Email or username:

Password:

Forgot your password?
ℂ𝕒𝕥

Вопрос.
Разметка дисков.
/home
/boot
И прочее
Кто как делает???
@rf

9 comments
Evv1L :blobcatlaptop:

@Cat по опыту, отдельный /home не нужен. Он нужен если ты только хочешь сделать его на отдельном диске. Если ты систему ставишь только на один диск, то в отдельном /home смысла нет.

С /boot поступают по разному. Если ты делаешь систему с шифрованием и с BIOS/GPT, то ты можешь сделать /boot с шифрованием или без него.

Чтобы сделать /boot с шифрованием (если ты делаешь по схеме LVM on LUKS) ты должен сделать один раздел на 1 Мб и помечаешь как BIOS Boot а второй раздел уже под root с swap. Во время установки GRUB монтировать /boot в первый раздел не нужно.

Это я описал разметку для BIOS/GPT. Как там с UEFI я не шарю, подскажет Archwiki

@Cat по опыту, отдельный /home не нужен. Он нужен если ты только хочешь сделать его на отдельном диске. Если ты систему ставишь только на один диск, то в отдельном /home смысла нет.

С /boot поступают по разному. Если ты делаешь систему с шифрованием и с BIOS/GPT, то ты можешь сделать /boot с шифрованием или без него.

yesfreenet

@Evv1L @Cat для меня лучше иметь отдельный /home, а то если накосячить в корне, то модно попробовать переустановить ОС и всё в таком духе. И при извлечении можно подключать разные разделы, не обязательно же весь диск монтировать😃

Evv1L :blobcatlaptop:

@yesfreenet в моём случае отдельный /home мешал. Например когда мне нужно было установить кучу dev библиотек для компиляции Coreboot.

Как итог: корень был забит, а /home не был заполнен даже на треть. И ты фиг сможешь этот корень расширить :blobcatgooglyholdingitsheadinitshands:

По этому отдельный /home ненужно™

@Cat

yesfreenet

@Evv1L @Cat именно по этой причине у меня / - 80 гб😃

Meko #nowar
@Cat @rf Выделяю отдельно нешифрованный /boot для загрузки системмы, а также /home для хранения файлов, конфигов и настроек.
Xотя тут @Voice и @Evv1L пишут интересные штуки о шифровании, и я наверное покопаюсь, насколько это эффективно


На компе с дуалбутнутой виндой ещё держу отдельный veracrypt раздел для обох системм.
@Cat @rf Выделяю отдельно нешифрованный /boot для загрузки системмы, а также /home для хранения файлов, конфигов и настроек.
Xотя тут @Voice и @Evv1L пишут интересные штуки о шифровании, и я наверное покопаюсь, насколько это эффективно
Evv1L :blobcatlaptop:

@yura нешифрованный /boot - не безопасно

@Voice @Cat @rf

Evv1L :blobcatlaptop:

@Voice в теории можно загрузить в /boot вредоносный код, который стырит твой пароль от зашифрованных разделов.

При физическом доступе к компу, разумеется. С зашифрованным /boot такое уже сделать сложнее.

@Cat @yura @rf

MIRЯОЯ
@Evv1L @Cat @yura @rf чтобы расшифровать /boot нужен какой-то код, который тоже можно подменить. Это сложнее даже не на порядок, так что шифрованный бут больше похож на секс стоя в лыжах в гамаке, чем на защиту. Советую покурить SecureBoot и TPM.
Go Up