私のシステムは、ブートパーティションを含むフルディスク暗号化を使用します。基本的にはアーチスウィキそして、GRUB、dm-crypt、luksを使用してください。ブートファイルシステムとルートファイルシステムを含むパーティションがあります。cryptdevice
行GRUB_CMDLINE_LINUX
に割り当て、ファイルに/etc/default/grub
追加しました。GRUB_ENABLE_CRYPTODISK=y
私のシステムも画像/crypto_keyfile.bin
に含まれているので、initrd
パスワードは一度だけ入力できます。
システムの起動時に、期待どおりにGRUBにパスワードを要求します。正しいパスワードを入力すると、すべてがうまく起動します。間違ったパスワードを入力するとすぐにリダイレクトされますGRUB rescue
。
2つの質問があると思います。まず、複数の失敗した試みを許可するようにグラブを設定できますか?第二に、に入るとGRUB rescue
システムをどのようにブートしますか(crtl-alt-delete
今のように使用する以外)。
答え1
マニュアルを読んで注文する必要があるかもしれません。
- これ暗号化されたマウント注文する。
- 変数を
$root
インストール済みのcryptofsに設定します(おそらく以下を使用して)。探す注文する。 - これノーマルロードする必要があるコマンド
($prefix)/grub.cfg
その後、最初に正しいパスワードを入力したように開始する必要があります。