Linux-Mint
使除我以外的任何人都無法啟動薄荷電腦的最佳選擇?
我剛剛在我的新 PC 上安裝了 Mint 18.03,併計劃將其用作該系統上的唯一作業系統。我時不時地去公共區域網路聚會,讓我的電腦和許多其他人一夜之間無人看管。我想創建一個額外的安全層,以確保除了使用者/密碼登錄之外,沒有其他人可以合理地訪問我的 PC。
在安裝過程中,我將 /boot 放在 USB 拇指驅動器上,目的是當我在關閉電腦後離開電腦時,我可以移除此驅動器並隨身攜帶,這意味著如果沒有此驅動器或類似驅動器,PC 將無法啟動(這在區域網路聚會上似乎不切實際)。
我遇到了問題,但是為此 USB 創建備份,我查看了很多執行緒,
dd
用於將 /boot USB 逐字節複製到另一個驅動器上,以及直接將 grub2 安裝到備份驅動器上。關於這個話題沒有太多的材料,這讓我想知道是否有更好的方法來處理這樣的事情?理想情況下,如果除了我之外沒有人甚至可以通過使用 USB 之類的東西啟動或進入登錄螢幕,我會喜歡它。
最好的辦法是在整個磁碟上使用全盤加密 (LUKS)。
此外,您應該設置一個 BIOS 密碼。
我不會費心將
/boot
您帶走的 USB 驅動器放入其中,因為有人可以打開您的電腦,取出驅動器,然後將驅動器連接到另一台機器以窺探其內容。一旦有人可以物理訪問您的硬體,他們就可以訪問任何未加密的內容。