบฒเบโเบเบตเปโเบเบฐโเปเบชเปโเบฅเบฐโเบซเบฑเบโเบเปเบฒเบโเบญเบตเบโเปเบเบทเปเบญโเบซเบเบถเปเบโ, เบเบฐโเปเบ "skeyโ" เบเบทเบโเบเปเบฝเบโเปเบเบโเบชเปเบฒโเบฅเบฑเบโเบฅเบปเบโ)โ.
B4.6. เบญเบฑเบเปเบเบ /boot/initrd.img [เบฅเบธเปเบ]เปเบเบทเปเบญเบเบฑเบเบเบธเบเบฐเปเบเบฅเบฑเบเปเบเบปเปเบฒเปเบเปเบ initrd.img เปเบฅเบฐเบเปเบฒเปเบเปเบเบฒเบเปเบเปเปเบ cryptsetup, เบญเบฑเบเปเบเบเบฎเบนเบเบเบฒเบ
update-initramfs -u -k all
เปเบกเบทเปเบญเบญเบฑเบเปเบเบ initrd.img (เบเปเบญเบเบงเปเบฒเบเบงเบเปเบเบปเบฒเปเบงเบปเปเบฒเบงเปเบฒ "เบกเบฑเบเปเบเบฑเบเปเบเปเบเป, เปเบเปเบกเบฑเบเบเปเปเปเบเปเบเบญเบ") เบเปเบฒเปเบเบทเบญเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบ cryptsetup เบเบฐเบเบฒเบเบปเบ, เบซเบผเบท, เบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบ, เบเบฒเบเปเบเปเบเปเบเบทเบญเบเบเปเบฝเบงเบเบฑเบเบเบฒเบเบชเบนเบเปเบชเบเปเบกเบเบนเบ Nvidia - เบเบตเปเปเบกเปเบเปเบฅเบทเปเบญเบเบเบปเบเบเบฐเบเบด. เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบฑเบเบเบธเบเปเบเบฅเป, เบเบงเบเปเบเบดเปเบเบงเปเบฒเบกเบฑเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบฑเบเบเบธเบเบเบปเบงเบเบดเบเปเบฅเปเบง, เปเบเบดเปเบเปเบงเบฅเบฒ (เบเปเบฝเบงเบเปเบญเบเบเบฑเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก chroot./boot/initrd.img). เบฅเบฐโเบกเบฑเบโเบฅเบฐโเบงเบฑเบ เบเปเบญเบ [update-initramfs -u -k all] เปเบซเปเปเบเปเปเบเบงเปเบฒเบเบงเบเปเบเบดเปเบเบงเปเบฒ cryptsetup เปเบเบตเบ /dev/sda7 sda7_crypt - เบเบตเปเปเบกเปเบเบเบทเปเบเบตเปเบเบฒเบเบปเบเบขเบนเปเปเบ /etc/crypttab, เบเปเบฒเบเปเปเบเบฑเปเบเบเบฑเปเบเบซเบผเบฑเบเบเบฒเบ reboot เบเบฐเบกเบตเบเปเปเบเบดเบเบเบฒเบเบเบฑเบ busybox)
เปเบเบเบฑเปเบเบเบญเบเบเบตเป, เบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบกเปเบเบชเปเบฒเปเบฅเบฑเบ.
[C] เบเบฒเบเบเบดเบเบเบฑเปเบ เปเบฅเบฐเบเบฑเปเบเบเปเบฒ GRUB2/Protection
C1. เบเปเบฒเบเปเบฒเปเบเบฑเบ, เบเบฑเบเบฎเบนเบเปเบเบเบเบฒเบเบดเบเบฑเบเบชเบฐเปเบเบฒเบฐเบชเปเบฒเบฅเบฑเบ bootloader (เบเบฒเบเบดเบเบฑเบเบเปเบญเบเบเบฒเบเบขเปเบฒเบเบซเบเปเบญเบ 20MB)
mkfs.ext4 -v -L GRUB2 /dev/sda6
C2. เปเบเบทเปเบญเบกเบเปเป /dev/sda6 เบเบฑเบ /mntเบเบฑเปเบเบเบฑเปเบเบเบงเบเปเบฎเบปเบฒเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ chroot, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบฐเบเปเปเบกเบตเปเบเปเบฅเบเบฐเบเปเบฅเบต / mnt2 เปเบเบฎเบฒเบ, เปเบฅเบฐเปเบเบเปเบเบต / mnt เบเบฐเบซเบงเปเบฒเบเปเบเบปเปเบฒ.
เบเบดเบเบเบฑเปเบเบเบฒเบเบดเบเบฑเบ GRUB2
mount /dev/sda6 /mnt
เบเปเบฒเบเปเบฒเบเบกเบต GRUB2 เบฅเบธเปเบเปเบเบปเปเบฒเบเบตเปเบเบดเบเบเบฑเปเบ, เปเบเปเบเปเบฅเบเบฐเบเปเบฅเบต /mnt/boot/grub/i-386-pc (เปเบงเบเบตเบญเบทเปเบเปเบกเปเบเปเบเบฑเบเปเบเปเบเป, เบเบปเบงเบขเปเบฒเบ, เบเปเปเปเบกเปเบ "i386-pc") เบเปเปเบกเบตเปเบกเบเบนเบ crypto (เปเบเบชเบฑเปเบ, เปเบเบเปเบเบตเบเบงเบเบกเบตเปเบกเบเบนเบ, เบฅเบงเบกเบเบฑเบ .mod: cryptodisk; luks; gcry_twofish; gcry_sha512; signature_test.mod), เปเบเบเปเบฅเบฐเบเบตเบเบตเป, GRUB2 เบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเบชเบฑเปเบเบชเบฐเปเบเบทเบญเบ.
apt-get update
apt-get install grub2
เบชเบณเบเบฑเบ! เปเบกเบทเปเบญเบญเบฑเบเปเบเบเบเบธเบ GRUB2 เบเบฒเบเบเปเบญเบเปเบเบฑเบเบกเปเบฝเบ, เปเบกเบทเปเบญเบเบทเบเบเบฒเบกเบงเปเบฒ "เบเปเบฝเบงเบเบฑเบเบเบฒเบเปเบฅเบทเบญเบ" เบเปเบญเบเบเบตเปเบเบฐเบเบดเบเบเบฑเปเบ bootloader, เบเปเบฒเบเบเปเบญเบเบเบฐเบเบดเปเบชเบเบเบฒเบเบเบดเบเบเบฑเปเบ. (เปเบซเบเบเบปเบ - เบเบฐเบเบฒเบเบฒเบกเบเบดเบเบเบฑเปเบ GRUB2 - เปเบ "MBR" เบซเบผเบทเบขเบนเปเปเบ usb เบชเบปเบ). เบเปเบฒเบเปเปเบเบฑเปเบเบเบฑเปเบเบเปเบฒเบเบเบฐเบเปเบฒเบฅเบฒเบเบซเบปเบง / เบเบปเบงเปเบซเบผเบ VeraCrypt. เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบฑเบเบเบธเบเปเบเบฑเบเปเบเบฑเบ GRUB2 เปเบฅเบฐเบเบปเบเปเบฅเบตเบเบเบฒเบเบเบดเบเบเบฑเปเบ, boot loader เบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบดเบเบเบฑเปเบเบเปเบงเบเบเบปเบเปเบญเบเปเบ logical disk, เปเบฅเบฐเบเปเปเปเบกเปเบเบขเบนเปเปเบ MBR. เบเปเบฒเบเปเบญเบเปเบเบฑเบเบกเปเบฝเบเบเบญเบเปเบเบปเปเบฒเบกเบต GRUB2 เบฅเบธเปเบเปเบเบปเปเบฒ, เบฅเบญเบเปเบเป
C3. เบเบฒเบเบเบดเบเบเบฑเปเบ GRUB2 เปเบเบปเปเบฒเปเบเปเบเบเบฒเบเบดเบเบฑเบเบเบฐเบซเบเบฒเบ [sda6]เบเปเบฒเบเบเปเบญเบเบกเบตเบเบฒเบเบดเบเบฑเบเบเบตเปเบเบดเบเบขเบนเป [เบฅเบฒเบเบเบฒเบ C.2]
grub-install --force --root-directory=/mnt /dev/sda6
เบเบฒเบเปเบฅเบทเบญเบ
* โforce - เบเบฒเบโเบเบดเบโเบเบฑเปเบโเบเบญเบ bootloaderโ, bypassing เบเบฒเบโเปเบเบทเบญเบโเปเบโเบเบฑเบโเบซเบกเบปเบโเบเบตเปโเปเบเบทเบญเบโเบชเบฐโเปเบซเบกเบตโเปเบโเปเบฅเบฐโเบเบฒเบโเบเบดเบโเบเบฑเปเบโเบเบฑเบโ (เบเปเบญเบเบเบฒเบเบเบธเบ).
* --root-directory - เบเบฑเปเบเปเบเปเบฅเบเบฐเบเปเบฅเบต เปเบเบฑเบ root เบเบญเบ sda6.
* /dev/sda6 - เบเบฒเบเปเบเปเบเบชเปเบงเบ sdaะฅ เบเบญเบเบเปเบฒเบ (เบขเปเบฒเบเบฒเบ เบฅเบฐเบซเบงเปเบฒเบ /mnt /dev/sda6).
C4. เบเบฒเบเบชเปเบฒเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒ [grub.cfg]เบฅเบทเบกเบเปเบฝเบงเบเบฑเบเบเปเบฒเบชเบฑเปเบ "update-grub2", เปเบฅเบฐเปเบเปเบเปเบฒเบชเบฑเปเบเบชเปเบฒเบเปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบฑเบก
grub-mkconfig -o /mnt/boot/grub/grub.cfg
เบซเบผเบฑเบโเบเบฒเบโเบเบฒเบโเบชเปเบฒโเปเบฅเบฑเบโเบเบฒเบโเบเบฐโเบฅเบดเบ / เบเบฒเบโเบเบฑเบโเบเบธเบโเบเบญเบโเปเบเบฅโเป grub.cfgโ, terminal เบเบปเบโเบเบฐโเบฅเบดเบโเบเบงเบโเบเบฐโเบกเบตโเปเบเบง (sโ) เบเบตเปโเบกเบต OS เบเบตเปโเบเบปเบโเปเบซเบฑเบโเบขเบนเปโเปเบโเปเบเปเบโเปเบเปโ. (โgrub-mkconfigโ เบญเบฒเบเบเบฐเบเบญเบเบซเบฒเปเบฅเบฐเปเบญเบปเบฒ OS เบเบฒเบ usb เบเบตเปเบกเบตเบเบตเบงเบดเบ, เบเปเบฒเบเปเบฒเบเบกเบต multiboot flash drive เบเบฑเบ Windows 10 เปเบฅเบฐเบเบฒเบเปเบเบเบขเบฒเบเบชเบปเบ - เบเบตเปเปเบกเปเบเปเบฅเบทเปเบญเบเบเบปเบเบเบฐเบเบด). เบเปเบฒ terminal เปเบกเปเบ "เบซเบงเปเบฒเบเปเบเบปเปเบฒ" เปเบฅเบฐเปเบเบฅเป "grub.cfg" เบเปเปเปเบเปเบเบทเบเบชเปเบฒเบเบเบถเปเบ, เบเบตเปเปเบกเปเบเบเปเบฅเบฐเบเบตเบเบฝเบงเบเบฑเบเปเบกเบทเปเบญเบกเบตเปเบกเบเปเบกเป GRUB เปเบเบฅเบฐเบเบปเบ. (เปเบฅเบฐเบชเปเบงเบเบซเบผเบฒเบเบญเบฒเบเบเบฐเปเบเบฑเบ loader เบเบฒเบเบชเบฒเบเบฒเบเบฒเบเบเบปเบเบชเบญเบเบเบญเบ repository), เบเบดเบเบเบฑเปเบ GRUB2 เบเบทเบเปเปเปเบเบฒเบเปเบซเบผเปเบเบเบตเปเปเบเบทเปเบญเบเบทเปเบเป.
เบเบฒเบเบเบดเบเบเบฑเปเบ "เบเบฒเบเบเบฑเปเบเบเปเบฒเบเปเบฒเบเบเบฒเบ" เปเบฅเบฐเบเบฒเบเบเบดเบเบเบฑเปเบ GRUB2 เปเบกเปเบเบชเปเบฒเปเบฅเบฑเบ.
C5. เบเบฒเบเบเบปเบเบชเบญเบเบซเบผเบฑเบเบเบฒเบเบชเบฐเปเบเบเบเบญเบ GNU/Linux OS เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเปเบเบงเบเปเบฎเบปเบฒเปเบฎเบฑเบเบชเปเบฒเปเบฅเบฑเบเบเบฒเบฅเบฐเบเบดเบ crypto เบขเปเบฒเบเบเบทเบเบเปเบญเบ. เบญเบญเบ GNU/Linux เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเปเบขเปเบฒเบเบฅเบฐเบกเบฑเบเบฅเบฐเบงเบฑเบ (เบญเบญเบเบเบฒเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก chroot).
umount -a #ัะฐะทะผะพะฝัะธัะพะฒะฐะฝะธะต ะฒัะตั
ัะผะพะฝัะธัะพะฒะฐะฝะฝัั
ัะฐะทะดะตะปะพะฒ ัะธััะพะฒะฐะฝะฝะพะน GNU/Linux
Ctrl+d #ะฒัั
ะพะด ะธะท ััะตะดั chroot
umount /mnt/dev
umount /mnt/proc
umount /mnt/sys
umount -a #ัะฐะทะผะพะฝัะธัะพะฒะฐะฝะธะต ะฒัะตั
ัะผะพะฝัะธัะพะฒะฐะฝะฝัั
ัะฐะทะดะตะปะพะฒ ะฝะฐ live usb
reboot
เบซเบผเบฑเบเบเบฒเบเบเบดเบเปเบเบตเบ PC, VeraCrypt bootloader เบเบงเบเปเบซเบฅเบ.
*เบเบฒเบโเปเบชเปโเบฅเบฐโเบซเบฑเบโเบเปเบฒเบโเบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเปเบเปเบโเบเบฑเบโเบเบฒเบโเปเบเบทเปเบญเบโเปเบซเบงโเบเบฐโเปเบฅเบตเปเบกโเบเบปเปเบโเบเบฒเบโเปเบซเบผเบ Windowsโ.
*เบเบฒเบเบเบปเบเบเบธเปเบก "Esc" เบเบฐเปเบญเบเบเบฒเบเบเบงเบเบเบธเบกเปเบเบซเบฒ GRUB2, เบเปเบฒเบเปเบฒเบเปเบฅเบทเบญเบ GNU/Linux เบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ - เบฅเบฐเบซเบฑเบเบเปเบฒเบ (sda7_crypt) เบเบฐเบเบทเบเบฎเบฝเบเบฎเปเบญเบเปเบซเปเบเบปเบเบฅเบฑเบญเบ /boot/initrd.img (เบเปเบฒ grub2 เบเบฝเบ uuid "เบเปเปเบเบปเบ" - เบเบตเปเปเบกเปเบ เบเบฑเบเบซเบฒเบเบฑเบ grub2 bootloader, เบกเบฑเบเบเบงเบเบเบฐเบเบทเบเบเบดเบเบเบฑเปเบเปเบซเบกเป, เปเบเบฑเปเบ: เบเบฒเบเบชเบฒเบเบฒเบเบปเบเบชเบญเบ / เบชเบฐเบเบฝเบเบฅเบฐเบเบฒเบเปเบฅเบฐเบญเบทเปเบเป).
*เบเบถเปเบเบเบฑเบเบงเบดเบเบตเบเบตเปเบเปเบฒเบเบเบฑเปเบเบเปเบฒเบฅเบฐเบเบปเบ (เปเบเบดเปเบเบงเบฑเบ B4.4/4.5), เบซเบผเบฑเบเบเบฒเบเปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบตเปเบเบทเบเบเปเบญเบเปเบเบทเปเบญเบเบปเบเบฅเบฑเบญเบเบฎเบนเบเบเบฒเบ /boot/initrd.img, เบเปเบฒเบเบเบฐเบเปเบญเบเบกเบตเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบเบทเปเบญเปเบซเบฅเบ OS kernel/root, เบซเบผเบทเบเบงเบฒเบกเบฅเบฑเบ. key เบเบฐเบเบทเบเบเปเบฝเบเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ "skey", เบฅเบปเบเบฅเปเบฒเบเบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบตเปเบเบฐเปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบซเบกเป.
(เบซเบเปเบฒเบเป "เบเบฒเบเบเบปเบเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเบญเบเบเบฐเปเบเบฅเบฑเบ").
*เบเปเปเปเบเบเบฐเปเบเบฑเบเบเบฐเบเบงเบเบเบฒเบเบเบตเปเบเบธเปเบเปเบเบตเบเปเบเบเบฒเบเปเบซเบผเบ GNU/Linux เบเปเบงเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเบเบฑเบเบเบตเบเบนเปเปเบเป.
