
तेज़ और सुरक्षित initramfs जनरेटर

Booster शुरुआती बूट को हल्का, तेज़ और अधिक भरोसेमंद बनाता है। यह संक्षिप्त initramfs इमेज बनाता है जो आपके लिनक्स सिस्टम को फर्मवेयर से असली रूट फाइलसिस्टम तक न्यूनतम झंझट और मज़बूत एन्क्रिप्टेड-बूट समर्थन के साथ ले जाती हैं।
बड़े सामान्य शुरुआती यूज़रस्पेस को पैक करने के बजाय, Booster यह पता लगाता है कि आपकी मशीन को वास्तव में क्या चाहिए और उसके इर्द-गिर्द एक केंद्रित इमेज बनाता है। नतीजा एक दुबली बूट इमेज है जिसमें वे ड्राइवर, अनलॉक टूल, फाइलसिस्टम समर्थन और रिकवरी पथ होते हैं जिनकी आपके होस्ट को ज़रूरत होती है, बिना हर रीबूट में सब कुछ ढोए।
Booster एक सरल वादे पर बना है: शुरुआती बूट तेज़, स्पष्ट, सुरक्षित और संचालन में सुखद होना चाहिए।
मुख्य बातें:
systemd-cryptenroll TPM2 और FIDO2 टोकन का समर्थन करें, जिसमें Booster के प्लगइन पथ के माध्यम से मूल FIDO2 समर्थन भी शामिल है।Booster एन्क्रिप्टेड लैपटॉप, डेवलपर वर्कस्टेशन, रिमोट रिकवरी की ज़रूरत वाले सर्वर, न्यूनतम लिनक्स सिस्टम, और ऐसे बूट सेटअप के लिए एक मजबूत विकल्प है जो कॉन्फ़िगर करने के वर्षों बाद भी समझने योग्य रहने चाहिए।
Booster फुल-डिस्क एन्क्रिप्शन को एक ऐड-ऑन नहीं, बल्कि प्रथम-श्रेणी के वर्कफ़्लो के रूप में मानता है।
यह LUKS डिवाइस को कर्नेल पैरामीटर, /etc/crypttab, GPT ऑटोडिस्कवरी, LUKS कंटेनर के सीधे root= संदर्भ, कीफाइल, डिटैच्ड हेडर, और हार्डवेयर-समर्थित टोकन से अनलॉक कर सकता है।
समर्थित अनलॉक शैलियों में शामिल हैं:
systemd-cryptenroll TPM2 और FIDO2 टोकन।Booster का टोकन ऑर्केस्ट्रेशन एन्क्रिप्टेड बूट को निखरा हुआ महसूस कराने के लिए डिज़ाइन किया गया है। नॉन-इंटरैक्टिव टोकन बैकग्राउंड में दौड़ सकते हैं, PIN-आधारित टोकन एक निर्धारित क्रम में प्रॉम्प्ट किए जाते हैं, और नियमित पासफ्रेज़ प्रॉम्प्ट पूरे बूट को हमेशा के लिए ब्लॉक करने के बजाय फ़ॉलबैक के रूप में प्रकट होता है।
हाल के FIDO2 सुधार अनुभव को अधिक सहज बनाते हैं:
enable_fido2: true के साथ सक्षम किया जा सकता है।fido2-device= वाली crypttab प्रविष्टि Booster को FIDO2 प्लगइन स्वचालित रूप से बंडल करने का कारण बन सकती है।डिफ़ॉल्ट रूप से, Booster होस्ट-विशिष्ट इमेज बनाता है। यह वर्तमान सिस्टम को देखता है, इसे बूट करने के लिए आवश्यक मॉड्यूल और टूल शामिल करता है, और अनावश्यक हिस्सों को छोड़ देता है। इससे इमेज ऑडिट करने में आसान, बनाने में तेज़, और बूट के दौरान निष्पादित करने में तेज़ रहती है।
जब आपको व्यापक इमेज की आवश्यकता हो, तो --universal रेस्क्यू परिदृश्यों, पोर्टेबल मीडिया, या ऐसे सिस्टम के लिए मॉड्यूल का व्यापक सेट शामिल करता है जहां हार्डवेयर बदल सकता है।
