Diese Anleitung beschreibt die Installation von GuideOS als vollständig verschlüsseltes System. Die hier beschriebene Vorgehensweise ist getestet und funktioniert zuverlässig.
| Parameter | Wert |
|---|---|
| Größe | 1024 MB |
| Dateisystem | fat32 |
| Label | EFI |
| Mountpoint | /boot/efi |
| Flag | bootfähig |
| Verschlüsselung | Nein |
| Parameter | Wert |
|---|---|
| Größe | 5120 MB |
| Dateisystem | ext4 |
| Label | BOOT |
| Mountpoint | /boot |
| Flag | Keins |
| Verschlüsselung | Nein |
/boot wird nicht verschlüsselt, um Dualboot mit anderen Betriebssystemen
zu ermöglichen. Dies ist ein Kompromiss zwischen Bedienbarkeit und Sicherheit
mit relativ geringem Risiko.
| Parameter | Wert |
|---|---|
| Größe | Siehe Tabelle unten |
| Dateisystem | Linux-Swap |
| Label | SWAP |
| Mountpoint | - |
| Flag | Keins |
| Verschlüsselung | Ja (Passwort 2x eingeben) |
SWAP-Größe bestimmen:
| RAM-Größe | SWAP-Größe | Hinweis |
|---|---|---|
| Mehr als 8 GB | Optional | SWAP nicht unbedingt nötig |
| 8 GB | 8192 MB | |
| 4 GB | 4096 MB | |
| Bei Suspend-Nutzung | = RAM-Größe | Für Ruhezustand erforderlich |
| Parameter | Wert |
|---|---|
| Größe | Rest (oder max. 102400 MB wenn separate HOME gewünscht) |
| Dateisystem | ext4 (btrfs nicht verwenden!) |
| Label | ROOT oder GOS |
| Mountpoint | / |
| Flag | root |
| Verschlüsselung | Ja (Passwort 2x eingeben) |
Wichtig: Bei btrfs funktioniert die Verschlüsselung nicht! Daher zwingend ext4 verwenden.
Eine separate HOME-Partition ist optional, bietet aber Vorteile bei Neuinstallationen.
| Parameter | Wert |
|---|---|
| Größe | Rest (vorher bei ROOT berücksichtigen) |
| Dateisystem | ext4 (btrfs nicht verwenden!) |
| Label | HOME |
| Mountpoint | /home |
| Flag | home |
| Verschlüsselung | Ja (Passwort 2x eingeben) |
Empfehlung für ROOT-Größe: Maximal 102400 MB (ca. 100 GB) für das System, Rest für HOME
Nach dem Neustart läuft der Bootvorgang wie folgt ab:
Tipp: Da alle verschlüsselten Partitionen das gleiche Passwort verwenden, erfolgt die Abfrage nur einmal beim Boot.
Zur Kontrolle der erstellten Partitionen kann folgender Befehl verwendet werden:
lsblk -o NAME,LABEL,UUID
Dies zeigt alle Partitionen mit ihren Labels und UUIDs an
| Partition | Größe | Dateisystem | Verschlüsselt | Mountpoint |
|---|---|---|---|---|
| EFI | 1024 MB | fat32 | Nein | /boot/efi |
| BOOT | 5120 MB | ext4 | Nein | /boot |
| SWAP | Variabel | swap | Ja | - |
| ROOT | ~100 GB | ext4 | Ja | / |
| HOME | Rest | ext4 | Ja | /home |