* เบซเบผเบฑเบโเบเบฒเบโเบเบฒเบโเบญเบฐโเบเบธโเบเบฒเบโเบเบนเปโเปเบเปโเปเบฅเบฐโเปเบเบปเปเบฒโเบชเบนเปโเบฅเบฐโเบเบปเบ OSโ, เบเปเบฒเบโเบเปเบฒโเปเบเบฑเบโเบเปเบญเบโเปเบเปโเบเบฑเบโเบเบธเบ /boot/initrd.img เบญเบตเบโเปเบเบทเปเบญโเบซเบเบถเปเบ (เปเบเบดเปเบ B4.6).
update-initramfs -u -k all
เปเบฅเบฐเปเบเบเปเบฅเบฐเบเบตเบเบญเบเปเบชเบฑเปเบเบเบดเปเบชเบเปเบเปเบกเบเบน GRUB2 (เบเบฒเบ OS-m pickup เบเบฑเบ usb เบชเบปเบ) เบเปเบฒเบเบฑเบเบเบงเบเบกเบฑเบ
mount /dev/sda6 /mnt
grub-mkconfig -o /mnt/boot/grub/grub.cfg
เบชเบฐเบซเบผเบธเบเบซเบเปเปเบเบญเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบ GNU/Linux:
- GNU/Linuxinux เบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบขเปเบฒเบเปเบเบฑเบกเบชเปเบงเบ, เบฅเบงเบกเบเบฑเบ /boot/kernel เปเบฅเบฐ initrd;
- เบเบฐเปเบเบฅเบฑเบเบเบทเบเบเบฑเบเบเบธเบขเบนเปเปเบ initrd.img;
- เปเบเบโเบเบฒเบโเบญเบฐโเบเบธโเบเบฒเบโเปเบโเบเบฑเบโเบเบธโเบเบฑเบโ (เปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบเบทเปเบญเบเบปเบเบฅเบฑเบญเบ initrd; เบฅเบฐเบซเบฑเบเบเปเบฒเบ / เบฅเบฐเบซเบฑเบเปเบเบทเปเบญเบเบนเบ OS; เบฅเบฐเบซเบฑเบเบเปเบฒเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบเบเบฑเบเบเบต Linux).
เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบ "เบเบฒเบเบเบฑเปเบเบเปเบฒ GRUB2 เบเปเบฒเบเบเบฒเบ" เบเบญเบเบเบฒเบเปเบเปเบเบเบฑเบเบเบฅเบฑเบญเบเปเบกเปเบเบชเปเบฒเปเบฅเบฑเบ.
C6. เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฑเปเบเบชเบนเบ GRUB2. เบเบฒเบเบเบปเบเบเปเบญเบ Bootloader เบเปเบงเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบ + เบเบฒเบเบเบปเบเบเปเบญเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบGNU/Linux เบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบขเปเบฒเบเบชเบปเบกเบเบนเบ, เปเบเป bootloader เบเปเปเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเป - เปเบเบทเปเบญเบเปเบเบเบตเปเปเบกเปเบเบเปเบฒเบเบปเบเปเบเบ BIOS. เบเปเบงเบเปเบซเบเบเบปเบเบเบตเป, เบเบฒเบเปเบชเปเปเบเบตเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบเบเปเบญเบเปเบชเปเบเบญเบ GRUB2 เปเบกเปเบเปเบเบฑเบเปเบเบเปเปเปเบเป, เปเบเปเบเบฒเบเปเบชเปเปเบเบตเบเปเบเบเบเปเบญเบเปเบชเปเปเบเบเบเปเบฒเบเปเปเบกเปเบเปเบเบฑเบเปเบเปเบเป / เบกเบตเบขเบนเป, เปเบเปเปเบเปเบเปเบเบญเบเบเบงเบฒเบกเบเบญเบเปเบเบกเบฑเบเบเปเปเบเปเบฒเปเบเบฑเบ [เปเบเบดเปเบ. P. F].
เบชเปเบฒเบฅเบฑเบ GRUB2 เบเบตเป "เบกเบตเบเบงเบฒเบกเบชเปเบฝเบ", เบเบนเปเบเบฑเบเบเบฐเบเบฒเปเบเปเบเบฐเบเบดเบเบฑเบ "เบฅเบฒเบเปเบเบฑเบ / เบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบทเบเบเปเบญเบ" algorithm เบเบฒเบเบเบปเบเบเปเบญเบ bootloader.
- เปเบกเบทเปเบญ bootloader เบเบทเบเบเบปเบเบเปเบญเบเปเบเบ "เบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบเบเบญเบเบเบปเบเปเบญเบ," เบเบฒเบเปเบเปเปเบเปเบเบฅเปเบเบฒเบเบเบญเบ, เบซเบผเบทเบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบตเปเบเบฐเปเบซเบฅเบเปเบกเบเบนเบเปเบเบตเปเบกเปเบเบตเบกเปเบ bootloader เบเบตเป, เบเบฐเบเปเบฒเปเบเบชเบนเปเบเบฐเบเบงเบเบเบฒเบ boot เบเบตเปเบเบทเบเบเบฅเบฑเบญเบ.
- เปเบกเบทเปเบญเบเบปเบเบเปเบญเบ bootloader เบเปเบงเบเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบทเบเบเปเบญเบ, เปเบเบทเปเบญเปเบฅเบทเบญเบเบเบฒเบเปเบซเบผเบเบเบฒเบเปเบเบเบขเบฒเบ, เบซเบผเบทเปเบชเปเบเปเบฒเบชเบฑเปเบเปเบเบตเปเบกเปเบเบตเบกเปเบ CLI, เบเปเบฒเบเบเบฐเบเปเบญเบเปเบชเปเบเบฒเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเปเบฅเบฐเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบญเบ superuser-GRUB2.
C6.1. เบเบฒเบเบเบปเบเบเปเบญเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบ Bootloaderเบเบงเบเปเบเบดเปเบเบงเปเบฒเบเปเบฒเบเบเปเบฒเบฅเบฑเบเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ terminal เบขเบนเปเปเบ OS เบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ
ls /<Tab-Tab> #ะพะฑะฝะฐััะถะธัั ัะฐะนะป-ะผะฐัะบะตั
เบชเปเบฒเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ superuser เบชเปเบฒเบฅเบฑเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบเปเบ GRUB2
grub-mkpasswd-pbkdf2 #ะฒะฒะตะดะธัะต/ะฟะพะฒัะพัะธัะต ะฟะฐัะพะปั ััะฟะตัะฟะพะปัะทะพะฒะฐัะตะปั.
เปเบญเบปเบฒโเบฅเบฐโเบซเบฑเบโเบเปเบฒเบ hashโ. เบเบฒเบเบชเบดเปเบเบเบฒเบเบขเปเบฒเบเปเบเบฑเปเบเบเบตเป
grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
เบเบดเบเบเบฑเปเบเบชเปเบงเบเปเบเปเบ GRUB
mount /dev/sda6 /mnt
เปเบเปเปเบเบเบฒเบเบเบฑเปเบเบเปเบฒ
nano -$ /mnt/boot/grub/grub.cfg
เบเบงเบเปเบเบดเปเบเบเบฒเบเบเบญเบเบซเบฒเปเบเบฅเปเบงเปเบฒเบเปเปเบกเบตเบเบธเบเบขเบนเปเบเปเบญเบเปเบเปเบ โgrub.cfgโ (โ-unrestrictedโ โ-userโ,
เบเบทเปเบกโเปเบโเบเบตเปโเบชเบธเบโ (เบเปเบญเบเปเบเบง ### END /etc/grub.d/41_custom ###)
"เบเบฑเปเบ superusers = "เบฎเบฒเบ"
password_pbkdf2 root hash."
เบกเบฑเบเบเบงเบเบเบฐเปเบเบฑเบเบเบฒเบเบชเบดเปเบเบเบฒเบเบขเปเบฒเบเปเบเบฑเปเบเบเบตเป
# เปเบเบฅเปเบเบตเปเปเบซเปเบงเบดเบเบตเบเบตเปเบเปเบฒเบเปเบเบเบฒเบเปเบเบตเปเบกเบฅเบฒเบเบเบฒเบเปเบกเบเบนเปเบเบเบเบณเบเบปเบเปเบญเบ. เบเบฝเบเปเบเปเบเบดเบก
# เบฅเบฒเบเบเบฒเบเปเบกเบเบนเบเบตเปเบเปเบฒเบเบเปเบญเบเบเบฒเบเปเบเบตเปเบกเบซเบผเบฑเบเบเบฒเบเบเบณเปเบซเบฑเบเบเบตเป. เบเบปเปเบเบฅเบฐเบงเบฑเบเบเปเปเปเบซเปเบเปเบฝเบเปเบเบ
# เบชเบฒเบ 'เบซเบฒเบ exec' เบเปเบฒเบเปเบเบดเบ.
### END /etc/grub.d/40_custom ###### BEGIN /etc/grub.d/41_custom ###
เบเปเบฒ [ -f ${config_directory}/custom.cfg ]; เปเบฅเปเบง
เบเบตเปเบกเบฒ ${config_directory}/custom.cfg
elif [ -z "${config_directory}" -a -f $prefix/custom.cfg ]; เปเบฅเปเบง
เปเบซเบผเปเบ $prefix/custom.cfg;
fi
เบเบฑเปเบ superusers = "เบฎเบฒเบ"
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
### END /etc/grub.d/41_custom ###
#
เบเปเบฒเบเปเบฒเบเบกเบฑเบเปเบเปเบเปเบฒเบชเบฑเปเบ "grub-mkconfig -o /mnt/boot/grub/grub.cfg" เปเบฅเบฐเบเปเปเบเปเบญเบเบเบฒเบเบเปเบฝเบเปเบเบ grub.cfg เบเบธเบเปเบเบฑเปเบ, เปเบชเปเปเบชเบฑเปเบเบเปเบฒเบเปเบเบดเบ. (เปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบ: เบฅเบฐเบซเบฑเบเบเปเบฒเบ) เปเบเบชเบฐเบเบฃเบดเบเบเบนเปเปเบเป GRUB เบขเบนเปเบฅเบธเปเบกเบชเบธเบ
nano /etc/grub.d/41_custom
cat <<EOF
เบเบฑเปเบ superusers = "เบฎเบฒเบ"
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
EOF
เปเบกเบทเปเบญเบชเปเบฒเบเบเบฒเบเบเบฑเปเบเบเปเบฒ "grub-mkconfig -o /mnt/boot/grub/grub.cfg", เบชเบฒเบเบเบตเปเบฎเบฑเบเบเบดเบเบเบญเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเบเบฐเบเบทเบเปเบเบตเปเบกเปเบชเป grub.cfg เปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ.
เบเบฑเปเบโเบเบญเบโเบเบตเปโเปเบฎเบฑเบโเบชเปเบฒโเปเบฅเบฑเบโเบเบฒเบโเบเบดเบโเบเบฑเปเบโเบเบฒเบโเบเบงเบโเบชเบญเบ GRUB2.
C6.2. เบเบฒเบเบเบปเบเบเปเบญเบ Bootloader เบเปเบงเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบเบชเบปเบกเบกเบธเบเบงเปเบฒเบเปเบฒเบเบกเบตเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ pgp เบชเปเบงเบเบเบปเบงเบเบญเบเบเปเบฒเบเปเบฅเปเบง (เบซเบผเบทเบชเปเบฒเบเบฅเบฐเบซเบฑเบเบเบฑเปเบเบเปเบฒเบง). เบฅเบฐเบเบปเบเบเปเบญเบเบกเบตเบเบญเบเปเบง cryptographic เบเบดเบเบเบฑเปเบ: gnuPG; kleopatra/GPA; เบกเปเบฒเบเบฐเปเบฅ. เบเบญเบเปเบง Crypto เบเบฐเปเบฎเบฑเบเปเบซเปเบเบตเบงเบดเบเบเบญเบเบเปเบฒเบเบเปเบฒเบเบเบถเปเบเบซเบผเบฒเบเปเบเบเบธเบเปเบฅเบทเปเบญเบเบเบฑเปเบเบเปเบฒเบง. Seahorse - เบชเบฐเบเบฑเบเบเบตเปเบซเบกเบฑเปเบเบเบปเบเบเบญเบเบเบธเบ 3.14.0 (เบฎเบธเปเบเบเบตเปเบชเบนเบเบเบงเปเบฒ, เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบปเบเบเบปเบงเบขเปเบฒเบ, V3.20, เบกเบตเบเปเปเบเบปเบเบเปเบญเบเปเบฅเบฐเบกเบตเบเปเปเบเบปเบเบเปเบญเบเบเบตเปเบชเปเบฒเบเบฑเบ).
เบเบธเปเบก PGP เบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบทเบเบชเปเบฒเบ / เปเบเบตเบเบเบปเบง / เปเบเบตเปเบกเบเบฝเบเปเบเปเปเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก su!
เบชเปเบฒเบเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบชเปเบงเบเบเบปเบง
gpg - -gen-key
เบชเบปเปเบเบญเบญเบเบเบฐเปเบเบเบญเบเปเบเบปเปเบฒ
gpg --export -o ~/perskey
เปเบเบทเปเบญเบกเบเปเป logical disk เปเบ OS เบเปเบฒเบกเบฑเบเบเปเปเปเบเปเบเบดเบเบเบฑเปเบเปเบฅเปเบง
mount /dev/sda6 /mnt #sda6 โ ัะฐะทะดะตะป GRUB2
เปเบฎเบฑเบเบเบงเบฒเบกเบชเบฐเบญเบฒเบเบเบฒเบเบดเบเบฑเบ GRUB2
rm -rf /mnt/
เบเบดเบเบเบฑเปเบ GRUB2 เปเบ sda6, เปเบชเปเบเบฐเปเบเบชเปเบงเบเบเบปเบงเบเบญเบเบเปเบฒเบเปเบเบฎเบนเบ GRUB เบซเบผเบฑเบ "core.img"
grub-install --force --modules="gcry_sha256 gcry_sha512 signature_test gcry_dsa gcry_rsa" -k ~/perskey --root-directory=/mnt /dev/sda6
เบเบฒเบเปเบฅเบทเบญเบ
* --force - เบเบดเบเบเบฑเปเบ bootloader, เบเปเบฒเบกเบเปเบฒเปเบเบทเบญเบเบเบฑเบเบซเบกเบปเบเบเบตเปเบขเบนเปเบชเบฐเปเบซเบกเบต (เบเปเบญเบเบเบฒเบเบเบธเบ).
* โmodules="gcry_sha256 gcry_sha512 signature_test gcry_dsa gcry_rsa" - เบชเบฑเปเบเปเบซเป GRUB2 เปเบซเบผเบเปเบกเบเบนเบเบเบตเปเบเปเบฒเปเบเบฑเบเปเบงเปเบฅเปเบงเบเปเปเบฒเปเบกเบทเปเบญ PC เปเบฅเบตเปเบกเบเบปเปเบ.
* -k ~/perskey -เปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒ โเบเบฐเปเบ PGPโ (เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบซเบธเปเบกเบซเปเปเบเบตเปเบชเปเบฒเบเบฑเบเปเบเบปเปเบฒเปเบเปเบเบฎเบนเบเบเบฒเบ, เบกเบฑเบเบชเบฒเบกเบฒเบเบเบทเบเบฅเบถเบ).
* --root-directory -เบเบฑเปเบเปเบเปเบฅเบเบฐเบเปเบฅเบต boot เปเบเบฑเบ root เบเบญเบ sda6
/dev/sda6 - เบเบฒเบเปเบเปเบเบชเปเบงเบ sdaX เบเบญเบเบเปเบฒเบ.
เบเบณเบฅเบฑเบเบชเปเบฒเบ/เบญเบฑเบเปเบเบ grub.cfg
grub-mkconfig -o /mnt/boot/grub/grub.cfg
เปเบเบตเปเบกเปเบชเบฑเปเบ โtrust /boot/grub/perskeyโ เปเบชเปเบเปเบฒเบเบเบญเบเปเบเบฅเป โgrub.cfgโ (เบเบฑเบเบเบฑเบเปเบเปเบเบธเปเบก pgp.) เบเบฑเบเบเบฑเปเบเปเบเปเบเบงเบเปเบฎเบปเบฒเปเบเปเบเบดเบเบเบฑเปเบ GRUB2 เบเปเบงเบเบเบธเบเบเบญเบเปเบกเบเบนเบ, เบฅเบงเบกเบเบฑเบเปเบกเบเบนเบเบฅเบฒเบเปเบเบฑเบ "signature_test.mod", เบเบตเปเบเบฐเบฅเบปเบเบฅเปเบฒเบเบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบตเปเบเบฐเปเบเบตเปเบกเบเปเบฒเบชเบฑเปเบเปเบเบฑเปเบ "set check_signatures=enforce" เบเบฑเบ config.
