Installation von full-encrypted Debian - Reset ?

AccountPasswort

Lt. Junior Grade
Registriert
Aug. 2015
Beiträge
256
Ich habe mich bei der Installation verbaut, jetzt komme ich nicht wieder heraus
und kann nichts so ändern, wie ich es brauche.

Was nutze ich:
  • Windows 7 und Rufus für den linux installer
  • Laptop mit Win10 (bootreihenfolge und secure-boot verändert)
  • 2x usb-sticks (installer + boot für encrypted system)
  • Debian Distro-iso

Was wollte ich tun:
Mit Linux usb-installer ein encrypted Linux auf SSD installieren mit passenden boot-stick.

Was habe ich jetzt:
  • Ein Stick zum installieren (mit Win32DiskImager versucht - der wollte mir kein Filesystem installieren)
  • Laptop mit SSD, da war Windows 10 drauf, ist mit dem Installer überschrieben
  • zu viel SWAP angegeben bei 8 GB RAM eine null zu viel (80.000 MB), konnte ich dann ändern
  • Root-Folder fehlt jetzt
  • encrypted partitionen aufgesetzt, user und root passwörter vergeben
  • Kann keine geführte Partitionierung wählen
  • Partitions-Table sieht nun so aus:

LVM VG Linux, LV swap - 8 GB Linux device-mapper (linear)
Nr.1 - 8 GB ext2
SCSI 1 (0,0,0) (sda) - 180 GB ATA Intel SSD ---------------interne SSD
- 1 MB freier Speicher
Nr.1 - 180 GB K lvm
- 1 MB freier Speicher
SCSI 5 (0,0,0) (sdc) - 15,4 GB SanDisk -------------------boot-usb
- 1 MB freier Speicher
Nr.1 - 15,4 GB K lvm
- 1 MB freier Speicher
SCSI 6 (0,0,0) (sdd) - 8 GB Intenso USB---------installer

Nr.1 primär - 8 GB B fat32
Mir fehlt ein root-Dateisystem dass ich hier nicht mehr erstellen kann.
Jetzt ist das so verbaut, dass ich bei jedem Reboot dieses Table bekomme und damit nicht viel anfangen,
nichts löschen, nichts verändern kann.
Ich frage mich wo die 1ner MB herkommt der war erst nicht vorhanden.
Dann konnte ich nicht den Bootstick als primary oder logical einstellen.
Ich kann auch keine Boot flag setzen auf dem bootstick, vermutlich weil der Installer ein Primary und bootflag hat?
Ich kann aus den lvm´s keine weitere Partition erstellen, da sie von der LVM-Volumen-Gruppe verwendet werden.

Wie kann ich von vorne beginnen?
Wie kann ich das fixen?

##Edit:

Ich habe einfach im Live-Mode mit gparted die Partitionen formatiert, das ging ohne Probleme.
Jedoch kann ich noch immer keine boot-flag setzen auf den zukünftigen boot-stick.
Kann auch noch nicht primary oder logical auswählen.
Wird das Probleme machen, wird es trotzdem gehen, kann ich es später ändern?
 
Zuletzt bearbeitet: (kleine lösung)
Du kannst in der LVM Configuration die LVM Groups löschen, dann kannst du die Nutzung der Partionen ändern. Mit Selektieren der Devices (sdX), kannst du eine neue Partionstabelle erstellen.

Was in jedem Falle geht: Shell starten und dann "dd if=/dev/zero of=/dev/sdX bs=1M count=10" um die vorhandenen Strukturen zu löschen, neu starten und von vorne beginnen. Oder direkt in der shell mit parted/fdisk/gdisk/... partitionieren, je nach dem was installiert ist.

Wenn du GPT und kein EFI boot nutzt daran denken am Anfang eine biosboot Partition zu erstellen, 1MB reicht da. Ansonsten wird das GRUB installieren fehlschlagen.
 
