Chystám se nainstalovat Linux způsobem LUKS/LVM, abych měl šifrovaný disk.
Kromě toho bych chtěl vložit záhlaví a heslo do USB klíče.
Místo zadávání přístupové fráze tedy připojuji pouze hardwarový klíč USB.
Je to možné a jak?
Přijatá odpověď:
Nyní píšu ze stroje, který funguje přesně tímto způsobem.
- Nejprve budete muset vložit celý
/boot
složka na hardwarovém klíči. - Zašifrujte disk pomocí souboru klíče a vložte soubor klíče také do spouštěcího klíče.
-
Upravte
/etc/crypttab
, přidejte tento řádeksda2_crypt UUID=14-88 /dev/disk/by-uuid/88-14:/rootfs.key luks,keyscript=/lib/cryptsetup/scripts/passdev
kde sda2_crypt
je libovolný název, první UUID je šifrovaného kořenového oddílu, druhé – oddílu dongle a rootfs.key
je název souboru klíče.
- Potom aktualizujte svůj
/etc/fstab
podle toho. - Namontujte dongle jako
/boot
a proveďteupdate-initramfs
Tohle by mělo stačit. Různé pokyny vám doporučují přidat zaváděcí argumenty jádra, ale v mém případě to fungovalo bez. Pokud někdy budete chtít použít heslo místo souboru klíče, stačí upravit /etc/crypttab
a proveďte update-initramfs
.
Nelze načíst, nepodařilo se získat zdroj:1?
Přesměrovat balíčky nasměrované na port 5000 na jiný port?