Ответ Мерфив значительной степени верен, но я бы предложил вместо этого установить двоичный файл в /usr/local/sbin
, поскольку он не упакован. (Вне /usr/local
, /usr
в идеале должны содержать только упакованное программное обеспечение.)
Если у вас открыта оболочка в blackbox-anonymous
каталог, процесс установки сводится к
sudo cp etc/default/blackbox-anonymous /etc/default/
sudo install usr/sbin/anonymous /usr/local/sbin
. Последнее гарантирует, что скрипт будет исполняемым.
Лучше всего использовать полное шифрование диска (LUKS )для всего диска.
Кроме того, необходимо установить пароль BIOS.
Я бы не стал помещать /boot
на USB-накопитель, который вы забираете, поскольку кто-то может открыть ваш компьютер, вынуть диск и подключить его к другому компьютеру, чтобы просмотреть его содержимое. Как только кто-то получает физический доступ к вашему оборудованию, он получает практически доступ ко всему, что не зашифровано.