เบกเบฑเบเบเบงเบเบเบฐเบกเบตเบฅเบฑเบเบชเบฐเบเบฐเบเปเบฒเบเบเบทเบเบตเป (เปเบชเบฑเปเบเบชเบดเปเบเบชเบธเบเปเบเปเบเบฅเป grub.cfg)
### BEGIN /etc/grub.d/41_custom ###
เบเปเบฒ [ -f ${config_directory}/custom.cfg ]; เปเบฅเปเบง
เบเบตเปเบกเบฒ ${config_directory}/custom.cfg
elif [ -z "${config_directory}" -a -f $prefix/custom.cfg ]; เปเบฅเปเบง
เปเบซเบผเปเบ $prefix/custom.cfg;
fi
เปเบงเปเปเบ /boot/grub/perskey
เบเบฑเปเบ superusers = "เบฎเบฒเบ"
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
### END /etc/grub.d/41_custom ###
#
เปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒ "/boot/grub/perskey" เบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบทเบเบเบตเปเปเบเบซเบฒเบเบฒเบเปเบเปเบเบเบฑเบเปเบเปเบเบชเบฐเปเบเบฒเบฐ, เบเบปเบงเบขเปเบฒเบ hd0,6; เบชเปเบฒเบฅเบฑเบ bootloader เบเบปเบงเบกเบฑเบเปเบญเบ, "เบฎเบฒเบ" เปเบกเปเบเปเบชเบฑเปเบเบเบฒเบเปเบฅเบตเปเบกเบเบปเปเบเบเบญเบเบเบฒเบเบดเบเบฑเบเบเบตเป GRUB2 เบเบทเบเบเบดเบเบเบฑเปเบ. (เปเบเบดเปเบ set rot=..).
เปเบเบฑเบเบเบทเป GRUB2 (เปเบเบฅเปเบเบฑเบเปเบปเบเบขเบนเปเปเบเบเบธเบเบฅเบฐเบเบปเบ /GRUB) เบเปเบงเบเบฅเบฐเบซเบฑเบ "perskey" เบเบญเบเบเปเบฒเบ.
เบเบฒเบเปเบเปเปเบเบเปเบฒเบเปเบเปเบฝเบงเบเบฑเบเบงเบดเบเบตเบเบฒเบเปเบเบฑเบเบเบทเป (เบชเปเบฒโเบฅเบฑเบ nautilus/caja explorer): เบเบดเบเบเบฑเปเบเบชเปเบงเบเบเบฐเบซเบเบฒเบ "seahorse" เบชเปเบฒเบฅเบฑเบ Explorer เบเบฒเบ repository. เบเบฐเปเบเบเบญเบเปเบเบปเปเบฒเบเปเบญเบเบเบทเบเปเบเบตเปเบกเปเบชเปเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก su.
เปเบเบตเบ Explorer เบเปเบงเบ sudo โ/mnt/bootโ โ RMB โ sign. เปเบเบซเบเปเบฒเบเปเบกเบฑเบเปเบเบดเปเบเบเบทเบงเปเบฒเบเบตเป
เบเบธเบเปเบเบเบปเบงเบกเบฑเบเปเบญเบเปเบกเปเบ โ/mnt/boot/grub/perskeyโ (เบชเปเบฒโเปเบเบปเบฒโเบเบฑเบ grub directoryโ) เบเบฑเบเบเปเบญเบเปเบเปเปเบเบฑเบเบเปเบงเบเบฅเบฒเบเปเบเบฑเบเบเบญเบเบเปเบฒเบเปเบญเบ. เบเบงเบเปเบเบดเปเบเบงเปเบฒเบฅเบฒเบเปเบเบฑเบเปเบเบฅเป [*.sig] เบเบฒเบเบปเบเบขเบนเปเปเบเปเบเปเบฅเบเบฐเบเปเบฅเบต/เปเบเปเบฅเบเบฐเบเปเบฅเบตเบเปเบญเบ.
เบเบฒเบเบเปเบฒเปเบเปเบงเบดเบเบตเบเบฒเบเบญเบฐเบเบดเบเบฒเบเบเปเบฒเบเปเบเบดเบ, เปเบเบฑเบ โ/bootโ (เปเบเปเบเบเบญเบเบเบงเบเปเบฎเบปเบฒ, initrd). เบเปเบฒเปเบงเบฅเบฒเบเบญเบเปเบเบปเปเบฒเบกเบตเบเปเบฒเบซเบเบฑเบ, เบงเบดเบเบตเบเบฒเบเบเบตเปเบเบฐเบฅเบปเบเบฅเปเบฒเบเบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบตเปเบเบฐเบเบฝเบ bash script เปเบเบทเปเบญเปเบเบฑเบ "เปเบเบฅเปเบเปเบฒเบเบงเบเบซเบฅเบฒเบ."
เปเบเบทเปเบญเปเบญเบปเบฒเบฅเบฒเบเปเบเบฑเบ bootloader เบเบฑเบเปเบปเบเบญเบญเบ (เบเปเบฒเบกเบตเบเบฒเบเบขเปเบฒเบเบเบดเบเบเบฒเบ)
rm -f $(find /mnt/boot/grub -type f -name '*.sig')
เปเบเบทเปเบญเบเปเปเปเบซเปเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบ bootloader เบซเบผเบฑเบเบเบฒเบเบญเบฑเบเปเบเบเบฅเบฐเบเบปเบ, เบเบงเบเปเบฎเบปเบฒเบเบถเปเบเปเบเบฑเบเปเบเบฑเบเบญเบฑเบเปเบเบเบเบฑเบเปเบปเบเบเบตเปเบเปเบฝเบงเบเปเบญเบเบเบฑเบ GRUB2.
apt-mark hold grub-common grub-pc grub-pc-bin grub2 grub2-common
เปเบเบเบฑเปเบเบเบญเบเบเบตเป เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฑเปเบเบชเบนเบเบเบญเบ GRUB2 เปเบกเปเบเบชเปเบฒเปเบฅเบฑเบ.
C6.3. เบเบฒเบเบเบปเบเบชเบญเบเบซเบผเบฑเบเบเบฒเบเบชเบฐเปเบเบเบเบญเบ GRUB2 bootloader, เบเปเบญเบเบเบฑเบเปเบเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบเปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบทเบเบเปเบญเบGRUB2. เปเบกเบทเปเบญเปเบฅเบทเบญเบเบเบฒเบเปเบเบเบขเบฒเบ GNU/Linux เบซเบผเบทเปเบเบปเปเบฒ CLI (เปเบชเบฑเปเบโเบเปเบฒโเบชเบฑเปเบโ) เบเบฐเบเปเบญเบเบกเบตเบเบฒเบเบญเบฐเบเบธเบเบฒเบ Superuser. เบซเบผเบฑเบเบเบฒเบเปเบชเปเบเบทเปเบเบนเปเปเบเป / เบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบตเปเบเบทเบเบเปเบญเบ, เบเปเบฒเบเบเบฐเบเปเบญเบเบเบฒเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ initrd
เบเบฒเบเบซเบเปเบฒเบเปเบเบญเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเบชเบปเบเบเบปเบเบชเปเบฒเปเบฅเบฑเบเบเบญเบ superuser GRUB2.
เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบเปเบฒเบโเปเบเปโเปเบโเปเบเปโเบเบญเบโเปเบเบฅโเป GRUB2 / เปเบฎเบฑเบโเบเบฒเบโเบเปเบฝเบโเปเบเบ grub.cfgโ, เบซเบผเบทโเบฅเบปเบโเปเบเบฅโเป / เบฅเบฒเบโเปเบเบฑเบโ, เบซเบผเบทโเปเบซเบผเบ module.mod เปเบเบฑเบโเบญเบฑเบโเบเบฐโเบฅเบฒเบโ, เบเปเบฒโเปเบเบทเบญเบโเบเบตเปโเบชเบญเบโเบเปเบญเบโเบเบฑเบโเบเบฐโเบเบฒโเบเบปเบโเบเบถเปเบโ. GRUB2 เบเบฐเบขเบธเบเบเบฒเบเปเบซเบผเบเบเบปเปเบงเบเบฒเบง.
เบเบฒเบเบซเบเปเบฒเบเป, เบเบงเบฒเบกเบเบฐเบเบฒเบเบฒเบกเบเบตเปเบเบฐเปเบเบเปเบเบ GRUB2 "เบเบฒเบเบเบฒเบเบเบญเบ".
เปเบเบฅเบฐเบซเบงเปเบฒเบเบเบฒเบเปเบเบตเบ "เบเบปเบเบเบฐเบเบด" "เปเบเบเบเปเปเบกเบตเบเบฒเบเบเบธเบเบฅเบธเบ", เบชเบฐเบเบฒเบเบฐเบฅเบฐเบซเบฑเบเบญเบญเบเบเบฒเบเบฅเบฐเบเบปเบเปเบกเปเบ "0". เบเบฑเปเบเบเบฑเปเบ, เบกเบฑเบเบเปเปเบฎเบนเปเบงเปเบฒเบเบฒเบเบเปเบญเบเบเบฑเบเปเบฎเบฑเบเบงเบฝเบเบซเบผเบทเบเปเป (เบเบฑเปเบโเปเบกเปเบ, "เบกเบตโเบซเบผเบทโเบเปเปโเบกเบตโเบเบฒเบโเบเบปเบโเบเปเบญเบโเบฅเบฒเบโเปเบเบฑเบ bootloaderโ" เปเบโเบฅเบฐโเบซเบงเปเบฒเบโเบเบฒเบโเปเบซเบผเบโเบเบปเบโเบเบฐโเบเบดโเบชเบฐโเบเบฒโเบเบฐโเบเบฒเบโเปเบกเปเบ "0โ" เบเบฝเบงโเบเบฑเบ - เบเบตเปโเปเบกเปเบโเบเปเปโเบเบต).
เบงเบดเบเบตเบเบฒเบเบเบงเบเบชเบญเบเบเบฒเบเบเบปเบเบเปเบญเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบ?
เบงเบดเบเบตเบเบตเปเบเปเปเบชเบฐเบเบงเบเปเบเบเบฒเบเบเบงเบเบชเบญเบ: เบเบญเบก/เปเบญเบปเบฒเปเบกเบเบนเบเบเบตเปเปเบเปเปเบเบ GRUB2, เบเบปเบงเบขเปเบฒเบ, เปเบญเบปเบฒเบฅเบฒเบเปเบเบฑเบ luks.mod.sig เบญเบญเบเปเบฅเปเบงเปเบเบตเบเบเบงเบฒเบกเบเบดเบเบเบฒเบ.
เบงเบดเบเบตเบเบตเปเบเบทเบเบเปเบญเบ: เปเบเบเบตเป bootloader CLI เปเบฅเบฐเบเบดเบกเบเปเบฒเบชเบฑเปเบ
trust_list
เปเบเบเบฒเบเบเบญเบเปเบเป, เบเปเบฒเบเบเบงเบเปเบเปเบฎเบฑเบเบฅเบฒเบเบเบดเปเบงเบกเบท โperskeyโ; เบเปเบฒเบชเบฐเบเบฒเบเบฐเปเบกเปเบ โ0,โ เบเบฒเบเบเปเบญเบเบเบฑเบเบฅเบฒเบเปเบเบฑเบเบเปเปเปเบเปเปเบฎเบฑเบเบงเบฝเบ, เปเบซเปเบเบงเบเปเบเบดเปเบเบงเบฑเบ C6.2 เบชเบญเบเบเบฑเปเบ.
เปเบเบเบฑเปเบเบเบญเบเบเบตเป, เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฑเปเบเบชเบนเบ โเบเบฒเบเบเบปเบเบเปเบญเบ GRUB2 เบเปเบงเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบ เปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบทเบเบเปเบญเบโ เปเบกเปเบเบชเปเบฒเปเบฅเบฑเบ.
C7 เบงเบดเบเบตเบเบฒเบเปเบฅเบทเบญเบเปเบเบเบฒเบเบเบปเบเบเปเบญเบ GRUB2 bootloader เปเบเบเปเบเป hashingเบงเบดเบเบตเบเบฒเบ "CPU Boot Loader Protection/Authentication" เบเบตเปเบญเบฐเบเบดเบเบฒเบเบเปเบฒเบเปเบเบดเบเปเบกเปเบเปเบเบเบเบฅเบฒเบชเบชเบดเบ. เปเบเบทเปเบญเบเบเบฒเบเบเบงเบฒเบกเบเปเปเบชเบปเบกเบเบนเบเปเบเบเบเบญเบ GRUB2, เปเบเปเบเบทเปเบญเบเปเบ paranoid เบกเบฑเบเบกเบตเบเบงเบฒเบกเบญเปเบญเบเปเบซเบงเบเปเปเบเบฑเบเบเบฒเบเปเบเบกเบเบตเบเบตเปเปเบเปเบเบดเบ, เปเบเบดเปเบเบเปเบฒเบเบฐเปเบเบปเปเบฒเบเบฐเปเบซเปเบเปเบฒเบเบฅเบธเปเบกเบเบตเปเปเบเบงเบฑเบ [F]. เบเบญเบเบเบฒเบเบเบฑเปเบ, เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบฑเบเบเบธเบ OS/kernel, bootloader เบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเปเบเบฑเบเปเบซเบกเป.
เบเบฒเบเบเบปเบเบเปเบญเบ GRUB2 bootloader เปเบเบเปเบเป hashing
เบเปเปเปเบเปเบเบฝเบเบเบญเบเบเบฅเบฒเบชเบชเบดเบ:
- เบฅเบฐเบเบฑเบเบเบงเบฒเบกเบซเบเปเบฒเปเบเบทเปเบญเบเบทเบเบตเปเบชเบนเบเบเบถเปเบ (hashing/verification เปเบเบตเบเบเบถเปเบเบเบฒเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเปเบญเบเบเบดเปเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบปเปเบฒเบเบฑเปเบ. เบเบฒเบเปเบเปเบเบชเปเบงเบเปเบเปเบเบเบฑเบเปเบปเบเบเบฒเบเปเบเป GRUB2 เปเบกเปเบเบเบทเบเบเบงเบเบเบธเบกเบชเปเบฒเบฅเบฑเบเบเบฒเบเบเปเบฝเบเปเบเบเปเบเป, เปเบฅเบฐเบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเบญเบทเปเบเบเบฐเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ; เปเบเปเบเบเบเบฒเบเบเบฅเบฒเบชเบชเบดเบเบเบตเปเบกเบต CPU loader protection/Authentication, เบกเบตเบเบฝเบเปเบเปเปเบเบฅเปเบเบตเปเบเบทเบเบเบงเบเบเบธเบก, เปเบเปเบเปเปเปเบกเปเบเบเปเปเปเบชเบเบเปเบฒ. เบเปเบญเบ, เปเบเบเบตเป "เบเบฒเบเบชเบดเปเบเบเบฒเบเบขเปเบฒเบ" เบเบฒเบเบชเบดเปเบเบเบฒเบเบขเปเบฒเบเบเบตเปเบเบตเปเบฎเปเบฒเบ" เบชเบฒเบกเบฒเบเปเบเบตเปเบก).
- เบเบฒเบเบเบฑเบเบเบถเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ (เบเบฑเบเบเบถเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบชเปเบงเบเบเบปเบงเบเบตเปเบกเบฐเบเบธเบเบชเบฒเบกเบฒเบเบญเปเบฒเบเปเบเปเปเบกเปเบเปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบเปเบเบเบเบฒเบ).
- เบเบงเบฒเบกเปเบง (เบเบฒเบโเบเบปเบโเบเปเบญเบ / เบเบฒเบโเบขเบฑเปเบโเบขเบทเบโเบเบญเบโเบเบฒเบโเปเบเปเบโเบเบฑเบโเบเบฑเบโเบซเบกเบปเบโเบเบตเปโเบเบฑเบโเบชเบฑเบโเบชเปเบฒโเบฅเบฑเบ GRUB2 เปเบเบตเบโเบเบถเปเบโเปเบเบทเบญเบโเบเบฑเบโเบเบตโ)โ.
- เบญเบฑเบเบเบฐเปเบเบกเบฑเบเบเบญเบเบเบฐเบเบงเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฑเบเบซเบกเบปเบ.
เบเปเปเปเบชเบเบซเบผเบฒเบเบเบงเปเบฒเบเบฅเบฒเบชเบชเบดเบ.
- เบเบฒเบโเบเบญเบกโเปเบเบโเบฅเบฒเบโเปเบเบฑเบโ (เบเบฒเบเบเบดเบเบชเบฐเบเบต, เบกเบฑเบเปเบเบฑเบเปเบเปเบเปเบเบตเปเบเบฐเบเบญเบเบซเบฒเบเบฒเบ collision เบซเบเปเบฒเบเบตเป hash เบเบตเปเปเบซเป).
- เบฅเบฐเบเบฑเบเบเบงเบฒเบกเบซเบเบธเปเบเบเบฒเบเปเบเบตเปเบกเบเบถเปเบ (เปเบกเบทเปเบญเบเบฝเบเบเบฝเบเบเบฑเบเบเบฅเบฒเบชเบชเบดเบ, เบเปเบญเบเบกเบตเบเบฑเบเบชเบฐเปเบเบตเปเบกเปเบเบตเบกเปเบฅเบฑเบเบเปเบญเบเปเบ GNU/Linux OS).
