免费获取学习方案
ARTICLE DETAIL

资讯详情

深耕编程基础知识与建站技术分享的一线实战洞察。

Omarchy 如何安全重置并转交一台已使用过的电脑

Omarchy 如何安全重置并转交一台已使用过的电脑 Omarchy 如何安全重置并转交一台已使用过的电脑【免费下载链接】omarchyBeautiful, Modern Opinionated Linux项目地址: https://gitcode.com/GitHub_Trending/om/omarchy当你准备卖掉、转送或出借一台装过 Omarchy 并已经用了一段时间的电脑时需要把机器恢复到刚装完系统的状态删掉你的账户、个人文件、安装过的软件和机器身份让新主人从零开始走一遍首次启动设置。Omarchy 为此提供了内置的工厂重置factory reset在 Omarchy 菜单里执行Setup Reset Computer或在终端运行sudo omarchy-system-factory-reset。本文按前置检查 → 执行重置 → 验证转交结果的顺序说明如何完成这个操作以及哪些情况下应该改用全新安装。重置会清除什么不能保证什么执行重置后机器会被恢复到安装时留下的基线快照factory状态文档与重置脚本bin/omarchy-system-factory-reset确认以下内容会被清除所有用户账户和/home下的全部内容安装以来你安装的全部软件包和对系统做过的改动机器身份网络连接、SSH host keys、machine-id、tailscale/iwd/NetworkManager 的连接状态等。确认界面还会明确提示一句限制原文Note: on disks without encryption this is deletion, not secure erasure.也就是说未加密的磁盘重置只是删除数据不是安全擦除。脚本说明中提到fstrim在 SSD 上会有一定帮助但如果你需要数据不可恢复这种确定性应该用blkdiscard加重装或者直接重新安装。加密的磁盘重置会把 LUKS 卷重新换密钥re-key换的是口令而不是卷密钥——释放出来的磁盘空间对持有原始口令且能直接访问裸设备的人仍然可读。脚本注释给出的建议是需要确定性时改用cryptsetup reencrypt或重装系统。因此第一步不是点重置而是判断这台机器上的数据是否敏感如果敏感优先选择全新安装而不是重置。前置检查这台机器是否允许重置重置依赖三个条件缺一个就无法完成机器必须是从 Omarchy ISO 安装的。重置的原理是恢复安装器在安装后立刻拍摄的factory基线快照。脚本注释指出该快照由 Omarchy Quattro 安装器拍摄从更早版本升级上来、或以其他方式安装的机器没有这个基线。此时脚本会直接终止并显示This machine has no factory snapshot to reset to. ... Reinstall from the Omarchy ISO to make this machine resettable.解决办法只有一个从 Omarchy ISO 重装。根文件系统必须是标准 Omarchy Btrfs 布局根在subvol。菜单里的 Reset Computer 条目也只在根分区是 Btrfs 时才出现见 default/omarchy/omarchy-menu.jsonc 中setup.reset的when条件如果你在Setup菜单下找不到 Reset Computer说明当前系统不满足布局要求重置不可用。加密安装需要准备好当前的磁盘解密口令。重置过程中会要求你输入当前口令来授权 LUKS 换密钥输错会提示That passphrase does not unlock ... Try again.并让你重试。执行重置主路径是菜单操作打开 Omarchy 菜单进入Setup Reset Computer。弹出确认界面列出将被永久清除的内容所有用户账户与/home、安装以来的软件包和系统改动、机器身份。按提示输入reset确认输入其他任何内容会提示Reset not confirmed.并取消。加密安装会在此时要求输入当前磁盘加密口令用于授权换密钥。脚本在后台完成暂存工作克隆factory快照为新根、清除其中残留的账户与身份、把旧根移到omarchy-old-*等待下次启动时删除并从工厂系统重建引导文件。日志写入/var/log/omarchy-system-factory-reset.log权限 600需用sudo查看。等价的命令行入口是sudo omarchy-system-factory-reset菜单入口最终调用的就是这条命令脚本自身会提权两者行为一致。暂存完成后界面显示Reset staged. The wipe finishes on the next boot.并询问是否立即重启。选Reboot now。如果选择稍后重启注意脚本给出的警告此时不要继续正常使用这台机器——这期间做的任何改动都会丢失。真正的清除动作由首次启动时的收尾服务bin/omarchy-system-factory-reset-finish完成。重启后发生什么重启后系统按顺序做两件事新主人无需你参与收尾清除omarchy-system-factory-reset-finish服务在早期启动阶段删除旧根子卷omarchy-old-*重建空的home与log子卷并执行fstrim。如果无法重建home它会中止并在下次启动重试——脚本注释强调无法重建home的清除等于没有清除卖家数据会留在机器上。首次启动设置向导清除完成后机器以和全新安装完全一样的状态进入 tty1 上的用户设置表单omarchy-provision-owner.service新主人输入自己的用户名、密码等信息完成建号。加密安装还会在此阶段把 LUKS 从临时口令换钥到新主人的口令bin/omarchy-provision-owner成功后删除暂存的自动解锁密钥文件若换钥失败脚本会恢复自动解锁并在下次启动重试而不是带着未完成的状态放行。一个值得注意的防护用户设置服务带有ConditionPathExists!/var/lib/omarchy/provisioning/wipe-pending条件也就是说只要清除还没完成设置向导就不会出现系统会先重试清除。转交的机器要么进入首次启动向导要么继续重试清除不会停留在半清除状态直接开机。验证转交结果按文档给出的成功条件判断重启后进入首次启动设置向导The next boot asks for a new user, exactly like a fresh install说明重置完成机器可以交给新主人由对方输入自己的名字、密码和加密口令。卖家侧如需排查暂存阶段的报错查看/var/log/omarchy-system-factory-reset.logUKI 重建、用户移除等步骤都记录在其中。不要混淆两种机制快照恢复omarchy-snapshot restore只恢复根文件系统、不恢复/home见 manual/47-system-snapshots.md它用于回滚系统更新不能当作转交前的清理手段转交必须走工厂重置。什么情况下应改用全新安装文档明确给出的两类情况重置不能替代重装机器没有安装磁盘加密而你要清除的数据是敏感的——重置只是删除不是安全擦除敏感数据应全新安装即使有加密如果你需要取证级别的数据不可恢复例如磁盘曾长期承载高度敏感内容重置的换钥不覆盖卷密钥层面的残留应选择cryptsetup reencrypt或重装。此外机器不是从 Omarchy ISO 安装的没有factory基线时重置入口本身不可用重装是唯一路径。【免费下载链接】omarchyBeautiful, Modern Opinionated Linux项目地址: https://gitcode.com/GitHub_Trending/om/omarchy创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表