LINUX.ORG.RU

Grub2 + grub2 последовательная загрузка на luks2 разделах

 , ,


0

1

Здрасьте, имеется граб который грузит граб из шифрованного luks2 раздела. Проблема: при успешной загрузки граба с шифрованного раздела(длинновасто, буду второй граб называть граб22) он не видит свой же раздел рассшифрованным, и тоже просит пароль. Вопрос: как передать граб22 раздел, расшифрованный грабом1. Пробовал такую запись: chainloader (crypto0)/EFI/BOOT/botx64.efi root=(crypto0) -s boot

Как итог все равно, при запущенном grub22 нажимаю esc для перехода в rescure и запускаю ls для проверки, как итог не расшифрованного грабом1 раздела, так и граб22 просит пароль от него


И плюсом, при просмотре переменных он выводит root=’cryptouuid/UUIDсамого зашифрованного раздела)

MrDel
() автор топика

он не видит свой же раздел рассшифрованным

А вы считаете, что при вводе правильного пароля байтики на разделе сами по себе становятся незашифрованными? Если передаёте управление другому загрузчику, то и пароли тоже удосужьтесь передавать.

Да и вообще, почему только два grub? Еще парочку syslinux добавьте, чтобы уж наверняка. /s

ALiEN175
()
Последнее исправление: ALiEN175 (всего исправлений: 1)

Никак.

anonymous
()

Никаких ‘граб22’, а только конфиг. Следовательно, не ‘chainloader …’, а ‘configfile …’

andytux ★★★★★
()
Ответ на: комментарий от QsUPt7S

полнодисковое шифрование, защита основного груб на бут разделе с ядрами линукса и бутлодером винды через установку груба который будет расшифровывать этот раздел

MrDel
() автор топика
Ответ на: комментарий от MrDel

При чем тут потоки?

Условно, груб№1 видит зашифрованный диск, у него есть пароль для расшифровки - OK, передаём управление груб№2. Груб№2 также видит зашифрованный диск, а пароля нет - FAIL, значит что? Спрашиваем пароль!

ALiEN175
()
Ответ на: комментарий от MrDel

защита основного груб на бут разделе

O_o

Для описанной Вами конфигурации нужен только один GRUB. У меня тоже /boot-раздел зашифрован, но для его расшифровки не требуется второй GRUB. Запускаемый первым образ GRUB core.img умеет в luks2, если для вывода ключа используется алгоритм PBKDF2, а не Argon.

QsUPt7S ★★★
()
Последнее исправление: QsUPt7S (всего исправлений: 1)

Какая-то шизоидная шиза. Можно вообще грузить комп с флешки с зашифрованным /boot, для всех, у кого нет этой флешки, комп будет незагружающимся.

yars068 ★★★★★
()
Ответ на: комментарий от yars068

для всех, у кого нет этой флешки, комп будет незагружающимся.

Более того, можно сделать так, что без такой флешки даже разметку на накопителях видно не будет.

QsUPt7S ★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.