notas.archivos.cc

Notas.

Instalación de Debian con Unidades Encriptadas

debian


Esta configuración cifra las unidades (LUKS) y particiones en una instalación Debian.

En los ejemplos se participa en EFI, BOOT y partición encriptada LUKS.

En esta participación LUKS se crea un grupo de volúmenes LVM y que contendra los volúmenes swap, raíz / y home /home.

1. Inicio de Instalación

Descargar la imagen ISO de Debian desde el sitio oficial: https://www.debian.org/

Selecciona la opción de instalación gráfica.

  1. Iniciar el instalador desde el medio de arranque.
  2. Seleccionar idioma, región y configuración de teclado.
  3. Configurar la red si es necesario.
  4. Comenzar el proceso de instalación.

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen

2. Particionado y Encriptado de Unidades

Configurar las particiones del disco y habilitar encriptación LUKS para proteger los datos.

  1. Seleccionar el disco a particionar.
  2. Crear particiones: EFI y /boot (sin encriptar).
  3. Habilitar encriptación LUKS en las particiones.
  4. Crear volúmenes dentro de la unidad encriptada LVM.
  5. Establecer una contraseña segura para LUKS.
  6. Configurar el sistema de archivos y puntos de montaje.
  7. Confirmar los cambios y escribir la tabla de particiones.

Es importante respaldar la contraseña de LUKS, ya que sin ella los datos no serán accesibles.

imagen

Crear la tabla de particiones si no lo está.

imagen

imagen

Crear la partición EFI (512 MB)

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen


Opciones de montaje:

nodev → bloquea dispositivos especiales
nosuid → desactiva privilegios setuid/setgid
noexec → impide ejecutar binarios desde esa partición

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen


Borrado del disco, puede seleccionar "Si" para escribir con Ceros todos los datos existentes, es ideal, pero tardará mucho tiempo.

Este borrado hace irrecuperables los archivos anteriores existentes

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen


Si va a usar hibernar la máquina, se recomienda una partición SWAP del mismo tamaño que la RAM

imagen

imagen

imagen

imagen


Puede decidir usar toda la unidad en la raíz / o separar a gusto.

En este ejemplo se utiliza raiz / y home /home.

imagen


En este ejemplo se utilizan 20 GB para la raíz / , pero lo recomendado está entre 40 GB y 70 GB.

imagen

imagen

imagen

imagen


Se deja el resto de la unidad para el home /home.

imagen

imagen


Ya se preparó la unidad, ahora se asignan las particiones.

imagen

imagen

imagen

imagen

imagen

imagen

imagen

imagen


Si tiene una unidad adicional en el equipo, el procedemiento es el mismo:
Configurar los volúmenes cifrados
Configurar el LVM
Crear un grupo de volúmenes
Crear un volumen lógico
Asignar la partición

Puede montar automáticamente esta unidad adicional y configurarla para que no solicite la contraseña..

Si lo desea puede configurar el TPM, el cual permitiría no colocar la contraseña en el inicio del sistema.

3. Finalizar Instalación

Completar la instalación del sistema y configurar el arranque.

  1. Instalar el cargador de arranque (GRUB recomendado).
  2. Seleccionar el disco para instalar GRUB (normalmente el disco principal).
  3. Configurar el usuario root y usuarios adicionales.
  4. Finalizar y reiniciar el sistema.
  5. Al arrancar, introducir la contraseña LUKS para desencriptar las particiones.

imagen

imagen

imagen

imagen

imagen

Seleccionar el escritorio deseado.

imagen

imagen

imagen

imagen

Al iniciar, solicitará la contraseña de la o las unidades encriptadas.

imagen