Criptografia LUKS, Permitir reinicialização sem senha

0

Eu sei que o PGP tem a opção de definir um parâmetro para que a próxima reinicialização não peça a senha de criptografia.

Eu pensei ter visto a mesma funcionalidade com o LUKS / cryptsetup

Mas, como sempre acontece, quando eu preciso, não consigo encontrá-lo.

    
por madmaze 10.10.2011 / 22:32

1 resposta

2

O prompt de senha durante a reinicialização não é tecnicamente fornecido por cryptsetup , mas por um script em execução no tempo de inicialização initrd , que chama cryptsetup com a senha que você fornece.

O Debian, no mínimo, não oferece essa opção, mas você pode modificar seu initrd para fazer o que quiser durante o processo de inicialização.

cryptsetup não possui facilidade para montar um dispositivo de bloco formatado pelo LUKS sem uma senha, mas pode aceitar um arquivo de chave. Essa pode ser a base da inicialização automática sem um prompt de frase secreta. Esteja ciente de que, se você armazenar um arquivo desse tipo em um sistema de arquivos não criptografado, ele poderá ser facilmente recuperado com ferramentas undelete, a menos que vocêbadblocks e reformate o dispositivo em que estiver armazenado ou algo similar.

    
por 15.06.2012 / 04:07