เบเบงเบฒเบกเบเบดเบเบเบญเบ GRUB2/partition hashing เปเบฎเบฑเบเบงเบฝเบเปเบเบงเปเบ
เบเบฒเบเปเบเปเบเบเบฒเบเบดเบเบฑเบ GRUB2 เปเบกเปเบ "เปเบเบฑเบ"; เปเบกเบทเปเบญ OS boots, boot loader partition เบเบฐเบเบทเบเบเบงเบเบชเบญเบเบงเปเบฒเบเปเปเบชเบฒเบกเบฒเบเบเปเบฝเบเปเบเบเปเบเป, เบเบดเบเบเบฒเบกเบเปเบงเบเบเบฒเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเบเบตเปเบเบญเบเปเบ (เปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ). เบเปเบฒ bootloader เบซเบผเบทเบเบฒเบเบดเบเบฑเบเบเบญเบเบกเบฑเบเบเบทเบเบเปเบฒเบฅเบฒเบ, เบเบญเบเปเบซเบเบทเบญเบเบฒเบเบเบฑเบเบเบถเบเบเบฒเบเบเบธเบเบฅเบธเบ, เบชเบดเปเบเบเปเปเปเบเบเบตเปเบเบฐเบเบทเบเปเบเบตเบเบเบปเบง:
เบชเบดเปเบ.
เบเบฒเบเบเบงเบเบชเบญเบเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเปเบเบตเบเบเบถเปเบเบชเบตเปเบเบฑเปเบเบเปเปเบกเบทเป, เปเบเบดเปเบเบเปเปเปเบเปเปเบซเบฅเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบเบญเบเบฅเบฐเบเบปเบ.
เบเบฒเบเบเปเบฒเปเบเปเบเปเบฒเบชเบฑเปเบ โ-$ check_GRUBโ, เบเบฒเบเบเบงเบเบชเบญเบเบเบฑเบเบเบตเปเบเบตเบเบเบถเปเบเปเบเปเบเบธเบเปเบงเบฅเบฒเปเบเบเบเปเปเบกเบตเบเบฒเบเบเบฑเบเบเบถเบ, เปเบเปเบกเบตเบเปเปเบกเบนเบเบญเบญเบเปเบเบซเบฒ CLI.
เบเบฒเบเบเปเบฒเปเบเปเบเปเบฒเบชเบฑเปเบ โ-$ sudo signature_GRUBโ, GRUB2 boot loader/partition เปเบเปเบเบทเบเปเบเบฑเบเปเบซเบกเปเบเบฑเบเบเบตเปเบฅเบฐเบเบฑเบเบเบถเบเบเบฒเบเบเบฑเบเบเบธเบเบเบญเบเบกเบฑเบ. (เบเบณเปเบเบฑเบเบซเบผเบฑเบเบเบฒเบเบญเบฑเบเปเบเบ OS/boot), เปเบฅเบฐเบเบตเบงเบดเบเบเปเปเปเบ.
เบเบฒเบเบเบฐเบเบดเบเบฑเบเบงเบดเบเบตเบเบฒเบ hashing เบชเปเบฒเบฅเบฑเบ bootloader เปเบฅเบฐเบเบฒเบเบชเปเบงเบเบเบญเบเบกเบฑเบ
0) เปเบซเปเปเบเบฑเบเบเบทเป GRUB bootloader/partition เปเบเบเบเบฒเบเบเบดเบเบเบฑเปเบเบกเบฑเบเบเบฑเปเบเบเปเบฒเบญเบดเบเปเบ /media/username
-$ hashdeep -c md5 -r /media/username/GRUB > /podpis.txt
1) เบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบเบชเบฐเบเบฃเบดเบเบเบตเปเบเปเปเบกเบตเบชเปเบงเบเบเบฐเบซเบเบฒเบเบขเบนเปเปเบเบฎเบฒเบเบเบญเบ OS เบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ ~/podpis, เบเบณเปเบเปเบชเบดเบเบเบดเบเบงเบฒเบกเบเบญเบเปเบ 744 เบเบตเปเบเปเบฒเปเบเบฑเบ เปเบฅเบฐเบเบฒเบเบเบปเบเบเปเบญเบเบเบตเปเปเบเปเบเบฑเบเบกเบฑเบ.
เบเบฒเบเบเบทเปเบกเปเบเบทเปเบญเปเบเบเบญเบเบกเบฑเบ
#!/bin/bash
#ะัะพะฒะตัะบะฐ ะฒัะตะณะพ ัะฐะทะดะตะปะฐ ะฒัะดะตะปะตะฝะฝะพะณะพ ะฟะพะด ะทะฐะณััะทัะธะบ GRUB2 ะฝะฐ ะฝะตะธะทะผะตะฝะฝะพััั.
#ะะตะดะตััั ะปะพะณ "ะพ ะฒัะพัะถะตะฝะธะธ/ััะฟะตัะฝะพะน ะฟัะพะฒะตัะบะต ะบะฐัะฐะปะพะณะฐ", ะบะพัะพัะต ะณะพะฒะพัั ะฒะตะดะตััั ะฟะพะปะฝัะน ะปะพะณ ั ััะพะนะฝะพะน ะฒะตัะฑะฐะปะธะทะฐัะธะตะน. ะะฝะธะผะฐะฝะธะต! ะพะฑัะฐัะธัั ะฒะทะพั ะฝะฐ ะฟััะธ: ั
ัะฐะฝะธัั ะฆะ GRUB2 ัะพะปัะบะพ ะฝะฐ ะทะฐัะธััะพะฒะฐะฝะฝะพะผ ัะฐะทะดะตะปะต OS GNU/Linux.
echo -e "******************************************************************n" >> '/var/log/podpis.txt' && date >> '/var/log/podpis.txt' && hashdeep -vvv -a -k '/podpis.txt' -r '/media/username/GRUB' >> '/var/log/podpis.txt'
a=`tail '/var/log/podpis.txt' | grep failed` #ะฝะต ะธัะฟะพะปัะทะพะฒะฐัั "cat"!!
b="hashdeep: Audit failed"
#ะฃัะปะพะฒะธะต: ะฒ ัะปััะฐะต ะปัะฑัั
ะบะฐะบะธั
-ะปะธะฑะพ ะธะทะผะตะฝะตะฝะธะน ะฒ ัะฐะทะดะตะปะต ะฒัะดะตะปะตะฝะฝะพะผ ะฟะพะด GRUB2 ะบ ะฟะพะปะฝะพะผั ะปะพะณั ะฟะธัะตััั ะฒัะพัะพะน ะพัะดะตะปัะฝัะน ะบัะฐัะบะธะน ะปะพะณ "ัะพะปัะบะพ ะพ ะฒัะพัะถะตะฝะธะธ" ะธ ะฒัะฒะพะดะธััั ะฝะฐ ะผะพะฝะธัะพั ะผะธะณะฐะฝะธะต gif-ะบะธ "warning".
if [[ "$a" = "$b" ]]
then
echo -e "****n" >> '/var/log/vtorjenie.txt' && echo "vtorjenie" >> '/var/log/vtorjenie.txt' && date >> '/var/log/vtorjenie.txt' & sudo -u username DISPLAY=:0 eom '/warning.gif'
fi
เปเบฅเปเบเบชเบฐเบเบฃเบดเบเบเบฒเบ su, hashing เบเบญเบ GRUB partition เปเบฅเบฐ bootloader เบเบญเบเบกเบฑเบเบเบฐเบเบทเบเบเบงเบเบชเบญเบ, เบเบฑเบเบเบถเบเบเบฑเบเบเบถเบ.
เปเบซเปเบเบงเบเปเบฎเบปเบฒเบชเปเบฒเบ เบซเบผเบทเบชเบณเปเบเบปเบฒ, เบเบปเบงเบขเปเบฒเบ, "เปเบเบฅเปเบเบตเปเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบ" [virus.mod] เปเบเบเบตเปเบเบฒเบเบดเบเบฑเบ GRUB2 เปเบฅเบฐเบเปเบฒเปเบเบตเบเบเบฒเบเบชเบฐเปเบเบ/เบเบปเบเบชเบญเบเบเบปเปเบงเบเบฒเบง:
-$ hashdeep -vvv -a -k '/podpis.txt' -r '/media/username/GRUB
CLI เบเปเบญเบเปเบเบดเปเบเบเบฒเบเบเบธเบเบฅเบธเบเบเบญเบ -citadel- เบเบญเบเบเบงเบเปเบฎเบปเบฒ.# เบเบฒเบเบเบฑเบเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบ CLI
ะกั ัะฝะฒ 2 11::41 MSK 2020
/media/username/GRUB/boot/grub/virus.mod: Moved from /media/username/GRUB/1nononoshifr
/media/username/GRUB/boot/grub/i386-pc/mda_text.mod: Ok
/media/username/GRUB/boot/grub/grub.cfg: Ok
hashdeep: Audit failed
Input files examined: 0
Known files expecting: 0
Files matched: 325
Files partially matched: 0
Files moved: 1
New files found: 0
Known files not found: 0
# เบเบฑเปเบเบเบตเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบซเบฑเบเปเบเป, "เปเบเบฅเปเบเปเบฒเบ: 1 เปเบฅเบฐเบเบฒเบเบเบงเบเบชเบญเบเบฅเบปเปเบกเปเบซเบฅเบง" เบเบฒเบเบปเบ, เบเบถเปเบเบซเบกเบฒเบเบเบงเบฒเบกเบงเปเบฒเบเบฒเบเบเบงเบเบชเบญเบเบฅเบปเปเบกเปเบซเบฅเบง.
เปเบเบทเปเบญเบเบเบฒเบเบฅเบฑเบเบชเบฐเบเบฐเบเบญเบเบเบฒเบเปเบเปเบเบชเปเบงเบเบเบตเปเบเบทเบเบเบปเบเบชเบญเบ, เปเบเบเบเบตเปเบเบฐ "เบเบปเบเปเบซเบฑเบเปเบเบฅเปเปเบซเบกเป" > "เปเบเบฅเปเบเปเบฒเบ"
2) เปเบชเป gif เบเบตเปเบเบตเป > ~/warning.gif, เบเบฑเปเบเบเบฒเบเบญเบฐเบเบธเบเบฒเบเปเบเบฑเบ 744.
3) เบเบฒเบเบเบฑเปเบเบเปเบฒ fstab เปเบเบทเปเบญเบเบดเบเบเบฑเปเบเบเบฒเบเบดเบเบฑเบ GRUB เปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบเปเบงเบฅเบฒเบเบนเบ
-$ sudo nano /etc/fstab
LABEL=GRUB /media/username/GRUB ext4 เปเบฅเบตเปเบกเบเบปเปเบ 0 0
4) เปเบธเบ เปเบกเปเบเปเบญเบ
-$ sudo nano /etc/logrotate.d/podpis
/var/log/podpis.txt {
เบเบฐเบเปเบฒเบงเบฑเบ
เปเบธเบ 50
เบเบฐ เปเบฒเบ 5M
เบเปเปเบกเบนเบ
compress
เบเบตเบเบญเบฑเบ
olddir /var/log/old
}/var/log/vtorjenie.txt {
เบเบฐเบเปเบฒเปเบเบทเบญเบ
เปเบธเบ 5
เบเบฐ เปเบฒเบ 5M
เบเปเปเบกเบนเบ
olddir /var/log/old
}
5) เปเบเบตเปเบกเบงเบฝเบเปเบชเป cron
-$ sudo crontab -e
reboot '/เบเบฒเบเบชเบฐเปเบฑเบเปเบเป'
0 */6 * * * '/podpis
6) เบเบฒเบเบชเปเบฒเบเบเบฒเบกเปเบเบเบเบฒเบงเบญเบ
-$ sudo su
-$ echo "alias ะฟะพะดะฟะธัั_GRUB='hashdeep -c md5 -r /media/username/GRUB > /podpis.txt'" >> /root/.bashrc && bash
-$ echo "alias ะฟัะพะฒะตัะบะฐ_GRUB='hashdeep -vvv -a -k '/podpis.txt' -r /media/username/GRUB'" >> .bashrc && bash
เบซเบผเบฑเบโเบเบฒเบโเบเบฒเบโเบเบฑเบโเบเบธเบ OSโ -$ apt-get upgrade
เปเบเบฑเบเบเบฒเบเปเบเปเบเบชเปเบงเบ GRUB เบเบญเบเบเบงเบเปเบฎเบปเบฒเบเบทเบเปเปเป
-$ ะฟะพะดะฟะธัั_GRUB
เปเบเบเบธเบเบเบตเป, เบเบฒเบเบเปเบญเบเบเบฑเบ hashing เบเบญเบเบเบฒเบเปเบเปเบเบเบฑเบ GRUB เปเบกเปเบเบชเปเบฒเปเบฅเบฑเบ.
[D] เปเบเบฑเบ - เบเบฒเบเบเปเบฒเบฅเบฒเบเบเปเปเบกเบนเบเบเบตเปเบเปเปเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ
เบฅเบถเบเปเบเบฅเปเบชเปเบงเบเบเบปเบงเบเบญเบเปเบเบปเปเบฒเบญเบญเบเปเบซเปเปเบปเบเบเบปเบเบงเปเบฒ โเบเปเปเบกเบตเปเบกเปเบเปเบเปเบเบฐเปเบเบปเปเบฒเบชเบฒเบกเบฒเบเบญเปเบฒเบเบเบงเบเบกเบฑเบเปเบเป,โ เบญเบตเบเบเบฒเบกเปเบเบชเบปเบเบเบญเบ South Carolina เบเปเบฒเบ Trey Gowdy.
เบเบฒเบกเบเบปเบเบเบฐเบเบด, เบกเบต "myths เปเบฅเบฐ
เบซเบผเบฑเบเบเบฒเบเบเบฒเบเปเบญเบ GNU/Linux เปเบเบซเบฒเบเบฒเบเบดเบเบฑเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบขเปเบฒเบเบชเปเบฒเปเบฅเบฑเบเบเบปเบ, เบชเปเบฒเปเบเบปเบฒเปเบเบปเปเบฒเบเปเบญเบเบเบทเบเบฅเบถเบเบเบดเปเบกเปเบเบเบเปเปเบกเบตเบเบงเบฒเบกเปเบเบฑเบเปเบเปเบเปเบเบญเบเบเบฒเบเบเบทเปเบเบเบปเบงเบเปเปเบกเบนเบ. เบงเบดโเบเบตโเบเบฒเบโเบเปเบฒโเบเบงเบฒเบกโเบชเบฐโเบญเบฒเบโเบเบปเปเบงโเปเบโ: เบเบญเบโเปเบงโเบชเปเบฒโเบฅเบฑเบ Windows / Linux เบเบญเบโเปเบง GUI เบเบฃเบตโ
เปเบง เบเบฑเบเบฎเบนเบเปเบเบเบเบฒเบเบชเปเบงเบ, เบเปเปเบกเบนเบเบเบตเปเบเปเบญเบเบเบฒเบเบเปเบฒเบฅเบฒเบ (เบเปเบฒเบ Gparted) เปเบเบตเบ BleachBit, เปเบฅเบทเบญเบ "เบฅเปเบฒเบเบเบทเปเบเบเบตเปเบซเบงเปเบฒเบ" - เปเบฅเบทเบญเบเบเบฒเบเบดเบเบฑเบ (sdaX เบเบญเบเบเปเบฒเบเบเบฑเบเบชเปเบฒเปเบเบปเบฒเบเบตเปเบเปเบฒเบเบกเบฒเบเบญเบ GNU/Linux), เบเบฐเบเบงเบเบเบฒเบเบฅเบญเบเปเบญเบปเบฒเบเบฐเปเบฅเบตเปเบกเบเบปเปเบ. BleachBit - เปเบเบฑเบเปเบเปเบเปเบเบซเบเบถเปเบเบเปเบฒเบ - เบเบตเปเปเบกเปเบเบชเบดเปเบเบเบตเป "เบเบงเบเปเบฎเบปเบฒเบเปเบญเบเบเบฒเบ", เปเบเป! เบเบตเปเบเบฝเบเปเบเปเปเบฎเบฑเบเบงเบฝเบเปเบเบเบฒเบเบเบดเบเบชเบฐเบเบตเบเปเบฒเบเปเบฒเบเบเบฑเบเบฎเบนเบเปเบเบเปเบเปเบเปเบฅเบฐเปเบฎเบฑเบเบเบงเบฒเบกเบชเบฐเบญเบฒเบเบกเบฑเบเบขเบนเปเปเบเบเบญเบเปเบง BB v2.0.
เบฅเบฐเบกเบฑเบเบฅเบฐเบงเบฑเบ! BB เปเบเบฑเบเปเบเปเบ, เบญเบญเบเบเบฒเบ metadata; เบเบทเปเปเบเบฅเปเบเบทเบเบฎเบฑเบเบชเบฒเปเบงเปเปเบกเบทเปเบญเบเปเปเบกเบนเบเบเบทเบเบฅเบปเบเบฅเปเบฒเบ (Ccleaner - เบเปเปเบญเบญเบเบเบฒเบ metadata).
