jak bylo receno, vychozi rozdeleni je dostatecne, s tim ze je dobre zaskrtnout sifrovani coz jsi udelal, pro info:
- tim ze si zvolil sifrovani, se zaroven aktivovala sprava disku LVM
- sifrovan neni uplne celej disk, ale je oddelenej /boot obsahujici jadro a initramdisk, v pripade ze by se nekdo docasne fyzicky zmocnil tveho stroje, muze nahradit initramdisk za svuj upravenej a odchytnul by tve heslo
- vychozi instalace udela swap soubor do ktereho nelze "normalne" hibernovat (uspavat na disk)
pokud by ses obaval toho ze nekdo ma fyzicky pristup, je vhodne udelat pripravu disku pred instalaci, ale je to komplikovane pro novacka, popisu princip obecne - udelas LUKS (sifrovani) na celej disk, nad tim vytvoris LVM, tedy NEbude nesifrovany boot, pustis instalaci a po doinstalovani pred rebootem pridas pro GRUB (zavadec) parametr GRUB_ENABLE_CRYPTODISK=y ten zajisti ze se na LUKS sifrovaci heslo nebude ptat az nactenej initramdisk ale zavadec GRUB jeste nez zobrazi (resp. nezobrazi pokud nemackas ctrl, shift, nebo esc) svoji Grub nabidku... aby se pak neptal znovu na LUKS heslo initramdisk tak se do nej prida luks klic a nastavi automaticke odemknuti (ktere se provede jen kdyz TY nejdriv odemknes disk v GRUB)
nebudu psat konkretni prikazy, ale pokud bys do toho chtel jit, tak sem pred casem pripravil skript co vse udela za tebe, jen mu musis na zacatku skriptu (sekce mezi "###### ZACATEK voleb pro nastaveni uzivatelem" a "###### KONEC voleb pro nastaveni uzivatelem") nastavit na jaky disk, velikosti LUKS, LVM, rootfs oddilu, zda jde o SSD nebo HDD, jakej rezim GRUB pozuit atd, popsane cesky, snad srozumitelne, skript v priloze... kdyztak se ptej