Korman Academy · Linux Lab

Debian 13 SwissKnife LXDE
USB Live + Persistencia LUKS2

Tutorial completo para grabar Deb13-SwissKnife-lxde-amd64.iso en /dev/sdd, conservar intacto el arranque Syslinux/EFI de la ISO híbrida, ampliar correctamente la GPT al tamaño real del pendrive y crear una partición de persistencia cifrada con LUKS2.

Autor: Albert Korman Zcom · Korman Academy
Debian 13SwissKnife LXDE amd64
/dev/sddUSB PHILIPS 7,5 GiB
LUKS2Persistencia cifrada
SYSLINUX OKArranque probado al final

Deb13 SwissKnife LXDE

Lightweight Debian 13 Live RAM rescue system with LXDE, recovery tools and encrypted LUKS2 USB persistence.

View Deb13 SwissKnife on SourceForge Download Latest ISO
⚠ ADVERTENCIA: este tutorial utiliza directamente /dev/sdd. Los comandos wipefs, dd, sgdisk y cryptsetup pueden destruir los datos del dispositivo elegido. Comprueba siempre que /dev/sdd sea realmente tu pendrive antes de ejecutar cada paso.
Problema que resolvemos. La ISO Debian Live arrancaba correctamente recién grabada, pero al añadir una partición cifrada de forma incorrecta el pendrive dejaba de arrancar correctamente con Syslinux. El procedimiento correcto consiste en conservar intactas las particiones originales de la ISO híbrida, mover únicamente la GPT secundaria al final físico del dispositivo y crear una nueva cuarta partición dentro del espacio que realmente está libre.
01

Identificar el pendrive

Primero verificamos que el USB que vamos a utilizar sea realmente /dev/sdd.

Identificar dispositivos
lsblk -o NAME,SIZE,MODEL,FSTYPE,MOUNTPOINTS

En este tutorial el dispositivo utilizado es /dev/sdd.

02

Desmontar y limpiar el pendrive

Desmontamos cualquier partición activa y eliminamos firmas antiguas antes de escribir la nueva ISO.

Desmontar
sudo umount /dev/sdd* 2>/dev/null
Borrar firmas
sudo wipefs -a /dev/sdd

No crees aquí una tabla GPT o MBR nueva. La ISO híbrida se escribirá directamente sobre el dispositivo completo.

03

Grabar Deb13-SwissKnife-lxde-amd64.iso

Escribimos la ISO directamente sobre /dev/sdd, nunca sobre /dev/sdd1 o cualquier otra partición.

ISO: Deb13-SwissKnife-lxde-amd64.iso
Grabar ISO
sudo dd if=Deb13-SwissKnife-lxde-amd64.iso of=/dev/sdd bs=4M status=progress conv=fsync
sync

Esperamos a que termine completamente y vuelva el prompt de la terminal.

04

Primera prueba: arrancar la Live sin persistencia

Antes de modificar las particiones, comprobamos que la ISO grabada funciona correctamente por sí sola.

Expulsar de forma segura
sync
sudo umount /dev/sdd* 2>/dev/null
sudo eject /dev/sdd

✓ Resultado: Deb13-SwissKnife-lxde-amd64.iso arrancó correctamente en el portátil.

05

Examinar las particiones y localizar el espacio libre

Volvemos a conectar el USB y consultamos la estructura exacta que ha generado la ISO híbrida.

Resumen
lsblk -o NAME,SIZE,FSTYPE,LABEL,MOUNTPOINTS
Tabla GPT
sudo fdisk -l /dev/sdd
Espacio libre por sectores
sudo parted /dev/sdd unit s print free
Volcado de la tabla
sudo sfdisk -d /dev/sdd

La estructura real encontrada fue:

Disco /dev/sdd: 7,5 GiB Sectores totales: 15728640 Sector lógico: 512 bytes /dev/sdd1 64 → 375 312 sectores 156 KiB /dev/sdd2 376 → 7031 6656 sectores 3,3 MiB EFI /dev/sdd3 7032 → 2644367 2637336 sectores 1,3 GiB Live ESPACIO LIBRE: 2644368 → 15728576 ~6,24 GiB

También apareció una advertencia indicando que la GPT secundaria todavía correspondía al tamaño de la ISO original y no al tamaño físico completo del pendrive.