เปเบฅเบฐ myth เบเปเบฝเบงเบเบฑเบเบเบงเบฒเบกเปเบเบฑเบเปเบเปเบเปเบเบญเบเบเบฒเบเบเบทเปเบเบเบนเบเปเปเบกเบนเบเบเปเปเปเบกเปเบ myth เบเบฑเบเบซเบกเบปเบ.Bleachbit V2.0-2 เบญเบฐเบเบตเบเบเบธเบ OS Debian เบเบตเปเบเปเปเบชเบฐเบเบฝเบ (เปเบฅเบฐเบเบญเบเปเบงเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเบญเบทเปเบเป: sfill; wipe-Nautilus - เบเบฑเบเบชเบฑเบเปเบเบเปเบซเบฑเบเปเบเบเบธเบฅเบฐเบเบดเบเบเบตเปเปเบเบทเปเบญเบเบเบตเป) เบเบปเบงเบเบดเบเปเบฅเปเบงเบกเบตเบเปเปเบเบปเบเบเปเบญเบเบเบตเปเบชเปเบฒเบเบฑเบ: เบซเบเปเบฒเบเบตเป "เบฅเปเบฒเบเบเบทเปเบเบเบตเปเบซเบงเปเบฒเบ". เบกเบฑเบเปเบฎเบฑเบเบงเบฝเบเบเปเปเบเบทเบเบเปเบญเบ เปเบ HDD/Flash drives (ntfs/ext4). เบเบญเบเปเบงเบเบฐเปเบเบเบเบตเป, เปเบกเบทเปเบญเบฅเปเบฒเบเบเบทเปเบเบเบตเปเบซเบงเปเบฒเบ, เบเปเปเบเบฝเบเบเบฑเบเปเบเปเบเบเบฑเบเบซเบกเบปเบ, เบเบฑเปเบเบเบตเปเบเบนเปเปเบเปเบซเบผเบฒเบเบเบปเบเบเบดเบ. เปเบฅเบฐเบเบฒเบ (เบซเบผเบฒเบ) เบเปเปโเบกเบนเบโเบเบตเปโเบเบทเบโเบฅเบปเบ OS/software เบเบดโเบเบฒโเบฅเบฐโเบเบฒโเบเปเปโเบกเบนเบโเบเบตเปโเปเบเบฑเบโเบเปเปโเบกเบนเบโเบเบตเปโเบเปเปโเปเบเปโเบเบทเบโเบฅเบถเบโเบซเบผเบทโเบเบนเปโเปเบเปโเปเบฅเบฐโเปเบโเปเบงโเบฅเบฒโเบเบตเปโเบเปเบฒโเบเบงเบฒเบกโเบชเบฐโเบญเบฒเบ "OSPโ" เบกเบฑเบโเบเปเบฒเบกโเปเบเบฅโเปโเปเบซเบผเบปเปเบฒโเบเบตเปโ. เบเบฑเบเบซเบฒเปเบกเปเบเบงเปเบฒเบซเบผเบฑเบเบเบฒเบเปเบงเบฅเบฒเบเบปเบเบเบฒเบ, เปเบฎเบฑเบเบเบงเบฒเบกเบชเบฐเบญเบฒเบเปเบเปเบ "เปเบเบฅเปเบเบตเปเบเบทเบเบฅเบถเบ" เบชเบฒเบกเบฒเบเบเบทเปเบเบเบปเบงเปเบเป เปเบเบดเบเปเบกเปเบเบงเปเบฒเบซเบผเบฑเบเบเบฒเบ 3+ เบเปเบฒเบเบเบฒเบเปเบเบฑเบเปเบเปเบ.
เปเบ GNU/Linux เบขเบนเป Bleachbit 2.0โ-2 เบซเบเปเบฒเบเบตเปเบเบญเบเบเบฒเบเบฅเบถเบเปเบเบฅเปเปเบฅเบฐเปเบเปเบฅเบเบฐเบเปเบฅเบตเบขเปเบฒเบเบเบฒเบงเบญเบเปเบฎเบฑเบเบงเบฝเบเบขเปเบฒเบเบซเบเปเบฒเปเบเบทเปเบญเบเบท, เปเบเปเบเปเปเปเบกเปเบเบเบฒเบเบฅเบถเบเบฅเปเบฒเบเบเบทเปเบเบเบตเปเบซเบงเปเบฒเบ. เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบฝเบเบเบฝเบ: เปเบ Windows เปเบ CCleaner เบเบฑเบเบเบฑเบ "OSP เบชเปเบฒเบฅเบฑเบ ntfs" เปเบฎเบฑเบเบงเบฝเบเบขเปเบฒเบเบเบทเบเบเปเบญเบ, เปเบฅเบฐเบเบฃเบฐเปเบเบปเปเบฒเบเบฐเบเปเปเบชเบฒเบกเบฒเบเบญเปเบฒเบเบเปเปเบกเบนเบเบเบตเปเบเบทเบเบฅเบถเบเบเบดเปเบกเปเบเป.
เปเบฅเบฐเบเบฑเปเบเบเบฑเปเบ, เปเบเบทเปเบญเปเบญเบปเบฒเบญเบญเบเบขเปเบฒเบเบฅเบฐเบญเบฝเบ "เบเบฐเบเบตเบเบฐเบเบญเบก" เบเปเปเบกเบนเบเบเบตเปเบเปเปเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบปเปเบฒ, Bleachbit เบเปเบญเบเบเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเปเปเบกเบนเบเบเบตเปเปเบเบเบเบปเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ, เปเบเปเบซเบเปเบฒเบเบตเป "เบฅเบถเบเปเบเบฅเป / เปเบเปเบฅเบเบฐเบเปเบฅเบตเบขเปเบฒเบเบเบฒเบงเบญเบ".
เปเบเบทเปเบญเปเบญเบปเบฒ โเปเบเบฅเปเบเบตเปเบเบทเบเบฅเบถเบเบญเบญเบเปเบเบเปเบเปเปเบเบทเปเบญเบเบกเบทเบกเบฒเบเบเบฐเบเบฒเบ OSโ เปเบ Windows, เปเบเป CCleaner/BB เบเปเบงเบเบเบฑเบเบเบฑเบ โOSPโ. เปเบ GNU/Linux เบเปเบฝเบงเบเบฑเบเบเบฑเบเบซเบฒเบเบตเป (เบฅเบถเบโเปเบเบฅโเปโเบเบตเปโเบเบทเบโเบฅเบปเบโ) เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเปเบงเบเบเบปเบเปเบญเบ (เบเบฒเบโเบฅเบปเบโเบเปเปโเบกเบนเบ + เบเบงเบฒเบกโเบเบฐโเบเบฒโเบเบฒเบกโเปเบเบฑเบโเปเบญโเบเบฐโเบฅเบฒเบโเปเบเบทเปเบญโเบเบทเปเบโเบเบนโเบกเบฑเบโเปเบฅเบฐโเบเปเบฒเบโเบเปเปโเบเบงเบโเบญเบตเบโเปเบชเปโเบเบฒเบโเบชเบฐโเบเบฑเบโเบเบญเบโเปเบง (เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบเปเปโเปเบกเปเบ bookmarkโ, เบซเบผเบฑเบโเบเบฒเบโเบเบฑเปเบ bugโ)โ), เบเบฝเบเปเบเปเปเบเบเปเบฅเบฐเบเบตเบเบตเปเบเปเบฒเบเบเบฐเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเปเบเบเบปเบเปเบเบเบญเบเบเบฑเบเบซเบฒเบเบตเปเปเบฅเบฐเบเปเบฒเบเบฑเบเบเปเปเบกเบนเบเบเบตเปเบเบทเบเบฅเบถเบเบเบดเปเบกเบขเปเบฒเบเบชเบปเบกเบเบนเบ.
เบเปเบญเบเบเปเปเปเบเปเบเบปเบเบชเบญเบ Bleachbit v3.0, เบเบฑเบเบซเบฒเบญเบฒเบเบเบฐเปเบเปเบฎเบฑเบเบเบฒเบเปเบเปเปเบเปเบฅเปเบง.
Bleachbit v2.0 เปเบฎเบฑเบเบงเบฝเบเบขเปเบฒเบเบเบทเปเบชเบฑเบ.
เปเบเบเบฑเปเบเบเบญเบเบเบตเป, เบเบฒเบเบฅเปเบฒเบเปเบเปเบเปเบกเปเบเบชเปเบฒเปเบฅเบฑเบ.
[E] เบเบฒเบเบชเปเบฒเบฎเบญเบ Universal เบเบญเบ OS เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเป
เบเบนเปโเปเบเปโเปเบเปโเบฅเบฐโเบเบปเบโเบกเบตโเบงเบดโเบเบตโเบเบฒเบโเบชเปเบฒโเบฎเบญเบโเบเปเปโเบกเบนเบโเบเบญเบโเบเบปเบโเปเบญเบโ, เปเบเปโเบฅเบฐโเบซเบฑเบโเบเปเปโเบกเบนเบโเบฅเบฐโเบเบปเบ OS เบฎเบฝเบโเบฎเปเบญเบโเปเบซเปโเบกเบตโเบงเบดโเบเบตโเบเบฒเบโเบเบตเปโเปเบเบโเบเปเบฒเบโเบเบฑเบโเปเบฅเบฑเบโเบเปเบญเบโเบเบฑเบโเบงเบฝเบโเบเบฒเบโ. เบเบญเบเปเบงเบเบตเปเบเบฐเบชเบปเบกเบเบฐเบชเบฒเบ, เปเบเบฑเปเบ Clonezilla เปเบฅเบฐเบเบญเบเปเบงเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบ, เบเปเปเบชเบฒเบกเบฒเบเปเบฎเบฑเบเบงเบฝเบเปเบเบเบเบปเบเบเบฑเบเบเปเปเบกเบนเบเบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ.
เบเบฐเปเบซเบผเบเบเบฒเบเบเบญเบเบเบฑเบเบซเบฒเบเบญเบเบเบฒเบเบชเปเบฒเบฎเบญเบเบญเบธเบเบฐเบเบญเบเบเบฑเบ encrypted:
- universality - เบชเบนเบเบเบฒเบเบเบดเบเปเบฅเป / เบเบญเบเปเบงเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบเบเบฝเบงเบเบฑเบเบชเปเบฒเบฅเบฑเบ Windows / Linux;
- เบเบงเบฒเบกโเบชเบฒโเบกเบฒเบโเปเบฎเบฑเบโเบงเบฝเบโเบขเบนเปโเปเบ console เบเบฑเบ usb GNU/Linux เบเบตเปโเบกเบตโเบเบตโเบงเบดเบโเปเบโเบซเบเบถเปเบโเปเบเบโเบเปเปโเบเปเบฒโเปเบเบฑเบโเบเปเบญเบโเบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเบเบฒเบงโเปเบซเบผเบโเบเบญเบโเปเบงโเปเบเบตเปเบกโเปเบเบตเบกโ (เปเบเปเบเบฑเบเปเบเบฐเบเบณ GUI);
- เบเบงเบฒเบกโเบเบญเบโเปเบโเบเบญเบโเบชเปเบฒโเปเบเบปเบฒโเบชเปเบฒโเบฎเบญเบ - เบเบฒเบโเปเบเบฑเบโเบฎเบฑเบโเบชเบฒ "เบฎเบนเบโเบเบฒเบโ" เบเปเบญเบโเปเบเปโเบฎเบฑเบโเบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบ / เบฅเบฐโเบซเบฑเบโเบเปเบฒเบโเบเบปเบโเบเบฑเบโเบฎเบฑเบโเบชเบฒโ;
- เบเบฐเบซเบเบฒเบเบเบญเบเบเปเปเบกเบนเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเบญเบเบชเบญเบเบเปเบญเบเบเบฑเบเบเบฐเบซเบเบฒเบเบเบญเบเบเปเปเบกเบนเบเบเบปเบงเบเบดเบเบเบตเปเบเบทเบเบเบฑเบเบฅเบญเบ;
- เบเบฒเบเบชเบฐเบเบฑเบเปเบญเบปเบฒเปเบเบฅเปเบเบตเปเบเปเบฒเปเบเบฑเบเบขเปเบฒเบเบชเบฐเบเบงเบเบเบฒเบเบชเปเบฒเปเบเบปเบฒเบชเปเบฒเบฎเบญเบ (เบเปเปโเบกเบตโเบเบงเบฒเบกโเบเปเบญเบโเบเบฒเบโเบเบตเปโเบเบฐโเบเบญเบโเบฅเบฐโเบซเบฑเบโเบเบฑเบโเบซเบกเบปเบโเบเบฒเบโเบชเปเบงเบโเบเปเบฒโเบญเบดเบโ)โ.
เบชเปเบฒเบฅเบฑเบเบเบปเบงเบขเปเบฒเบ, เบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบ / เบเบทเปเบเบเบนเปเบเบเบเปเบฒเบ "dd" เบเบปเบเบเบฐเปเบซเบเบ
dd if=/dev/sda7 of=/ะฟััั/sda7.img bs=7M conv=sync,noerror
dd if=/ะฟััั/sda7.img of=/dev/sda7 bs=7M conv=sync,noerror
เบกเบฑเบเบชเบญเบเบเปเบญเบเบเบฑเบเปเบเบทเบญเบเบเบธเบเบเบธเบเบเบญเบเบซเบเปเบฒเบงเบฝเบ, เปเบเปเบญเบตเบเบเบฒเบกเบเบธเบ 4 เบกเบฑเบเบเปเปเปเบเปเบขเบทเบเปเบเบดเบเบเบฒเบเบงเบดเบเบฒเบเบงเบดเบเบฒเบ, เปเบเบทเปเบญเบเบเบฒเบเบงเปเบฒเบกเบฑเบเบเบฑเบเบฅเบญเบเบเบฒเบเปเบเปเบเบเบฑเบเปเบเปเบเบเบฑเบเบซเบกเบปเบ, เบฅเบงเบกเบเบฑเบเบเบทเปเบเบเบตเปเบซเบงเปเบฒเบ - เบเปเปเบซเบเปเบฒเบชเบปเบเปเบ.
เบเบปเบงเบขเปเบฒเบ, เบเบฒเบเบชเปเบฒเบฎเบญเบ GNU/Linux เบเปเบฒเบ archiver [tar" | gpg] เปเบกเปเบเบชเบฐเบเบงเบ, เปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบ Windows เบเปเบฒเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบญเบเบซเบฒเบงเบดเบเบตเปเบเปเปเบเบญเบทเปเบ - เบกเบฑเบเบเปเปเบซเบเปเบฒเบชเบปเบเปเบ.
E1. เบเบฒเบเบชเบณเบฎเบญเบเบเปเปเบกเบนเบ Universal Windows/Linux. Link rsync (Grsync)+VeraCrypt volumeเบเบฑเปเบเบเบญเบเบเบฒเบเบชเปเบฒเบเบชเบณเปเบเบปเบฒเบชเบณเบฎเบญเบ:
- เบเบฒเบเบชเปเบฒเบเบเปเบญเบเบเบฑเบเบเบธเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ (เบเบฐเบฅเบดเบกเบฒเบ/เปเบเบฅเป) VeraCrypt เบชเปเบฒเบฅเบฑเบ OS;
- เปเบญเบ / synchronize OS เปเบเบเปเบเปเบเบญเบเปเบง Rsync เปเบเบปเปเบฒเปเบเปเบเบเบฑเบ crypto VeraCrypt;
- เบเปเบฒเบเปเบฒเปเบเบฑเบ, เบญเบฑเบเปเบซเบผเบเบเบฐเบฅเบดเบกเบฒเบ VeraCrypt เปเบเบเบตเป www.
เบเบฒเบเบชเปเบฒเบเบเบปเบงเบเบฑเบเบเบธ VeraCrypt เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเปเบกเบตเบฅเบฑเบเบชเบฐเบเบฐเบเบญเบเบเบปเบเปเบญเบ:
เบเบฒเบเบชเปเบฒเบเบเบฐเบฅเบดเบกเบฒเบเปเบเบเปเบเบทเปเบญเบเปเบซเบง (เบเบฒเบเบชเปเบฒเบ DT เปเบกเปเบเบกเบตเบขเบนเปเปเบ Windows เปเบเบปเปเบฒเบเบฑเปเบ, เบเบฑเบเบชเบฒเบกเบฒเบเปเบเปเปเบ GNU/Linux);
เบเบฒเบเบชเปเบฒเบเบเบฐเบฅเบดเบกเบฒเบเบเบปเบเบเบฐเบเบด, เปเบเปเบกเบตเบเปเปเบเปเบฒเบเบปเบเบเบญเบ "เบฅเบฑเบเบชเบฐเบเบฐ paranoid" (เบญเบตเบโเบเบฒเบกโเบเบฒเบโเบเบฑเบโเบเบฐโเบเบฒโ) - เบเบฒเบโเบเบฑเบโเบฎเบนเบโเปเบเบ container.
เบเบฐเบฅเบดเบกเบฒเบเปเบเบเบฒเบกเบดเบเบเบทเบเบชเปเบฒเบเบเบทเปเบเปเบเบทเบญเบเบเบฑเบเบเบตเปเบ Windows, เปเบเปเปเบกเบทเปเบญเบเบฒเบเบเบฑเบเบฅเบญเบเบเปเปเบกเบนเบเบเบฒเบ GNU/Linux > VeraCrypt DT, เบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบเปเบเบเบฅเบงเบกเบซเบผเบธเบเบฅเบปเบเบขเปเบฒเบเบซเบผเบงเบเบซเบผเบฒเบ.
