LUKS+LVM之后再分区ZFS
加密 SWAP 是一个好习惯,因为如果根分区加密而 SWAP 不加密,系统可能会将解密后的敏感数据(如密钥、密码)交换到磁盘明文中,导致加密失效。使用LUKS加密根分区和swap,把解密zfs的key放在根分区里。这样重启后不需要手动输入密码。以下是实现这一架构的最佳实践建议:1. 建议的分区...
加密 SWAP 是一个好习惯,因为如果根分区加密而 SWAP 不加密,系统可能会将解密后的敏感数据(如密钥、密码)交换到磁盘明文中,导致加密失效。使用LUKS加密根分区和swap,把解密zfs的key放在根分区里。这样重启后不需要手动输入密码。以下是实现这一架构的最佳实践建议:1. 建议的分区...
在 Debian 安装程序(d-i)的简化 Shell 中找不到fdisk和parted(/usr/bin/fdisk /usr/bin/parted)。Debian 13 的安装程序主要依靠一个叫 partman 的内部组件进行分区,它并不一定把 fdisk 或 parted 这些标准二进制...
安装加密的 Debian 13(Trixie),推荐配置 dropbear-initramfs 来通过 SSH 远程输入解密密码。(比登录去服务商面板用vnc方便)以下是详细的操作指南:一、 安装阶段(Debian Installer)启动 ISO 或者netboot开始安装,建议选择 Tex...
因为流浪云不得不迁移,从头折腾下主力机。因为hostsailor默认使用legacy BIOS启动,MBR因为偏移量问题搞LVM崩了一次😡,必须换成了GPT分区。https://ytai.de/t/topic/97/1# 有的vps服务商会在GPT分区表上留一个1MB的空间,放入云端的设置,引...
Linux 的加密体系(LUKS)中,修改密码并不需要重新加密整个硬盘,也不会影响你的数据。它的逻辑非常精妙:1. 为什么更换密码很快?LUKS 分区就像是一个保险柜,它有 8 个“钥匙孔” (Slots)。数据是用一把主密钥 (Master Key) 加密的。你的密码只是用来解锁这把“主密钥...
在 LXC 容器中开启 TUN 模块,通常是为了在容器内部署 VPN 服务(如 WireGuard、Tailscale、ZeroTier 等)或进行特定的网络代理路由。在宿主机(通常是 Proxmox VE)环境下,你需要直接修改该容器的配置文件。请按照以下步骤操作:1. 登录宿主机 (Hos...