Size: a a a

2020 July 11

YB

Yury Bor in Debian
shumbor
Как показывает практика, отключать любят часто ночью, у меня за последние пол года 3 раза домашний сервак ложился и стабильно ночью. Авто включение стоит, но сам сервак на другой квартире был.
Да у нас тоже отключают. Критично корректно выключиться. А включить у меня есть кому.
источник

s

shumbor in Debian
Ну если есть, то хорошо.
источник

YB

Yury Bor in Debian
Вообщем задача в целом тривиальная, но я завис в самом начале с этим efi.
Сейчас пробую установить на флешку live версию сервака. Правда пока понятия не имею как я буду его загружать через tty...
источник

YB

Yury Bor in Debian
Надо конфигурировать загрузчик...
источник

s

shumbor in Debian
Ну загрузись в легаси если мать умеет, у меня вот даже gpt  разделы только на винтах более 2 Тб, а в качестве загрузчика вообще где возможно lilo
источник

YB

Yury Bor in Debian
shumbor
Ну загрузись в легаси если мать умеет, у меня вот даже gpt  разделы только на винтах более 2 Тб, а в качестве загрузчика вообще где возможно lilo
Если я сейчас создам mbr таблицу для винтов 2тб, а потом вставлю в сервак два винта по 4 tb с gpt - все это можно будет объединить под одной системой? Не придется все переустанавливать ради gpt?
источник

s

shumbor in Debian
Yury Bor
Если я сейчас создам mbr таблицу для винтов 2тб, а потом вставлю в сервак два винта по 4 tb с gpt - все это можно будет объединить под одной системой? Не придется все переустанавливать ради gpt?
Таблицы раздела индивидуальны для каждого блочного устройства
источник

s

shumbor in Debian
А софтовый рейд или объединение в lvm можно и по разделам объединять
источник

YB

Yury Bor in Debian
shumbor
Таблицы раздела индивидуальны для каждого блочного устройства
Блочное устройство это весь сервак? Или массив памяти? Т.е. для одной материнки одна таблица разделов? Или для одного винта одна таблица а для другого другая и можно объединить?
источник

s

shumbor in Debian
Yury Bor
Блочное устройство это весь сервак? Или массив памяти? Т.е. для одной материнки одна таблица разделов? Или для одного винта одна таблица а для другого другая и можно объединить?
Диск(флешка, loop, fdd,cd)- блочное устройство
источник

YB

Yury Bor in Debian
Понятно, спасибо. Возможно это упростит решение задачи. Сегодня буду пробовать.
источник

s

shumbor in Debian
Для начала попробуйте самый простой вариант с авторазбиением на 1 диск... Если встанет, то уже можно либо переделать на рейд либо попробовать поставить уже на 2-3 в рейде
источник

b

bykva in Debian
Yury Bor
Так это все нужно, нет? У меня коробок wd dx4000, в нем пока 2 диска по 2тб.
Нужен сервер в локальной сети и с доступом из интернета, плюс на нем хочу выложить пару своих петпроектов, настроить легкий деплой. Соответственно нужен raid1. gpt нужно т.к. ещё диски могут добавиться. Шифрование тоже не помешает, т.к. я в сетях не очень разбираюсь, лишний уровень защиты не помешает.
Efi вопрос конечно... не уверен что буду играться с загрузчиками, вероятно можно и без него обойтись.
шифрование диска не защищает от сетевых атак. оно нужно чтобы твои данные были недоступны при физическом изъятии и обесточивании сервера. подчеркиваю, обесточивании, ибо только после этого оно начинает "работать". если твой сервак вынесут вместе с ибп, то это не помогает. но на это рассчитывать не стоит, не такого уровня данные там лежат, правда? :)
источник

YB

Yury Bor in Debian
bykva
шифрование диска не защищает от сетевых атак. оно нужно чтобы твои данные были недоступны при физическом изъятии и обесточивании сервера. подчеркиваю, обесточивании, ибо только после этого оно начинает "работать". если твой сервак вынесут вместе с ибп, то это не помогает. но на это рассчитывать не стоит, не такого уровня данные там лежат, правда? :)
Да, верно) Спасибо за пояснение. Можно отказаться в таком случае.
источник

b

bykva in Debian
если вкратце, ты вводишь ключ, расшифровываются разделы, при этом ключ сам хранится в памяти и так до обесточивания.
источник

s

shumbor in Debian
А если заморозить озу в момент обесточивания, то и потом в течении некоторого времени можно ключ достать... Но адвансед пассворд реавери Челябинского паяльного завода легче )
источник

AL

Aleksei Laptev in Debian
Yury Bor
Да, не понимаю. И найти инфу не вышло. Поэтому пишу здесь, в надежде что подскажут) С lvm и шифрованием вроде разобрался.
Авторазбивку попробую сегодня, но разделы там странно нарезаются, потом переделывать, при этом точно также не понимая как подготовить EFI.
Забудь про авторазметку в Debian - она корявая. Разработчики не смогли в двоичную систему, то есть имеем только MB, GB и так далее, а не MiB, GiB и так далее. При использовании шифрования есть смысл посмотреть на Clevis с Tang.
источник

K

Kostya in Debian
Щито???
источник

YB

Yury Bor in Debian
Не знаю уже что делать. Под legacy тоже не встал. Сейчас пробую автоматическую разметку без всяких reid и lvm. Просто по дефолту.
источник

JB

Jaroslav Bespalov in Debian
bykva
если вкратце, ты вводишь ключ, расшифровываются разделы, при этом ключ сам хранится в памяти и так до обесточивания.
источник