เบเบฐเบฅเบดเบกเบฒเบ 70 GB Twofish เบเบปเบเบเบฐเบเบดเปเบกเปเบเบเบทเบเบชเปเบฒเบเบเบถเปเบ (เปเบซเปเบเบฝเบเปเบเปเปเบงเบปเปเบฒเบงเปเบฒ, เปเบเบเบชเบฐเปเบฅเปเบเบเบฐเบฅเบฑเบเบเบฒเบ PC) เบเบฑเบ HDD ~ เปเบเปเบเบดเปเบเบเบปเปเบงเปเบกเบ (เบเบฒเบเบเบฝเบเบเบฑเบเบเปเปเบกเบนเบเบเบฑเบเบเบธเปเบเบญเบฐเบเบตเบเปเบเบซเบเบถเปเบเบเปเบฒเบเปเบกเปเบเปเบเบทเปเบญเบเบกเบฒเบเบฒเบเบเบงเบฒเบกเบเปเบญเบเบเบฒเบเบเบงเบฒเบกเบเบญเบเปเบ). เบซเบเปเบฒเบเบตเปเบเบญเบเบเบฒเบเบเบฑเบเบฎเบนเบเปเบเบเบเบฐเบฅเบดเบกเบฒเบเบขเปเบฒเบเปเบงเบงเบฒเปเบเปเบงเบฅเบฒเบเบตเปเบชเปเบฒเบเบกเบฑเบเปเบเปเบเบทเบเปเบเบเบเปเบฒเบเบญเบญเบเบเบฒเบ VeraCrypt Windows / Linux, เบเบฑเปเบเบเบฑเปเบเบเบฒเบเบชเปเบฒเบ container เปเบเบฑเบเปเบเปเบเปเบเบฝเบเปเบเปเบเปเบฒเบ "เบเบฒเบเบเบฝเบเปเบซเบกเปเบเปเบฒเบเบซเบเบถเปเบ" เบซเบผเบทเบเบฒเบเบชเปเบฒเบเบเบฐเบฅเบดเบกเบฒเบเบเบฒเบเปเบเบทเปเบญเบเปเบซเบงเบเปเปเบฒ.
เบชเปเบฒเบเบเบฐเบฅเบดเบกเบฒเบ VeraCrypt เบเบปเบเบเบฐเบเบด (เบเปเปเปเบกเปเบเปเบเบเปเบเบทเปเบญเบเปเบซเบง/ntfs), เบเปเปเบเบงเบเบกเบตเบเบฑเบเบซเบฒเปเบเป.
เบเบฑเปเบเบเปเบฒ/เบชเปเบฒเบ/เปเบเบตเบ container เปเบ VeraCrypt GUI> GNU/Linux live usb (เบเบฐเบฅเบดเบกเบฒเบเบเบฐเบเบทเบเบเบดเบเบเบฑเปเบเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบชเป /media/veracrypt2, เบเบฐเบฅเบดเบกเบฒเบเบเบญเบ Windows OS เบเบฐเบเบทเบเบเบดเบเบเบฑเปเบเปเบชเป /media/veracrypt1). เบเบฒเบเบชเปเบฒเบเบเบฒเบเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบญเบ Windows OS เปเบเบเปเบเป GUI rsync (grsync)เปเบเบเบเบฒเบเบเบงเบเปเบเบดเปเบเบเปเบญเบเบเปเบฒเบเป.
เบฅเปเบเปเบฒเบเบฐเบเบงเบเบเบฒเบเบชเปเบฒเปเบฅเบฑเบ. เปเบกเบทเปเบญเบเบฒเบเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบเบชเปเบฒเปเบฅเบฑเบ, เบเบงเบเปเบฎเบปเบฒเบเบฐเบกเบตเปเบเบฅเปเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบซเบเบถเปเบ.
เปเบเบฑเปเบเบเบฝเบงเบเบฑเบ, เบชเปเบฒเบเบชเปเบฒเปเบเบปเบฒเบชเปเบฒเบฎเบญเบเบเบญเบ GNU/Linux OS เปเบเบเบเบฒเบเบเบปเบเปเบฅเบตเบเบเบฒเบเปเบฅเบทเบญเบเบเปเบญเบเบเบฒเปเบเบทเปเบญเบเบซเบกเบฒเบ "เบเบงเบฒเบกเปเบเบปเปเบฒเบเบฑเบเปเบเปเบเบญเบ Windows" เปเบ rsync GUI.
เบฅเบฐเบกเบฑเบเบฅเบฐเบงเบฑเบ! เบชเปเบฒเบเบเบฑเบเปเบเบฑเบ Veracrypt เบชเปเบฒเบฅเบฑเบ "เบเบฒเบเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบ GNU / Linux" เปเบเบฅเบฐเบเบปเบเปเบเบฅเป ext4. เบเปเบฒโเบซเบฒเบโเบเปเบฒเบโเปเบฎเบฑเบโเบเบฒเบโเบชเปเบฒโเบฎเบญเบโเบเปเปโเบกเบนเบโเปเบชเปโเบเบฑเบโเบเบธ ntfsโ, เบซเบผเบฑเบโเบเบฒเบโเบเบฑเปเบโ, เปเบโเปเบงโเบฅเบฒโเบเบตเปโเบเปเบฒเบโเบเบทเปเบโเบเบนโเบชเปเบฒโเปเบเบปเบฒโเบเบฑเปเบโเบเปเบฒเบงโ, เบเปเบฒเบโเบเบฐโเบชเบนเบโเปเบชเบโเบชเบดเบ / เบเบธเปเบกโเบเบฑเบโเบซเบกเบปเบโเบเบฑเบโเบเปเปโเบกเบนเบโเบเบฑเบโเบซเบกเบปเบโเบเบญเบโเบเปเบฒเบโ.
เบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบฑเบเบซเบกเบปเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบตเบเบขเบนเปเปเบเบชเบฐเบเบฒเบเบต. เบเบฒเบโเปเบฅเบทเบญเบโเบเบทเปเบโเบเบฒเบโเบชเปเบฒโเบฅเบฑเบ rsyncโ:
* -g -save เบเบธเปเบก;
* -P โ เบเบงเบฒเบกโเบเบทเบโเบซเบเปเบฒ โ เบชเบฐโเบเบฒโเบเบฐโเบเบฒเบโเบเบญเบโเปเบงโเบฅเบฒโเบเบตเปโเปเบเปโเปเบงโเบฅเบฒโเปเบฎเบฑเบโเบงเบฝเบโเบเปเบฝเบงโเบเบฑเบโเปเบเบฅโเปโ;
* -H - เบเบฑเบเบฅเบญเบ hardlinks เบเบฒเบกเบเบตเปเปเบเบฑเบ;
* -a -archive mode (เบเบธเบ rlptgoD เบซเบผเบฒเบเบญเบฑเบ);
* -v -verbalization.
เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบเปเบฒเบโเบเปเบญเบโเบเบฒเบโเบเบตเปโเบเบฐโเบเบดเบ โWindows VeraCrypt volumeโ เบเปเบฒเบ console เปเบโเบเบญเบโเปเบงโเบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโ, เบเปเบฒเบโเบชเบฒโเบกเบฒเบโเบชเปเบฒเบ alias (suโ) เปเบเปโ.
echo "alias veramount='cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sdaX Windows_crypt && mount /dev/mapper/ Windows_crypt /media/veracrypt1'" >> .bashrc && bash
เปเบเบเบฑเบเบเบธเบเบฑเบเบเปเบฒเบชเบฑเปเบ "veramount pictures" เบเบฐเปเบเบทเบญเบเปเบซเปเบเปเบฒเบเปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบ, เปเบฅเบฐเบเบฐเบฅเบดเบกเบฒเบเบฅเบฐเบเบปเบ Windows เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฐเบเบทเบเบเบดเบเบเบฑเปเบเบขเบนเปเปเบ OS.
เปเบเบเบเบตเป/mount เบเบฐเบฅเบดเบกเบฒเบเบฅเบฐเบเบปเบ VeraCrypt เปเบเบเปเบฒเบชเบฑเปเบ cryptsetup
cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sdaX Windows_crypt
mount /dev/mapper/Windows_crypt /mnt
เปเบเบเบเบตเป/mount VeraCrypt partition/container เปเบเบเปเบฒเบชเบฑเปเบ cryptsetup
cryptsetup open --veracrypt --type tcrypt /dev/sdaY test_crypt
mount /dev/mapper/test_crypt /mnt
เปเบเบเบเบตเปเบเบฐเปเบเบฑเบเบเบฒเบกเปเบเบ, เบเบงเบเปเบฎเบปเบฒเบเบฐเปเบเบตเปเบก (เบชเบฐเบเบฃเบดเบเปเบเบทเปเบญเปเบฅเบตเปเบกเบเบปเปเบ) เบเบฐเบฅเบดเบกเบฒเบเบฅเบฐเบเบปเบเบเบตเปเบกเบต Windows OS เปเบฅเบฐเปเบเปเบ ntfs เบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบขเปเบฒเบเบกเบตเปเบซเบเบเบปเบเปเบชเป GNU/Linux startup.
เบชเปเบฒเบเบชเบฐเบเบฃเบดเบ เปเบฅเบฐเบเบฑเบเบเบถเบเบกเบฑเบเปเบงเปเปเบ ~/VeraOpen.sh
printf 'Ym9i' | base64 -d | cryptsetup open --veracrypt --tcrypt-system --type tcrypt /dev/sda3 Windows_crypt && mount /dev/mapper/Windows_crypt /media/Winda7 #ะดะตะบะพะดะธััะตะผ ะฟะฐัะพะปั ะธะท base64 (bob) ะธ ะพัะฟัะฐะฒะปัะตะผ ะตะณะพ ะฝะฐ ะทะฐะฟัะพั ะฒะฒะพะดะฐ ะฟะฐัะพะปั ะฟัะธ ะผะพะฝัะธัะพะฒะฐะฝะธะธ ัะธััะตะผะฝะพะณะพ ะดะธัะบะฐ ะะก Windows.
printf 'Ym9i' | base64 -d | cryptsetup open --veracrypt --type tcrypt /dev/sda1 ntfscrypt && mount /dev/mapper/ntfscrypt /media/ะะพะฝัะตะนะฝะตัะััั #ะฐะฝะฐะปะพะณะธัะฝะพ, ะฝะพ ะผะพะฝัะธััะตะผ ะปะพะณะธัะตัะบะธะน ะดะธัะบ ntfs.
เบเบงเบเปเบฎเบปเบฒเปเบเบเบขเบฒเบเบชเบดเบเบเบด "เบเบตเปเบเบทเบเบเปเบญเบ":
sudo chmod 100 /VeraOpen.sh
เบชเปเบฒเบเบชเบญเบเปเบเบฅเปเบเบตเปเบเบทเบเบฑเบ (เบเบทเปเบเบฝเบงเบเบฑเบ!) เปเบ /etc/rc.local เปเบฅเบฐ ~/etc/init.d/rc.local
เบเบฒเบเบเบทเปเบกเปเบเบฅเป
#!/bin/sh -e
#
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will ยซexit 0ยป on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.
sh -c "sleep 1 && '/VeraOpen.sh'" #ะฟะพัะปะต ะทะฐะณััะทะบะธ ะะก, ะถะดัะผ ~ 1ั ะธ ัะพะปัะบะพ ะฟะพัะพะผ ะผะพะฝัะธััะตะผ ะดะธัะบะธ.
exit 0
เบเบงเบเปเบฎเบปเบฒเปเบเบเบขเบฒเบเบชเบดเบเบเบด "เบเบตเปเบเบทเบเบเปเบญเบ":
sudo chmod 100 /etc/rc.local && sudo chmod 100 /etc/init.d/rc.local
เบเบฑเปเบเปเบกเปเบ, เบเบฝเบงเบเบตเปเปเบกเบทเปเบญเปเบซเบฅเบ GNU/Linux เบเบงเบเปเบฎเบปเบฒเบเปเป เบเบณ เปเบเบฑเบเบเปเบญเบเปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบเปเบเบทเปเบญเบเบดเบเบเบฑเปเบเปเบเปเบ ntfs เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเป, เปเบเปเบเบเบทเบเบเบดเบเบเบฑเปเบเปเบเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ.
เบเบฑเบเบเบถเบเบชเบฑเปเบเปเบเปเบฝเบงเบเบฑเบเบชเบดเปเบเบเบตเปเปเบเปเบญเบฐเบเบดเบเบฒเบเบเปเบฒเบเปเบเบดเบเปเบเบงเบฑเบ E1 เปเบเปเบฅเบฐเบเบฑเปเบเบเบญเบ (เปเบเปเบเบญเบเบเบตเปเบชเบณเบฅเบฑเบ OS GNU/Linux)
1) เบชเปเบฒเบเบเบฐเบฅเบดเบกเบฒเบเปเบ fs ext4 > 4gb (เบชเปเบฒเบฅเบฑเบเปเบเบฅเป) Linux เปเบ Veracrypt [Cryptbox].
2) reboot เปเบเบทเปเบญเบเปเบฒเบฅเบปเบเบเบตเบงเบดเบ usb.
3) ~$ cryptsetup เปเบเบตเบ /dev/sda7 Lunux #mapping encrypted partition.
4) ~$ mount /dev/mapper/Linux /mnt #mount the encrypted partition to /mnt.
5) ~$ mkdir mnt2 #creating a directory for a future backup.
6) ~$ cryptsetup open โveracrypt โtype tcrypt ~/CryptoBox CryptoBox && mount /dev/mapper/CryptoBox /mnt2 #Map a Veracrypt volume named โCryptoBoxโ เปเบฅเบฐ mount the CryptoBox to /mnt2.
7) ~$ rsync -avlxhHX โprogress /mnt /mnt2/ #backup operation of an encrypted partition to an encrypted Veracrypt volume.
(เปเปเบฒ/เบงเบด/ เบฅเบฐเบกเบฑเบเบฅเบฐเบงเบฑเบ! เบเปเบฒเบเปเบฒเบเบเปเบฒเบฅเบฑเบเปเบญเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ GNU/Linux เบเบฒเบเบชเบฐเบเบฒเบเบฑเบเบเบฐเบเบฐเบเปเบฒเบซเบเบถเปเบ / เปเบเบทเปเบญเบเบซเบเบถเปเบเปเบเบซเบฒเปเบเบทเปเบญเบเบญเบทเปเบ, เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบปเบเบเบปเบงเบขเปเบฒเบ, Intel> AMD (เบเบฑเปเบเปเบกเปเบ, เบเปเบฒเปเบเปเบเบฒเบเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบเบเบฒเบเบเบฒเบเบดเบเบฑเบเบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฑเบเบเบฑเบ Intel เบญเบทเปเบเบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฑเบ> AMD partition), เบขเปเบฒโเบฅเบทเบก เบซเบผเบฑเบโเบเบฒเบโเบเบฒเบโเปเบญเบ OS เบเบตเปโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโ, เปเบเปโเปเบโเบฅเบฐโเบซเบฑเบโเบเบปเบโเปเบเบโเบเบงเบฒเบกโเบฅเบฑเบโเปเบเบโเบเบตเปโเบเบฐโเปเบเบฑเบโเบฅเบฐโเบซเบฑเบโเบเปเบฒเบโ, เบเบฒเบโเบเบตโ. เบฅเบฐเบซเบฑเบเบเบตเปเบเปเบฒเบเบกเบฒ ~/etc/skey - เบเบฐเบเปเปเปเบซเบกเบฒเบฐเบเบฑเบเบเบฒเบเบดเบเบฑเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบญเบทเปเบเบญเบตเบเบเปเปเปเบ, เปเบฅเบฐเบกเบฑเบเบเปเปเปเบเปเบเบทเบเปเบเบฐเบเปเบฒเปเบซเปเบชเปเบฒเบเบฅเบฐเบซเบฑเบเปเบซเบกเป "cryptsetup luksAddKey" เบเบฒเบเบเบฒเบเปเบเป chroot - เบเบงเบฒเบกเบเบดเบเบเบฒเบเปเบกเปเบเปเบเบฑเบเปเบเปเบเป, เบเบฝเบเปเบเปเบขเบนเปเปเบ ~/etc/crypttab เบฅเบฐเบเบธเปเบเบ. โ/etc/skeyโ เบเบปเปเบงเบเบฒเบง โnoneโโ, เบซเบผเบฑเบเบเบฒเบ rebot เปเบฅเบฐเปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบ OS, recreate key wildcard secret เบเบญเบเบเปเบฒเบเบญเบตเบเบเบฑเปเบ).
เปเบเบเบฒเบเบฐเบเบตเปเปเบเบฑเบเบเบฑเบเบฎเบปเบเปเบญเบเบต, เบเบทเปเปเบงเปเบงเปเบฒเบเบฐเบเปเบญเบเปเบฎเบฑเบเบเบฒเบเบชเปเบฒเบฎเบญเบเบเบญเบเบชเปเบงเบเบซเบปเบงเบเบญเบเบเบฒเบเบดเบเบฑเบ Windows/Linux OS เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเปเปเบเบเบเปเบฒเบเบซเบฒเบ, เบเปเบฒเบเปเปเบเบฑเปเบเบเบฑเปเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบฐเบเปเปเบเปเบฒเบเบเปเบฒเบ.