Ich habe was editiert.

Die Shell starten aus dem Installer, wie das?
Das löschen ging eben nicht in diesem Stadium.

Achso Grub...is aber vorne und hinten...na gut mal sehen ob das später relevant ist, auch bezüglich der Sicherheit. Bin grade dabei von vorne zu beginnen

PS: UEFI musste erzwungen werden....weiß nicht obs relevant ist liegt wohl am BIOS des Laptop.

##Edit:
Finally, es geht voran.
Er hat keine EFI Partition gefunden,
habe das mal übersprungen er wollte mich ins Hauptmenü zurückwerfen.
Ich denke es im BIOS ändern zu können, auch "Legacy", so wie ich las.
 
Zuletzt bearbeitet:
Du kannst zwischen den TTYs mit Alt+F1, ALT+F2 etc wechseln. Der installer liegt auf TTY 1.

Die 1MB am Anfang und Ende sind keine biosboot Partition, aber das brauchst auch nicht, wenn du mit EFI bootest. Da brauchst du dann eine EFI Partition.
 
Okay. Danke

#Edit:
Schwerwiegender Fehler:

GRUB Bootloader auf einer Festplatte installieren:
GRUB konnte nicht auf dummy installiert werden.
"Grub install dummy" fehlgeschlagen
*I am Back to Hauptmenü.
 
Hast du jetzt legacy genutzt? Falls ja, biosboot Partition angelegt?

Wenn du aber sowieso ein EFI hast, dann nutz doch das mit ner EFI Partition.
 
Ich denke ich habe alles soweit ausgeschaltet was mit UEFI zu tun hat. Ich muss halt mal sehen wie ich GRUB auf den Boot-Stick bekomme. Nach dem ich alles encrypted habe und alles in LVM-Gruppen untergrebracht ist.
In der Anleitung kommt der Grub installer zum Schluss.

Weiß halt nicht wie ich das genau anstelle, da die Anleitung recht explizit ist und straight forward.
Anleitung:

Installing Debian Linux with full-disk encryption and a key-boot disk
by Rex Kneisly on YT

Also ich komme hier nicht weiter.
Sobald Grub loslegen will hängt er bei 50%.

Muss ich wohl was am Bios machen.
Oder eineähnliche Anleitung suchen.
 
Zuletzt bearbeitet:
Übersicht der Laufwerke und was drauf ist:

Hab versucht ESP auf den boot Stick zu installieren (EFI), im Installer, das konnte man wählen ebenso
BIOS. Eigentlich ist alles, meiner Meinung nach fertig.

/dev/sda1 Encrypted 160 GB
/dev/sdb1 fat32 [mount:]/lib/live/mount/medium, /run/live/medium 8 GB [flags:] boot,lba
/dev/sdc1 fat32 14 GB [flags:] boot, esp

Soweit nach Anleitung sind die Platten richtig aufgeteilt und verschlüsselt.
Es gibt root und swap sowie die korrekte einbindung.
Durch das rumprobieren kommt halt einiges wieder durcheinander.
Somit habe ich wegen dem EFI kein ext2 sondern fat32.

---

Habe im Laptop BIOS die "CSM Support" Funktion gesehen, die war auf NO, versuche das mit YES.
CSM: CSM is supported for booting legacy OS. Both legacy and uefi boots are feasible
UEFI only, also auch mit ESP auf dem bootstick.
 
Zuletzt bearbeitet:
Wieso eigentlich den USB-Stick für boot?

Vielleicht hilft dir ja, wie mein System aufgesetzt ist. Gebootet wird von /dev/sdb3, weil mein alter Schinken nicht von NVMe booten kann.

782526


782530


782529


782531
 
Zuletzt bearbeitet:
@Bagbag der Stick für noch mehr Sicherheit :D
Just for Fun...hab das jetz mal ruhen gelassen.
Danke für das Anschauungsmaterial.
 
Zurück
Oben