Bei der letzten Installation von Debian lenny/sid habe ich einige Partitionen in Kombination mit LVM verschluesseln lassen. Ich halte es nicht fuer sehr sinnvoll.
U.a. verlangt das System, dass swap verschluesselt wird, sobald eine einzige Partition verschluesselt ist. Fuer ein kritisches System ist das sicher sinnvoll, nur um jedoch eine verschluesselte Partition zu haben, um sich damit auseinanderzusetzen, finde ich das ein wenig nervig, da das System zum Stillstand kommt, wenn
a) der swap-Bereich zum Einsatz kommt
b) groessere Datenmengen verschoben/ geschrieben werden.
Also, wenn Du ein paar Daten verschluesseln willst, wuerde ich waehrend der Installation eine Partition freihalten und hinterher verschluesselt einbinden.
Wenn Du tatsaechlich ein verschluesseltes System haben moechtest, da Du mit Plattenraub o.ae. rechnen musst, so solltest Du wohl /home, swap und evtl. eine Datenpartition verschluesseln. /tmp und /var vermutlich auch noch, letzteres, da dort emails gelagert werden.
/usr oder / zu verschluesseln, halte ich nicht fuer sinnvoll, da man sich ja nur etch installieren muss, um rauszufinden, was dort steht ;-). Wie einfach es ist, /etc zu verschluesseln (da dort u.U. Passwoerter, zum Beispiel Deines ISP, stehen), weiss ich nicht.