เปเบเบเบฑเปเบเบเบญเบเบเบตเป, เบเบฒเบเบชเปเบฒเบฎเบญเบเบเปเปเบกเบนเบเบเบญเบ OS เบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบกเปเบเบชเปเบฒเปเบฅเบฑเบ.
[F] เปเบเบกเบเบต GRUB2 bootloader
เปเบเบดเปเบเบฅเบฒเบเบฅเบฐเบญเบฝเบเบเปเบฒเบเปเบฒเบเปเบเปเบเบปเบเบเปเบญเบ bootloader เบเบญเบเบเปเบฒเบเบเปเบงเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบ เปเบฅเบฐ/เบซเบผเบทเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบ (เปเบเบดเปเบเบเบธเบ C6.), เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบตเปเบเบฐเบเปเปเบเปเบญเบเบเบฑเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฒเบเบเปเบฒเบเบฎเปเบฒเบเบเบฒเบ. เบเปเปโเบกเบนเบโเบเบตเปโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเบเบฐโเบเบฑเบโเบเปเปโเบชเบฒโเบกเบฒเบโเปเบเบปเปเบฒโเปเบเบดเบ, เปเบเปโเบเบฒเบโเบเบปเบโเบเบฑเบโเบฎเบฑเบโเบชเบฒโเบเบฐโเบเบทเบโเบเปเบฒเบก (เบฃเบตเปเบเบฑเบเบเบฒเบเบเบปเบเบเปเบญเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบ) GRUB2 เบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบปเบเบฎเปเบฒเบเบเบฒเบเบญเบดเบเปเบเบตเปเบเบฑเบเบชเบฒเบกเบฒเบเปเบชเปเบฅเบฐเบซเบฑเบเบเบญเบเบฅเบฒเบงเปเบเบปเปเบฒเปเบเปเบ bootloader เปเบเบเบเปเปเบเปเบญเบเบชเบปเบเปเบช. (เปเบงเบฑเปเบเปเบชเบเปเบเปเบงเปเบฒเบเบนเปเปเบเปเบเบฐเบเบงเบเบชเบญเบเบชเบฐเบเบฒเบเบฐเบเบญเบ bootloader เบเปเบงเบเบเบปเบเปเบญเบ, เบซเบผเบทเบกเบฒเบเปเบญเบกเบเบฑเบเบฅเบฐเบซเบฑเบเบชเบฐเบเบฃเบดเบ arbitrary-script เบเบตเปเปเบเบฑเปเบกเปเบเบเบเบญเบเบเบปเบเปเบญเบเบชเปเบฒเบฅเบฑเบ grub.cfg).
เบเบฑเปเบเบเบญเบเบเบฒเบเปเบเบกเบเบต. เบเบนเปเบเบธเบเบฅเบธเบ
* Boot PC เบเบฒเบ USB เบชเบปเบ. เบเบฒเบเบเปเบฝเบเปเบเบเปเบเป (เบเบนเปเบฅเบฐเปเบกเบตเบ) เปเบเบฅเปเบเบฐเปเบเปเบเปเบซเปเปเบเบปเปเบฒเบเบญเบเบเบตเปเปเบเปเบเบดเบเบเบญเบ PC เบเปเบฝเบงเบเบฑเบเบเบฒเบเบเบธเบเบฅเบธเบเปเบเบปเปเบฒเปเบเปเบ bootloader. เปเบเปเบเบฒเบเบเบดเบเบเบฑเปเบเปเบซเบกเปเบเบตเปเบเปเบฒเบเบเบฒเบเบเบญเบ GRUB2 เบเบฒเบเบฎเบฑเบเบชเบฒ grub.cfg (เปเบฅเบฐโเบเบงเบฒเบกโเบชเบฒโเบกเบฒเบโเบเปเปโเบกเบฒโเปเบโเบเบฒเบโเปเบเปโเปเบโเบกเบฑเบโ) เบเบฐเปเบฎเบฑเบเปเบซเปเบเบนเปเปเบเบกเบเบตเบชเบฒเบกเบฒเบเปเบเปเปเบเปเบเบฅเปเบเปเบฒเบเปเปเบเป (เปเบโเบชเบฐโเบเบฒโเบเบฐโเบเบฒเบโเบเบตเปโ, เปเบโเปเบงโเบฅเบฒโเบเบตเปโเบเบฒเบโเปเบซเบผเบ GRUB2โ, เบเบนเปโเปเบเปโเบเบตเปโเปเบเปโเบเบดเบโเบเบฐโเบเปเปโเปเบเปโเบฎเบฑเบโเบเบฒเบโเปเบเปเบโเบเบฒเบโ. เบชเบฐโเบเบฒโเบเบฐโเบเบฒเบโเปเบกเปเบโเบเบทโเบเบฑเบ โ)
* เบเบดเบเบเบฑเปเบเบเบฒเบเบดเบเบฑเบเบเบตเปเบเปเปเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเป, เปเบเบฑเบเบฎเบฑเบเบชเบฒ โ/mnt/boot/grub/grub.cfgโ.
* เบเบดเบเบเบฑเปเบ bootloader เบเบทเบเปเปเป (เบเบฒเบเปเบญเบปเบฒ "perskey" เบญเบญเบเบเบฒเบเบฎเบนเบเบเบฒเบ core.img)
grub-install --force --root-directory=/mnt /dev/sda6
* เบชเบปเปเบเบเบทเบ โgrub.cfgโ > โ/mnt/boot/grub/grub.cfgโ, เปเบเปเปเบเบกเบฑเบเบเปเบฒเบเบณเปเบเบฑเบ, เบเบปเบงเบขเปเบฒเบ, เบเบฒเบเปเบเบตเปเบกเปเบกเบเบนเบ โkeylogger.modโ เบเบญเบเบเปเบฒเบเปเบชเปเปเบเบเปเบเบตเบเบตเปเบกเบตเปเบกเบเบนเบ loader, เปเบ โgrub.cfgโ > เปเบเบง "insmod keylogger". เบซเบผเบท, เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบปเบเบเบปเบงเบขเปเบฒเบ, เบเปเบฒเบซเบฒเบเบงเปเบฒเบชเบฑเบเบเบนเปเบกเปเบ cunning, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบดเบเบเบฑเปเบ GRUB2 เปเบซเบกเป (เบฅเบฒเบเปเบเบฑเบเบเบฑเบเปเบปเบเบเบฑเบเบเบปเบเบขเบนเป) เบกเบฑเบเบชเปเบฒเบเบฎเบนเบเบเบฒเบ GRUB2 เบเบปเปเบเบเปเปเบเบเปเบเป "grub-mkimage with option (-c)." เบเบฒเบเปเบฅเบทเบญเบ "-c" เบเบฐเบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเปเบซเบฅเบ config เบเบญเบเบเปเบฒเบเบเปเบญเบเบเบตเปเบเบฐเปเบซเบฅเบ "grub.cfg". เบเบฒเบเบเบฑเปเบเบเปเบฒเบชเบฒเบกเบฒเบเบเบฐเบเบญเบเบเปเบงเบเบเบฝเบเปเบเปเบซเบเบถเปเบเปเบชเบฑเปเบ: เบเบฒเบเบเปเบฝเบเปเบชเบฑเปเบเบเบฒเบเปเบเบซเบฒ "modern.cfg", เบเบฐเบชเบปเบก, เบเบปเบงเบขเปเบฒเบ, เบกเบต ~ 400 เปเบเบฅเป. (เปเบกเบเบนเบ+เบฅเบฒเบเปเบเบฑเบ) เปเบเปเบเบเปเบเบต "/boot/grub/i386-pc". เปเบเบเปเบฅเบฐเบเบตเบเบตเป, เบเบนเปเปเบเบกเบเบตเบชเบฒเบกเบฒเบเปเบชเปเบฅเบฐเบซเบฑเบเบเบตเปเบเบปเบเปเบญเบเบกเบฑเบเปเบฅเบฐเปเบซเบผเบเปเบกเบเบนเบเปเบเบเบเปเปเบกเบตเบเบปเบเบเบฐเบเบปเบเบเปเป "/boot/grub/grub.cfg", เปเบเบดเบเปเบกเปเบเบงเปเบฒเบเบนเปเปเบเปเปเบเป "hashsum" เบเบฑเบเปเบเบฅเปเปเบฅเบฐเบชเบฐเปเบเบเบกเบฑเบเบเบปเปเบงเบเบฒเบงเปเบเบซเบเปเบฒเบเป.
เบเบนเปเปเบเบกเบเบตเบเบฐเบเปเปเบเบณเปเบเบฑเบเบเปเบญเบเปเบฎเบฑเบเปเบเบปเปเบฒเบฅเบฐเบเบปเบ/เบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบญเบ GRUB2 superuser; เบฅเบฒเบงเบเบฝเบเปเบเปเบเปเบญเบเบเบฒเบเบเบฑเบเบฅเบญเบเปเบชเบฑเปเบ. (เบฎเบฑเบโเบเบดเบโเบเบญเบโเบชเปเบฒโเบฅเบฑเบโเบเบฒเบโเบเบงเบโเบชเบญเบโ) "/boot/grub/grub.cfg" เบเบฑเบ "modern.cfg" เบเบญเบเบเปเบฒเบ
เบเบฑเปเบ superusers = "เบฎเบฒเบ"
password_pbkdf2 root grub.pbkdf2.sha512.10000.DE10E42B01BB6FEEE46250FC5F9C3756894A8476A7F7661A9FFE9D6CC4D0A168898B98C34EBA210F46FC10985CE28277D0563F74E108FCE3ACBD52B26F8BA04D.27625A4D30E4F1044962D3DD1C2E493EF511C01366909767C3AF9A005E81F4BFC33372B9C041BE9BA904D7C6BB141DE48722ED17D2DF9C560170821F033BCFD8
เปเบฅเบฐเปเบเบปเปเบฒเบเบญเบ PC เบเบฐเบเบฑเบเปเบเปเบฎเบฑเบเบเบฒเบเบเบดเบชเบนเบเบขเบทเบเบขเบฑเบเบงเปเบฒเปเบเบฑเบ superuser GRUB2.
เบเบฒเบเปเบซเบผเบเบเปเบญเบเปเบชเป (bootloader เปเบซเบผเบ bootloader เบญเบทเปเบ), เบเบฑเปเบเบเบตเปเบเปเบฒเบเบฐเปเบเบปเปเบฒเบเบฝเบเบเปเบฒเบเปเบเบดเบ, เบเปเปเบกเบตเบเบงเบฒเบกเบซเบกเบฒเบ (เบกเบฑเบเบกเบตเบเบธเบเบเบฐเบชเบปเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ). bootloader เบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเปเบชเบฒเบกเบฒเบเปเบซเบฅเบเปเบเปเปเบเบทเปเบญเบเบเบฒเบ BIOS (เบเบฒเบเปเบเบตเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเป GRUB2 เบเบทเบเปเปเป > เปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ GRUB2, เบเบดเบเบเบฒเบ!). เบขเปเบฒเบเปเบเบเปเบเบฒเบก, เบเปเบฒเบเปเบฒเบเบเบฑเบเปเบเปเบเบงเบฒเบกเบเบดเบเบเบญเบเบเบฒเบเปเบซเบผเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเป, เบเปเบฒเบเบชเบฒเบกเบฒเบเปเบเปเปเบเบงเปเบฒเบกเบฑเบเปเบกเปเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบตเปเบเบทเบเปเบซเบฅเบ. (เบเปเปโเบเบฑเบโเบชเบฐโเปเบซเบกโ) "grub.cfg" เบเบฒเบเบเบฒเบเบดเบเบฑเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ. เปเบฅเบฐเบเบตเปเบเบฑเบเปเบเบฑเบเบเบงเบฒเบกเบฎเบนเปเบชเบถเบเบเบตเปเบเปเปเบเบทเบเบเปเบญเบเบเบญเบเบเบงเบฒเบกเบเบญเบเปเบ, เปเบเบฒเบฐเบงเปเบฒเบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบเบเบตเปเบฅเบฐเบเบธเปเบงเปเปเบ "grub.cfg" เบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ. (เบเบฒเบเปเบซเบผเบเปเบกเบเบนเบ) เปเบเบตเปเบกเปเบเบดเบเปเบกเบเบนเบเบเบตเปเปเบซเบฅเบเบกเบฒเบเบฒเบ GRUB2 เบเบตเปเบเปเปเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ.
เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบเปเบฒเบโเบเปเบญเบโเบเบฒเบโเบเบงเบโเบชเบญเบโเบเบฒเบโเบเบตเปโ, เบซเบผเบฑเบโเบเบฒเบโเบเบฑเปเบโเบเบฑเบโเบชเบฑเบ / เปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเบเบฒโเบเบดโเบเบฑเบโเบญเบทเปเบ sdaYโ, เบชเปเบฒโเปเบเบปเบฒ GRUB2 เบเบฑเบโเบกเบฑเบ (เบเบฒเบโเบเปเบฒโเปเบเบตเบโเบเบฒเบโเบเบฒเบโเบเบดเบโเบเบฑเปเบ grub เปเบโเบเบฒโเบเบดโเบเบฑเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเปเบเบฑเบโเปเบโเบเปเปโเปเบเปโ) เปเบฅเบฐเปเบ "grub.cfg" (เบเบฒเบเบเบฑเปเบเบเปเบฒเบเปเปเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ) เบเปเบฝเบเปเบชเบฑเปเบเปเบเบฑเปเบเบเบตเป
menuentry 'GRUBx2' --class parrot --class gnu-linux --class gnu --class os $menuentry_id_option 'gnulinux-simple-382111a2-f993-403c-aa2e-292b5eac4780' {
load_video
insmod gzio
เบเปเบฒ [ x$grub_platform = xxen ]; เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบ insmod xzio; insmod lzopio; เบเบต
insmod part_msdos
insmod cryptodisk
insmod lux
insmod gcry_twofish
insmod gcry_twofish
insmod gcry_sha512
insmod ext2
cryptomount -u 15c47d1c4bd34e5289df77bcf60ee838
set root=โcryptouuid/15c47d1c4bd34e5289df77bcf60ee838โฒ
เบเบปเบเบเบฐเบเบด /boot/grub/grub.cfg
}
เปเบเบทเบญเบ
* insmod - เบเบฒเบเปเบซเบผเบเปเบกเบเบนเบเบเบตเปเบเปเบฒเปเบเบฑเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเปเบเปเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ;
* GRUBx2 - เบเบทเปเบเบญเบเปเบชเบฑเปเบเบชเบฐเปเบเบเบขเบนเปเปเบเปเบกเบเบน GRUB2 boot;
* cryptomount -u 15c47d1c4bd34e5289df77bcf60ee838 - เปเบเบดเปเบ. fdisk -l(sda9);
* เบเบฑเปเบเบฎเบฒเบ - เบเบดเบเบเบฑเปเบเบฎเบฒเบ;
* เบเบปเบเบเบฐเบเบด /boot/grub/grub.cfg - เปเบเบฅเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบชเบฒเบกเบฒเบเบเบฐเบเบดเบเบฑเบเปเบเปเปเบเบเบฒเบเบดเบเบฑเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ.
เบเบงเบฒเบกเปเบเบทเปเบญเปเบฑเปเบเบงเปเบฒเบกเบฑเบเปเบเบฑเบ โgrub.cfgโ เบเบตเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบงเปเบเบตเปเปเบซเบผเบเปเบฅเปเบงเปเบเบฑเบเบเบฒเบเบเบญเบเปเบเปเบเบตเปเบเบตเบเปเปเบเบฒเบเปเบชเปเบฅเบฐเบซเบฑเบเบเปเบฒเบ/เบเบปเบเบฅเบฑเบญเบ โsdaYโ เปเบกเบทเปเบญเปเบฅเบทเบญเบเปเบเบง โGRUBx2โ เปเบเปเบกเบเบน GRUB.
เปเบเปเบงเบฅเบฒเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ CLI, เปเบเบทเปเบญเบเปเปเปเบซเปเบชเบฑเบเบชเบปเบ (เปเบฅเบฐเบเบงเบเปเบเบดเปเบเบงเปเบฒเบเบปเบงเปเบเบชเบฐเบเบฒเบเปเบงเบเบฅเปเบญเบก "เบเบฑเปเบเบฎเบฒเบ" เปเบฎเบฑเบเบงเบฝเบ), เบชเปเบฒเบเปเบเบฅเป token เบซเบงเปเบฒเบเปเบเบปเปเบฒ, เบเบปเบงเบขเปเบฒเบ, เปเบเบชเปเบงเบเบเบตเปเบเบทเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ โ/shifr_grubโ, เปเบเบชเปเบงเบเบเบตเปเบเปเปเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ โ/noshifr_grubโ. เบเบฒเบเบเบงเบเบชเบญเบเปเบ CLI
cat /Tab-Tab
เบเบฑเปเบเบเบตเปเปเบเปเบเปเบฒเบงเปเบงเปเบเปเบฒเบเปเบเบดเบ, เบเบตเปเบเบฐเบเปเปเบเปเบงเบเบเปเบฒเบเบเบฒเบเบเบฒเบงเปเบซเบผเบเปเบกเบเบนเบเบเบตเปเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบเบเปเบฒเปเบกเบเบนเบเบเบฑเปเบเบเปเบฒเบงเบชเบดเปเบเบชเบธเบเบฅเบปเบเปเบ PC เบเบญเบเบเปเบฒเบ. เบเบปเบงเบขเปเบฒเบเปเบเบฑเปเบ, keylogger เบเบตเปเบเบฐเบชเบฒเบกเบฒเบเบเบฑเบเบเบถเบ keystrokes เปเบชเปเปเบเบฅเปเปเบฅเบฐเบเบฐเบชเบปเบกเบกเบฑเบเบเบฑเบเปเบเบฅเปเบญเบทเปเบเปเปเบ "~/i386" เบเบปเบเบเปเบงเบฒเบกเบฑเบเบเบทเบเบเบฒเบงเปเบซเบผเบเปเบเบเบเบนเปเปเบเบกเบเบตเบเบตเปเบกเบตเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบฒเบเบเปเบฒเบเบฎเปเบฒเบเบเบฒเบเบเบฑเบ PC.
เบงเบดเบเบตเบเบตเปเบเปเบฒเบเบเบตเปเบชเบธเบเบเบตเปเบเบฐเบเบงเบเบชเบญเบเบงเปเบฒเบเบฒเบเบเบปเบเบเปเบญเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบเบเปเบฒเบฅเบฑเบเปเบฎเบฑเบเบงเบฝเบเบขเปเบฒเบเบซเปเบฒเบงเบซเบฑเบ (เบเปเปโเปเบเปโเบเบฑเบโ), เปเบฅเบฐเบเปเปเบกเบตเปเบเปเบเปเบเบธเบเบฅเบธเบ bootloader, เปเบชเปเบเปเบฒเบชเบฑเปเบเปเบ CLI
list_trusted
เปเบเบเบฒเบเบเบญเบเปเบเปเบเบงเบเปเบฎเบปเบฒเปเบเปเบฎเบฑเบเบชเปเบฒเปเบเบปเบฒเบเบญเบ "perskey" เบเบญเบเบเบงเบเปเบฎเบปเบฒ, เบซเบผเบทเบเบงเบเปเบฎเบปเบฒเบเปเปเปเบเปเบฎเบฑเบเบซเบเบฑเบเบเปเบฒเบเบงเบเปเบฎเบปเบฒเบเบทเบเปเบเบกเบเบต (เบเปเบฒเบเบเบฑเบเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเปเบเบงเบเปเบเบดเปเบ "set check_signatures=enforce").
เบเปเปเปเบชเบเบเบตเปเบชเปเบฒเบเบฑเบเบเบญเบเบเบฑเปเบเบเบญเบเบเบตเปเปเบกเปเบเบเบฒเบเบเปเบญเบเบเปเบฒเบชเบฑเปเบเบเปเบงเบเบเบปเบเปเบญเบ. เบเปเบฒเบเปเบฒเบเปเบเบตเปเบกเบเปเบฒเบชเบฑเปเบเบเบตเปเปเบชเป "grub.cfg" เปเบฅเบฐเบเบปเบเบเปเบญเบ config เบเปเบงเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบ, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบปเบเบเบฐเบฅเบดเบเปเบเบทเปเบญเบเบเบปเปเบเบเบญเบ snapshot เบเบตเปเบชเปเบฒเบเบฑเบเปเบเบซเบเปเบฒเบเปเปเบกเปเบเบชเบฑเปเบเปเบเบตเบเปเบเปเบเบเปเบฒเบเบปเบเปเบงเบฅเบฒ, เปเบฅเบฐเบเปเบฒเบเบญเบฒเบเบเบฐเบเปเปเบกเบตเปเบงเบฅเบฒเบเบตเปเบเบฐเปเบเบดเปเบเบเบปเบเปเบเปเบฎเบฑเบเบซเบผเบฑเบเบเบฒเบเปเบซเบฅเบ GRUB2. .
เบเปเปเบกเบตเปเบเปเบเบเบชเบฐเปเบเบฒเบฐเปเบกเปเบเบเบฒเบเบฎเบฝเบเบฎเปเบญเบเบเปเป: เบเบฑเบเบเบฑเบเบเบฐเบเบฒเปเบเบฅเบฒเบง
"เบชเบฑเบเปเบเบเบงเปเบฒเปเบเบดเบเปเบกเปเบเบงเปเบฒเบกเบตเบเบฒเบเบเบปเบเบเปเบญเบเบฅเบฐเบซเบฑเบเบเปเบฒเบ GRUB, GRUB เบเบปเบงเบเบญเบเบกเบฑเบเปเบญเบเบเปเปเบชเบฒเบกเบฒเบเบเปเบญเบเบเบฑเบเบเปเปเปเบซเปเบเบปเบเบเบตเปเบกเบตเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบเบทเปเบญเบเบเบฑเบเบเบฒเบเบเบฒเบเบเปเบฝเบเปเบเบเบเบฒเบเบเบฑเปเบเบเปเบฒเปเบเบตเบกเปเบงเบเบญเบเปเบเบทเปเบญเบเบเบฑเปเบ (เปเบเบฑเปเบ: Coreboot เบซเบผเบท BIOS) เปเบเบทเปเบญเปเบฎเบฑเบเปเบซเปเปเบเบทเปเบญเบ boot เบเบฒเบเบญเบธเบเบฐเบเบญเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ (เบเบนเปเปเบเบกเบเบตเบเบตเปเบเบงเบเบเบธเบก) เปเบเป. GRUB เปเบกเปเบเบเบตเบเบตเปเบชเบธเบเบเบฝเบเปเบเปเบซเบเบถเปเบเปเบเบทเปเบญเบกเบเปเปเปเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเป boot เบเบตเปเบเบญเบเปเบ."
GRUB2 เปเบกเปเบ overloaded เปเบเบตเบเปเบเบเบฑเบเบเบฑเบเบเบฑเบเบเบตเปเบชเบฒเบกเบฒเบเปเบซเปเบเบงเบฒเบกเบฎเบนเปเบชเบถเบเบเบญเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเบเปเปเบเบทเบเบเปเบญเบ, เปเบฅเบฐเบเบฒเบเบเบฑเบเบเบฐเบเบฒเบเบญเบเบกเบฑเบเปเบเบตเบเบเบงเปเบฒ MS-DOS เปเบเปเบเปเบเบญเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบ, เปเบเปเบกเบฑเบเปเบเบฑเบเบเบฝเบเปเบเป bootloader. เบกเบฑเบเปเบเบฑเบเปเบฅเบทเปเบญเบเบเบฐเบซเบฅเบปเบเบเบตเป GRUB2 - "เบกเบทเปเบญเบทเปเบ" เบชเบฒเบกเบฒเบเบเบฒเบเปเบเบฑเบ OS, เปเบฅเบฐเปเบเบทเปเบญเบ virtual GNU/Linux bootable เบชเปเบฒเบฅเบฑเบเบกเบฑเบ.
เบงเบดเบเบตเปเบญเบชเบฑเปเบเปเบเปเบฝเบงเบเบฑเบเบงเบดเบเบตเบเบตเปเบเปเบญเบเบฃเบตเปเบเบฑเบเบเบฒเบเบเบปเบเบเปเบญเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบ GRUB2 เปเบฅเบฐเบเบฐเบเบฒเบเบเบฒเบเบเบธเบเบฅเบธเบเบเบญเบเบเปเบญเบเปเบซเปเบเบฑเบเบเบนเปเปเบเปเบเบดเบ (เบเปเบฒโเบเบฐโเปเบเบปเปเบฒโเบขเปเบฒเบโเบเปเบฒเบโ, เปเบเปโเปเบเบโเบเบตเปโเบเบฐโเปเบเบฑเบโเบชเบดเปเบโเบเบตเปโเบชเบฐโเปเบเบโเปเบซเปโเปเบซเบฑเบโเปเบโเบงเบดโเบเบตโเปเบญโ, เบเปเบฒเบโเบชเบฒโเบกเบฒเบโเบเบฝเบโเบฅเบฐโเบซเบฑเบโเบเบปเบโเปเบญเบโเบเบตเปโเบเปเปโเปเบเบฑเบโเบญเบฑเบโเบเบฐโเบฅเบฒเบ / .modโ).
เบเปเปเบชเบฐเบซเบผเบธเบ:
1) เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบเบเบฅเบฑเบญเบเบชเปเบฒเบฅเบฑเบ Windows เปเบกเปเบเบเปเบฒเบเบเปเปเบเบฒเบเบเบฐเบเบดเบเบฑเบ, เปเบฅเบฐเบเบฒเบเบเบปเบเบเปเบญเบเบเปเบงเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบเบฝเบงเปเบกเปเบเบชเบฐเบเบงเบเบเบงเปเบฒเบเบฒเบเบเบปเบเบเปเบญเบเบเปเบงเบเบฅเบฐเบซเบฑเบเบเปเบฒเบเบซเบผเบฒเบเบเบฑเปเบเบเปเบงเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฐเบเบปเบเบเบฅเบฑเบญเบ GNU/Linux, เปเบเบทเปเบญเปเบซเปเบเบธเบเบเบดเบเปเบฒ: เบชเบธเบเบเปเบฒเบเปเบกเปเบเบญเบฑเบเบเบฐเปเบเบกเบฑเบ.
2) เบเปเบฒเบเบฐเปเบเบปเปเบฒเปเบเปเบเบฝเบเบเบปเบเบเบงเบฒเบกเบเบตเปเบเปเบฝเบงเบเปเบญเบเปเบฅเบฐเบฅเบฒเบเบฅเบฐเบญเบฝเบ เบเปเบฒเบเบเบฒเบ เบเบนเปเบกเบทเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเบเปเบเบฑเบกเปเบเปเบ VeraCrypt/LUKS เบขเบนเปเปเบเปเบเบทเปเบญเบเบเบฝเบงเปเบเปเบฎเบทเบญเบ, เปเบเบดเปเบเปเบกเปเบเบเบตเบเบตเปเบชเบธเบเปเบ RuNet (IMHO). เบเบนเปเบกเบทเปเบกเปเบ > 50k เบเบปเบงเบญเบฑเบเบชเบญเบเบเบฒเบง, เบชเบฐเบเบฑเปเบเบกเบฑเบเบเปเปเปเบเปเบเบงเบกเปเบญเบปเบฒเบเบฒเบเบเบปเบเบเบตเปเบซเบเปเบฒเบชเบปเบเปเบ: cryptographers เบเบตเปเบซเบฒเบเปเบ / เปเบเบฑเบเบฎเบฑเบเบชเบฒเปเบงเปเปเบเปเบเบปเบฒ; เบเปเบฝเบงเบเบฑเบเบเบงเบฒเบกเบเบดเบเบเบตเปเบงเปเบฒเปเบเบเบทเปเบก GNU / Linux เบเปเบฒเบเปเบเบงเบเปเบเบปเบฒเบเบฝเบเบเบฝเบเปเบฅเบฑเบเบเปเบญเบ / เบเปเปเบเบฝเบเบเปเบฝเบงเบเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฑเบ; เบเปเบฝเบงเบเบฑเบเบกเบฒเบเบเบฒ 51 เบเบญเบเบฅเบฑเบเบเบฐเบเปเบฒเบกเบฐเบเบนเบเบเบญเบเบชเบฐเบซเบฐเบเบฑเบเบฅเบฑเบเปเบเบ; เบญ
3) เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเปเบเปเบเบฑเบกเปเบเปเบเบทเบเบเบฐเบเบดเบเบฑเบเปเบ Windows 7 64; GNU/Linux Parrot 4x; GNU/Debian 9.0/9.5.
4โ) เบเบฒเบโเบเบฐโเบเบดโเบเบฑเบโเบเบฒเบโเปเบเบกโเบเบตโเบชเบปเบโเบเบปเบโเบชเปเบฒโเปเบฅเบฑเบโเบเปเบฝเบงโเบเบฑเบโเบเบฒเบโ เบฅเบฒเบง GRUB2 bootloader.
5) Tutorial เปเบเปเบเบทเบเบชเปเบฒเบเบเบทเปเบเปเบเบทเปเบญเบเปเบงเบเปเบซเปเบเบธเบเบเบปเบ paranoid เบขเบนเปเปเบ CIS, เบเปเบญเบเบเบตเปเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเปเบเบทเบเบญเบฐเบเบธเบเบฒเบเปเบเบฅเบฐเบเบฑเบเบเบดเบเบดเบเบฑเบเบเบฑเบ. เปเบฅเบฐเบเบปเปเบเบเปเบชเปเบฒเบฅเบฑเบเบเบนเปเบเบตเปเบเปเบญเบเบเบฒเบเปเบเบตเบเบเบปเบงเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเปเบเปเบเปเบเบฑเบกเปเบเบเบเปเปเบกเบตเบเบฒเบเบเปเบฒเบฅเบฒเบเบฅเบฐเบเบปเบเบเบตเปเบเปเบฒเบซเบเบปเบเปเบญเบ.
6) เปเบฎเบฑเบเบงเบฝเบเบเบทเบเปเบซเบกเปเปเบฅเบฐเบเบฑเบเบเบธเบเบเบนเปเบกเบทเบเบญเบเบเปเบญเบ, เปเบเบดเปเบเบกเบตเบเบงเบฒเบกเบเปเบฝเบงเบเปเบญเบเปเบเบเบต 2020.
[G] เปเบญเบเบฐเบชเบฒเบเบเบตเปเปเบเบฑเบเบเบฐเปเบซเบเบ
เบเบนเปเบกเบทเบเบนเปเปเบเป TrueCrypt (เบเบธเบกเบเบฒ 2012 RU)เปเบญเบเบฐเบชเบฒเบ VeraCrypt - /usr/share/doc/cryptsetup(-run) [เบเบฑเบเบเบฐเบเบฒเบเบญเบเบเปเบญเบเบเบดเปเบ] (เปเบญเบเบฐเบชเบฒเบเบฅเบฐเบญเบฝเบเบเบตเปเปเบเบฑเบเบเบฒเบเบเบฒเบเบเปเบฝเบงเบเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ GNU/Linux เปเบเบเปเบเป cryptsetup)
เบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบฅเบฑเบ FAQ เบขเปเบฒเบเปเบเบฑเบเบเบฒเบเบเบฒเบ (เปเบญเบเบฐเบชเบฒเบเบชเบฑเปเบเปเบเปเบฝเบงเบเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ GNU/Linux เปเบเบเปเบเป cryptsetup)เบเบฒเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบญเบธเบเบฐเบเบญเบ LUKS (เปเบญเบเบฐเบชเบฒเบ archlinux)เบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบญเบ syntax cryptsetup (เปเปเบฒ arch man)เบฅเบฒเบเบฅเบฐเบญเบฝเบเบเบญเบ crypttab (เปเปเบฒ arch man)เปเบญเบเบฐเบชเบฒเบ GRUB2 เบขเปเบฒเบเปเบเบฑเบเบเบฒเบเบเบฒเบ .
Tags: เบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเปเบเปเบโเปเบเบฑเบก, เบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเบเบฒโเบเบดโเบเบฑเบ, เบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเปเบเปเบโเปเบเบฑเบก Linux, เบเบฒเบโเปเบเบปเปเบฒโเบฅเบฐโเบซเบฑเบโเบฅเบฐโเบเบปเบโเปเบเบฑเบก LUKS1.
เบเบฝเบเปเบเปเบเบนเปเปเบเปเบฅเบปเบเบเบฐเบเบฝเบเบชเบฒเบกเบฒเบเปเบเบปเปเบฒเบฎเปเบงเบกเปเบเบเบฒเบเบชเปเบฒเบซเบผเบงเบ.
เบเปเบฒเบเบเปเบฒเบฅเบฑเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเป?
-
17,1%เบเปเบญเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเบธเบเบขเปเบฒเบเบเบตเปเบเปเบญเบเบชเบฒเบกเบฒเบเปเบฎเบฑเบเปเบเป. I am paranoid.14
-
34,2%เบเปเบฒเบเบฐเปเบเบปเปเบฒเบเบฝเบเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบเบเปเปเบกเบนเบเบเบตเปเบชเปเบฒเบเบฑเบ.28
-
14,6%เบเบฒเบเบเบฑเปเบเบเปเบญเบเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ, เบเบฒเบเบเบฑเปเบเบเปเบญเบเบฅเบทเบก.12
-
34,2%เบเปเป, เบเปเบญเบเบเปเปเปเบเปเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ, เบกเบฑเบเบเปเปเบชเบฐเบเบงเบ เปเบฅเบฐเบฅเบฒเบเบฒเปเบเบ.28
82 เบเบนเปเปเบเปเบฅเบปเบเบเบฐเปเบเบเบชเบฝเบ. 22 เบเบนเปเปเบเปเบเบปเบ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: www.habr.com