Sul on eelteadmised käsurea kasutamise ning ketaste partitsioneerimise kohta.
Sul on üks NVMe ketas (nt /dev/nvme0n1)
Paigaldad Debiani või mõne selle derivatiivse distro
Käivita live-süsteem või debiani installer käsureaga.
Loo kolm partitsiooni:
Esimene partitsioon EFI (nt 512 GiB)
Teine partitsioon /boot (nt 1 GiB)
Kolmas partitsioon (/dev/nvme0n1p3) hõlmab ülejäänud ketta – see saab krüpteeritud
Sisesta tugev parool. See on see, mida küsitakse igal käivitamisel.
Avame krüpteeritud volüümi:
cryptsetup open /dev/nvme0n1p3 cryptroot
Nüüd on cryptroot kui virtuaalne blokkseade /dev/mapper/cryptroot.
Sul on nüüd /dev/vg0/root ja /dev/vg0/home.
Loome failisüsteemid:
Mountime need õigesse järjekorda (NB!*):
Seda sammu läheb sul vaja ka siis, kui buutimisel ei pakuta krüpteerimisparooli dialoogi ja asud live süsteemi abil asja parandama!
Haagi virtuaalfailisüsteemid ja chrootid:
Lisa /etc/crypttab:
Kontrolli, et /etc/fstab sisaldaks järgnevaid ridu:
Installi vajalikud paketid ja bootloader:
Veendu, et initramfs sisaldab krüpto- ja LVM tuge:
update-initramfs -u -k all
Taaskäivita süsteem:
Ja kui kõik on õigesti tehtud, küsitakse buutimisel luks parooli. Kui sisestad selle õigesti, dekrüpteeritakse cryptroot, aktiveeritakse LVM ja süsteem käivitub.