Zum Anlegen einer verschlüsselten swap Partition beim booten habe ich es so gemacht wie hier beschrieben.
http://wiki.archlinux.de/?title=Festplatte_verschl%C3%BCsseln#Konfiguration_anpassen
Also die "swap-Zeile" in der fstab kommentiert und das hier in die /etc/rc.local
cryptsetup -c aes-cbc-essiv:sha256 -h sha256 -s 256 -d /dev/urandom create system-swap /dev/sda2
mkswap /dev/mapper/system-swap
swapon /dev/mapper/system-swap
Ich habe jetzt zwei Fragen dazu.
1)
Wie kann ich denn nach dem booten jetzt überprüfen, ob das auch klappt?
2)
Außerdem kommt bei den Bootscriptmeldungen noch
Activating swap [DONE]
in der rc.sysinit wird dabei nur "swapon -a" ausgeführt, was alle "swap" devices in der fstab aktiviert. Also sollte ja nichts "passieren". Ist halt nur ein "kosmetisches" Problem. Kann ich die entsprechende Zeile
status "Activating Swap" /sbin/swapon -a
in der rc.sysinit einfach kommentieren bzw. löschen?
EDIT:
habs gefunden
1)
swapon -s
oder
cat /proc/swaps
2)
Die Zeile zu kommentieren funktioniert
Aber ich hatte grad die idee es statt in rc.local direkt in rc.sysinit zu schreiben.
Wie müsste das dann aussehen?
Nachteil wäre natürlich, dass es bei einem Update überschrieben würde, oder?