Am 27.10.23 um 14:49 schrieb Ulli Horlacher:
> Ich versuche seit mehreren Stunden Mint 21.2 mit LUKS, btrfs und swap zu
> installieren, aber bekomme immer nur 2 von 3 gleichzeitig hin.
>
> Der Mint Installer (unterscheidet sich nicht von Ubuntu) bietet nativ
> kein LUKS mit btrfs an. Es gibt da nur unter
> "Installation Type ... Advanced features":
> "Use LVM with the new Linux Mint Installation"
> "Encrypt the new Linux Mint Installation"
> ohne weitere Konfigurationsmoeglichkeit.
Vergiss es. Die Default-Installation hat noch nie ins Schwarze
getroffen. Mindestens mal /home würde ich immer in einer eigenen
Partition haben wollen.
Richte die gewünschte Struktur einfach mit der Hand ein und starte dann
erst den Installer. Da kann man dann die bestehenden Partitionen nutzen,
egal welches Dateisystem sie nutzen. Der LUKS-Container muss natürlich
geöffnet sein.
Bei mir habe ich es so eingerichtet:
sda 8:0 0 111,8G 0 disk
├─sda1 8:1 0 239M 0 part /boot/efi
├─sda2 8:2 0 100,6G 0 part
│ └─vgsys 253:0 0 100,6G 0 crypt
│ ├─vgsys-root 253:1 0 30G 0 lvm /
│ ├─vgsys-swap 253:2 0 10G 0 lvm [SWAP]
│ └─vgsys-home 253:3 0 60,6G 0 lvm /home
└─sda3 8:3 0 954M 0 part /boot
Das einzige, wo man aufpassen muss, ist, dass der Installer gerne mal
/etc/crypttab vergisst. Da kann man dann auch gleich 'discard' mit
eintragen, damit Trim auf der SSD noch funktioniert. Das ist allerdings
eine gewisse Schwächung der Verschlüsselung.
> Wie kriegt man / umformatiert von ext4 auf btrfs?
Einfach machen und dann Installer starten.
In der erweiterten Konfiguration kann man die bestehenden Partitionen
dann passend einhängen.
> Kann man im laufenden System die LVs vergroessern/verkleinern?
Uff, verkleinern ist erfahrungsgemäß ein Problem.
> Ich hatte zuvor auch mal im Installer "Something else" gewaehlt mit:
>
> - sda1: 512 MB EFI
> - sda2: 1 GB /boot
> - sda3: Rest LUKS "physikal volume for encryption"
>
> Damit erhaelt man dann ein /dev/mapper/sda3_crypt das man von ext4 auf
> btrfs aendern kann, aber nicht die Groesse veraendern und auch keine swap
> Partition hinzufuegen kann.
Du hast LVM vergessen.
> root kann man dann auf btrfs aendern.
> Sieht so weit gut aus, aber bei [continue] kommt nach ein paar Minuten:
> "Installer crashed"
> Also Sackgasse.
Hmm, schwer zu sagen, was jetzt genau da schief gegangen ist.
Ich habe jedenfalls schon in bestehende LUKS-Container installiert.
Zuletzt sogar ein Mint 21 über ein Ubuntu 18.04, also / neu aufgesetzt
und /home behalten. Funktioniert einwandfrei, ich tippe gerade an einem
davon.
> swap darf aus Sicherheitsgruendemn nicht ausserhalb des LUKS container sein.
Jein, man kann swap auch einzeln mit einem Zufallsschlüssel
verschlüsseln, ist glaube ich sogar standard. Allerdings funktioniert
dann Hibernate nicht, weil der den Schlüssel beim Resume braucht.
Deshalb ist die Vorgehensweise mit LVM schon die beste.
Die zusätzliche Swap-Verschlüsselung würde ich sogar deaktivieren, wenn
es in LVM liegt, sonst wird unnötigerweise zweimal verschlüsselt.
Marcel