「誤家庭における小規模ネットワーク構築/ルートファイルシステム暗号化」の版間の差分

提供: Medeshima wiki
ナビゲーションに移動 検索に移動
49行目: 49行目:
cryptroot UUID=XXXXXX none luks
cryptroot UUID=XXXXXX none luks
</pre>
</pre>

== chrootして作業 ==


=== cmdline.txt ===
=== cmdline.txt ===

2026年9月6日 (日) 17:37時点における版

PCでの作業

ルートファイルシステムのバックアップ

$ sudo rsync -aHAX --numeric-ids --info=progress2 \
  /mnt/rpi-root/ /mnt/backup/

LUKS2で暗号化

$ sudo cryptsetup luksFormat \
  --type luks2 \
  --cipher aes-xts-plain64 \
  --key-size 512 \
  --hash sha256 \
  --pbkdf argon2id \
  --iter-time 2000 \
  /dev/sdX
$ sudo cryptsetup open /dev/sdX cryptroot
$ sudo mkfs.ext4 -L rootfs /dev/mapper/cryptroot

ルートファイルシステムの復元

sudo rsync -aHAX --numeric-ids \
  --info=progress2 \
  /mnt/backup/ \
  /mnt/newroot/

ファイルシステムの設定ファイルを修正

/etc/fstab

/dev/mapper/cryptroot  /               ext4    defaults,noatime  0       1

/etc/crypttab

$ sudo cryptsetup luksUUID /dev/sdX
cryptroot UUID=XXXXXX none luks

chrootして作業

cmdline.txt

削除

quiet splash