/dev/sdd. Los comandos
wipefs, dd, sgdisk y cryptsetup
pueden destruir los datos del dispositivo elegido. Comprueba siempre que
/dev/sdd sea realmente tu pendrive antes de ejecutar cada paso.
Identificar el pendrive
Primero verificamos que el USB que vamos a utilizar sea realmente /dev/sdd.
lsblk -o NAME,SIZE,MODEL,FSTYPE,MOUNTPOINTS
En este tutorial el dispositivo utilizado es /dev/sdd.
Desmontar y limpiar el pendrive
Desmontamos cualquier partición activa y eliminamos firmas antiguas antes de escribir la nueva ISO.
sudo umount /dev/sdd* 2>/dev/null
sudo wipefs -a /dev/sdd
No crees aquí una tabla GPT o MBR nueva. La ISO híbrida se escribirá directamente sobre el dispositivo completo.
Grabar Deb13-SwissKnife-lxde-amd64.iso
Escribimos la ISO directamente sobre /dev/sdd, nunca sobre /dev/sdd1 o cualquier otra partición.
sudo dd if=Deb13-SwissKnife-lxde-amd64.iso of=/dev/sdd bs=4M status=progress conv=fsync sync
Esperamos a que termine completamente y vuelva el prompt de la terminal.
Primera prueba: arrancar la Live sin persistencia
Antes de modificar las particiones, comprobamos que la ISO grabada funciona correctamente por sí sola.
sync sudo umount /dev/sdd* 2>/dev/null sudo eject /dev/sdd
✓ Resultado: Deb13-SwissKnife-lxde-amd64.iso arrancó correctamente en el portátil.
Examinar las particiones y localizar el espacio libre
Volvemos a conectar el USB y consultamos la estructura exacta que ha generado la ISO híbrida.
lsblk -o NAME,SIZE,FSTYPE,LABEL,MOUNTPOINTS
sudo fdisk -l /dev/sdd
sudo parted /dev/sdd unit s print free
sudo sfdisk -d /dev/sdd
La estructura real encontrada fue:
También apareció una advertencia indicando que la GPT secundaria todavía correspondía al tamaño de la ISO original y no al tamaño físico completo del pendrive.
Mover la GPT secundaria al final del USB
Este fue el paso clave para poder añadir una nueva partición sin romper la estructura híbrida de arranque.
sudo umount /dev/sdd* 2>/dev/null
sudo sgdisk -e /dev/sdd
sudo partprobe /dev/sdd sudo fdisk -l /dev/sdd
Las tres particiones originales deben conservar exactamente estos sectores:
Crear /dev/sdd4 para la persistencia
Utilizamos un inicio alineado a 1 MiB: sector 2646016. El final 0 significa usar hasta el último sector disponible.
sudo sgdisk -n 4:2646016:0 -t 4:8300 -c 4:persistence /dev/sdd
sudo partprobe /dev/sdd sudo fdisk -l /dev/sdd
Resultado obtenido:
Cifrar /dev/sdd4 con LUKS2
La nueva cuarta partición será el contenedor cifrado donde vivirá la persistencia.
sudo cryptsetup luksFormat --type luks2 /dev/sdd4
Cuando cryptsetup lo solicite, confirma escribiendo YES y define la contraseña.
sudo cryptsetup open /dev/sdd4 persistence_crypt
lsblk -f /dev/sdd
Crear EXT4 y configurar Debian Live Persistence
Dentro del volumen LUKS creamos un sistema EXT4 con la etiqueta exacta persistence.
sudo mkfs.ext4 -L persistence /dev/mapper/persistence_crypt
sudo mkdir -p /mnt/persistence sudo mount /dev/mapper/persistence_crypt /mnt/persistence
echo "/ union" | sudo tee /mnt/persistence/persistence.conf
cat /mnt/persistence/persistence.conf
Debe aparecer exactamente:
Cerrar la persistencia y verificar el USB
Sincronizamos todos los datos, desmontamos EXT4 y cerramos el contenedor cifrado.
sync sudo umount /mnt/persistence sudo cryptsetup close persistence_crypt sync
lsblk -f /dev/sdd
La cuarta partición debe aparecer como:
sudo fdisk -l /dev/sdd
La tabla final utilizada fue:
sync sudo eject /dev/sdd
Deb13-SwissKnife-lxde-amd64.iso intacta.
Arranque correcto después de añadir sdd4.
Persistencia protegida mediante cifrado.
Partición preparada con etiqueta persistence.
Mapa final del pendrive
La idea fundamental es no recrear la tabla de particiones después de grabar la ISO.
Primero se conserva la GPT original de la imagen híbrida, luego se recoloca correctamente
la GPT secundaria al final físico del USB y finalmente se crea /dev/sdd4
exclusivamente dentro del espacio libre.