Booster व्यावहारिक वास्तविक-दुनिया के बूट लेआउट का समर्थन करता है, जिनमें शामिल हैं:
UUID=, LABEL=, PARTUUID=, PARTLABEL=, HWPATH=, WWID=, या /dev/... द्वारा डिवाइस संदर्भ।/etc/crypttab से कई एन्क्रिप्टेड मैपिंग।जब कुछ गलत होता है, तो Booster आपको यह देखने के उपयोगी तरीके देता है कि क्या हुआ।
विस्तृत बूट लॉग के लिए booster.log=debug,console का उपयोग करें, आपातकालीन शेल के लिए busybox जोड़ें, या अनबूटेबल मशीन से लॉग प्राप्त करने के लिए नेटवर्क समर्थन सक्षम करें।
Booster में इमेज-निरीक्षण कमांड भी शामिल हैं ताकि आप रीबूट करने से पहले सत्यापित कर सकें कि क्या बनाया गया था:
booster ls /boot/booster-linux.img
booster cat /boot/booster-linux.img /init
booster unpack /boot/booster-linux.img /tmp/booster-image
आधिकारिक पैकेज इंस्टॉल करें:
pacman -S booster
पैकेज /boot/ में Booster इमेज बनाता है:
$ ls -lh /boot/booster-*.img
-rwxr-xr-x 1 root root 3.9M Dec 10 20:51 /boot/booster-linux.img
Booster को इसके साथ इंस्टॉल करें:
xbps-install -S booster
फिर पहले से इंस्टॉल कर्नेल के लिए initramfs पुनः जनरेट करें:
xbps-reconfigure -f linux
Booster को इसके साथ इंस्टॉल करें:
apk add booster
फिर सेटअप-विशिष्ट बूटलोडर निर्देशों के लिए /usr/share/doc/booster/README.alpine पढ़ें।
Booster Fedora के रिपॉज़िटरी में नहीं है। चेकआउट से RPM बनाएं:
dnf install rpm-build golang gcc git-core libfido2-devel rubygem-ronn-ng systemd-rpm-macros
./packaging/fedora/createpkg.sh
dnf install ~/rpmbuild/RPMS/x86_64/booster-*.rpm
फिर /etc/kernel/install.conf में Booster को जनरेटर के रूप में चुनें, ताकि कर्नेल अपडेट पर इमेज पुनः बनाई जाएं:
initrd_generator=booster
आप सीधे इमेज भी बना सकते हैं:
booster build /boot/booster-linux.img
व्यापक हार्डवेयर सेट वाली अधिक पोर्टेबल इमेज के लिए:
booster build --universal /boot/booster-linux.img
इमेज बनाने के बाद, अपने बूटलोडर को उस पर इंगित करें। पूर्ण कॉन्फ़िगरेशन विवरण के लिए, Booster मैनपेज देखें।
होस्ट-विशिष्ट इमेज बनाएं:
booster build booster.img
किसी विशिष्ट कर्नेल के लिए इमेज बनाएं:
booster build --kernel-version 6.8.9-arch1-1 /boot/booster-linux.img
जनरेट की गई इमेज का निरीक्षण करें:
booster ls /boot/booster-linux.img
/etc/booster.yaml बदलने के बाद पैकेज्ड इमेज पुनः जनरेट करें:
/usr/lib/booster/regenerate_images
जब आपका डिस्ट्रीब्यूशन systemd-ukify प्रदान करता है तो यूनिफाइड कर्नेल इमेज जनरेट करें:
/usr/lib/booster/regenerate_uki build /boot/EFI/Linux