06

Mover la GPT secundaria al final del USB

Este fue el paso clave para poder añadir una nueva partición sin romper la estructura híbrida de arranque.

Desmontar
sudo umount /dev/sdd* 2>/dev/null
Reubicar GPT secundaria
sudo sgdisk -e /dev/sdd
Actualizar tabla
sudo partprobe /dev/sdd
sudo fdisk -l /dev/sdd

Las tres particiones originales deben conservar exactamente estos sectores:

sdd1 64 → 375 sdd2 376 → 7031 sdd3 7032 → 2644367
07

Crear /dev/sdd4 para la persistencia

Utilizamos un inicio alineado a 1 MiB: sector 2646016. El final 0 significa usar hasta el último sector disponible.

Crear sdd4
sudo sgdisk -n 4:2646016:0 -t 4:8300 -c 4:persistence /dev/sdd
Releer tabla
sudo partprobe /dev/sdd
sudo fdisk -l /dev/sdd

Resultado obtenido:

/dev/sdd1 64 375 156K /dev/sdd2 376 7031 3,3M /dev/sdd3 7032 2644367 1,3G /dev/sdd4 2646016 15728576 6,2G
08

Cifrar /dev/sdd4 con LUKS2

La nueva cuarta partición será el contenedor cifrado donde vivirá la persistencia.

Crear LUKS2
sudo cryptsetup luksFormat --type luks2 /dev/sdd4

Cuando cryptsetup lo solicite, confirma escribiendo YES y define la contraseña.

Abrir LUKS
sudo cryptsetup open /dev/sdd4 persistence_crypt
Comprobar
lsblk -f /dev/sdd
09

Crear EXT4 y configurar Debian Live Persistence

Dentro del volumen LUKS creamos un sistema EXT4 con la etiqueta exacta persistence.

Crear EXT4
sudo mkfs.ext4 -L persistence /dev/mapper/persistence_crypt
Montar volumen
sudo mkdir -p /mnt/persistence
sudo mount /dev/mapper/persistence_crypt /mnt/persistence
Crear persistence.conf
echo "/ union" | sudo tee /mnt/persistence/persistence.conf
Comprobar archivo
cat /mnt/persistence/persistence.conf

Debe aparecer exactamente:

/ union
10

Cerrar la persistencia y verificar el USB

Sincronizamos todos los datos, desmontamos EXT4 y cerramos el contenedor cifrado.

Cerrar correctamente
sync
sudo umount /mnt/persistence
sudo cryptsetup close persistence_crypt
sync
Comprobar LUKS
lsblk -f /dev/sdd

La cuarta partición debe aparecer como:

sdd4 └─ crypto_LUKS LUKS version 2
Verificar GPT final
sudo fdisk -l /dev/sdd

La tabla final utilizada fue:

/dev/sdd1 64 375 312 sectores /dev/sdd2 376 7031 6656 sectores /dev/sdd3 7032 2644367 2637336 sectores /dev/sdd4 2646016 15728576 13082561 sectores
Expulsar USB
sync
sudo eject /dev/sdd
✓ ISO
Deb13-SwissKnife-lxde-amd64.iso intacta.
✓ SYSLINUX
Arranque correcto después de añadir sdd4.
✓ LUKS2
Persistencia protegida mediante cifrado.
✓ Debian Live
Partición preparada con etiqueta persistence.
11

Mapa final del pendrive

┌────────────────────────────── /dev/sdd · 7,5 GiB ──────────────────────────────┐ │ │ │ Deb13-SwissKnife-lxde-amd64.iso Persistencia cifrada │ │ │ │ sdd1 sdd2 EFI sdd3 LIVE sdd4 LUKS2 │ │ 156 KiB 3,3 MiB ~1,3 GiB ~6,2 GiB │ │ ────────────────────────────────────────────────────┬────────────────────────── │ │ SYSLINUX + EFI + Debian Live │ EXT4 label=persistence │ │ │ persistence.conf │ │ │ / union │ └────────────────────────────────────────────────────┴───────────────────────────┘

La idea fundamental es no recrear la tabla de particiones después de grabar la ISO. Primero se conserva la GPT original de la imagen híbrida, luego se recoloca correctamente la GPT secundaria al final físico del USB y finalmente se crea /dev/sdd4 exclusivamente dentro del espacio libre.