我正在为一个小型嵌入式Linux系统划分一个外部1TB HDD。我想加密交换分区。根据密码常见问题,您需要在/etc/crypttab中使用内核设备名称(/dev/sda等):
不幸的是,由UUID直接指定它不起作用,因为UUID是交换签名的一部分,而且由于加密和每次重新引导上的更改,这种签名从外部不可见。
如果以后附加/重新排列驱动器并更改设备名称,这可能会成为一个问题。例如,假设交换空间在/dev/sda3 3上。然后,我附加了一个不同的驱动器,它变成/dev/sda,将原始驱动器推送到/dev/sdb。如果在新驱动器上存在第三个分区(现在称为sda3),它将尝试加密该驱动器并将其用作交换。
给出的一个选项是确保分区号不存在于其他磁盘上。最后,我的问题是:
我可以使用非连续的分区号吗?它们会在重新靴子上持续存在吗?换句话说,我可以这样做吗?注意sda4和sda8之间的差距:
/dev/sda1 primary /boot
/dev/sda2 primary /
/dev/sda3 primary /home
/dev/sda4 extended
/dev/sda8 swap (encrypted)如果是这样的话,我会觉得很安全,从来没有看到sda8在任何其他驱动器。
发布于 2022-05-17 23:19:41
分区号不能冲突。身体上不能。
分区记录在分区表中,这是磁盘0块中的特殊位置.这些记录不是命名记录,而是放在数组中。该数组(加一个)中的索引后来成为终端中分区列表中的一个数字。例如,阅读wiki:https://en.wikipedia.org/wiki/Disk_分区
是的,分区表可以有空单元格。Ot只是一个索引数组。它中的任何记录都可以有零个分区类型,所有工具都知道这个记录是空的。
https://unix.stackexchange.com/questions/702954
复制相似问题