Inicialize sem senha, mas ainda tenha partições criptografadas

0

Estou tentando configurar um servidor com partições criptografadas (e não criptografadas), mas prefiro não precisar de acesso físico para reinicializá-lo (sendo um servidor e tudo). Existe uma maneira de configurar a partição criptografada para que não impeça a máquina de inicializar em um estado compatível com SSH (ou exigir uma troca criptografada que também precise ser desbloqueada com acesso físico na inicialização?)

Tudo bem se precisar ser montado manualmente após o login, contanto que eu possa fazer um sudo reboot sem ter que conectar um monitor e um teclado depois.

O Ubuntu está sendo reinstalado de qualquer forma, portanto, as soluções que exigem a criação de uma nova tabela de partição são boas.

    
por Eamonn M.R. 26.04.2016 / 20:24

1 resposta

1

Contanto que você garanta que nenhum dos dados da partição criptografada seja necessário para habilitar a inicialização do sistema, basta remover a referência a ela de /etc/crypttab para impedir que ela seja montada automaticamente durante a inicialização. Como alternativa, você pode deixar a referência em vigor, mas adicionar a opção noauto .

Quanto à troca, a solução mais fácil aqui é apenas criptografá-la usando uma chave aleatória, cada inicialização visto que os dados na troca não precisam persistir entre as reinicializações, portanto, é perfeitamente possível usar uma entrada como essa em crypttab para fazer isso:

sda6_crypt /dev/sda6 /dev/urandom cipher=aes-xts-plain64,size=256,swap,discard

Substituindo o sda6 pela sua partição de troca física.

    
por MttJocy 26.04.2016 / 21:31