PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

Encrypting More: /boot Joins The Party « A Random Walk Down Tech Street

vendredi 30 octobre 2015 à 19:58
GuiGui's Show - Liens
Ça fait plusieurs années que l'on pouvait avoir tout son système GNU/Linux dans un LVM sans avoir de partition /boot séparée. Depuis la version 2.00-22 de GRUB, on peut aussi avoir tout son système dans une partition chiffrée. \o/

Ce tuto fonctionne avec Debian Jessie, testé et approuvé.

Debian-Installer ne permet pas encore de se passer de partition /boot séparée dès l'installation : si l'on n'a pas une telle configuration, il affiche un message bloquant « Vous avez choisi de placer le système de fichiers racine sur une partition chiffrée. Cette fonctionnalité impose d'utiliser une partition /boot dédiée sur laquelle le noyau et l'image disque en mémoire seront stockés. Vous devriez [sic ! ] revenir en arrière et configurer une partition /boot. ». Même  problème à ce jour avec Debian unstable (http://ftp.fr.debian.org/debian/dists/unstable/main/installer-amd64/current/images/netboot/mini.iso).

Pour ceux et celles qui se demandent comment c'est possible genre GRUB fait pas loger LVM+LUKS dans moins de 512o (MBR) : non, voir https://fr.wikipedia.org/wiki/GNU_GRUB#Fonctionnement . « Le MBR contient habituellement la partie 1 de GRUB, mais il peut aussi contenir un autre bootloader qui peut chaîner la partie 1 de GRUB depuis un autre secteur de boot, comme le début d'un autre disque ou une partition logique (de type DOS). À cause de la faible taille du MBR, la partie 1 se contente de charger la partie suivante de GRUB (qui elle peut se trouver n'importe où sur les 1024 premiers cylindres du disque). La partie 1 peut directement charger la partie 2 [ NDLR : qui est "/boot" ], ou charger la partie 1.5, qui se trouve dans les 30 kilooctets suivant le MBR. Cette partie 1.5 charge ensuite la partie 2. La partie 1.5 peut contenir des pilotes pour pouvoir accéder à la partie 2. »

Merci à HS-157 de manière montrer cette possibilité.
(Permalink)