Trong các phiên bản trước của Ubuntu và các phiên bản hiện tại của Debian, bạn có thể mở khóa một hệ thống được mã hóa hoàn toàn (sử dụng dmcrypt và LUKS) khi khởi động qua SSH.
Nó dễ như:
- Cài đặt hệ thống được mã hóa bằng đĩa cài đặt thay thế Ubuntu hoặc đĩa cài đặt Debian bình thường và chọn mã hóa hệ thống.
- Sau khi hệ thống được cài đặt, thêm các gói dropbear và busybox.
- Cập nhật initram-fs để ủy quyền cho khóa ssh của bạn.
Khi khởi động, bạn chỉ cần ssh vào máy và làm:
echo -ne "keyphrase" > /lib/cryptsetup/passfifo
Sau đó, máy sẽ mở khóa và khởi động hệ thống được mã hóa.
Sử dụng các bước chính xác tương tự trên Ubuntu 11.10, tôi có thể ssh vào máy, nhưng /lib/cryptsetup/passfifo
không tồn tại.
Dường như không có cách nào để mở khóa hệ thống qua ssh. Tôi không chắc chắn nơi để xem nếu chức năng này thay đổi hoặc nếu nó đã bị xóa.
dpkg -S /lib/cryptsetup/passfifo
? Tôi không thể tìm thấy bất kỳ gói nào trên gói.ubfox.com cho Natty hoặc Maverick có chứa tệp này.