Ты не можешь Пароль здесь именно для того, чтобы сделать это невозможным.
Как перезагрузить безголовый сервер с парольной фразой?
У меня есть старый настольный компьютер, который я хочу использовать в качестве безголового сервера.
С подключенным монитором и экраном я установил на машину версию Ubuntu Server с зашифрованным LVM. После установки я перезагрузился и, все еще с монитором и клавиатурой, заполнил парольную фразу и смог войти в систему. Я смог войти на сервер с моего ноутбука. Все идет нормально.
Затем я отключил монитор и клавиатуру и перезагрузил рабочий стол удаленно через ssh с ноутбука. После перезагрузки я услышал два гудка. Когда я снова попытался войти через ssh, я получил сообщение:
$ ssh plectrophenax.local
ssh: не удалось разрешить имя хоста plectrophenax.local: имя или служба неизвестны
Когда я снова подключил монитор к серверу, я увидел сообщение
Загрузка Grub
Разблокировка диска / dev / disk / byuuid / de99e2c0-56d7-473b-f134FF5bd634 (sda1_crypt)
Введите кодовую фразу:
Так что, очевидно, он ждал, пока я введу свою фразу-пароль, прежде чем она загрузится.
Так как мне ввести эту фразу-пароль удаленно?
5 ответов на вопрос
- Популярные
- Новые
- С комментариями
- Активные
Вы можете сделать это, установив SSH-сервер в ваши initramfs. Одна из простых возможностей - использовать ранний ssh . Он устанавливает SSH-сервер Dropbear прямо в ваши initramfs. При работающем сервере вы можете войти на свой сервер до монтирования root fs и ввести пароль LUKS.
Вы не должны иметь свою ОС для загрузки на зашифрованном разделе. Просто зашифруйте / home, / var / www или что-то еще. Убедитесь, что вы можете войти в систему как root, если вы зашифровали / home.
Чтобы легко смонтировать раздел, но только после загрузки, добавьте «noauto» в его строку fstab в столбце опций, например.
/dev/sda2 /home ext3 defaults,noauto 1 1
В качестве альтернативы, если вы хотите, чтобы весь сервер находился в зашифрованном разделе, вы можете виртуализировать его с помощью openvz или kvm, а затем вручную смонтировать раздел и, наконец, запустить виртуальный сервер.
Не так хорошо для безотказной работы, хотя. Почему вы хотите зашифровать раздел сервера?
Вы можете изменить initramfs, чтобы он сам вводил пароль. Как сказали wazoox и sybreon, это противоречит цели шифрования раздела.
Но если это то, что вы хотите, посмотрите на 2-й пост здесь .
Well, this question is quite old, but since many others like myself could be still now looking for a good solution to this same problem, here there are 2 of the best ones I've managed to found so far (after spending lots of hours trying out multiple impossible configurations ¬¬):
https://github.com/chadoe/luks-triple-unlock/blob/master/install.sh
After configuring the servers that way, one can decrypt the LUKS partition via SSH (using password or rsa-key) or an USB flash drive and let the system boot as usual. Quite useful in my case.
Похожие вопросы
-
9
В чем разница между командами "su -s" и "sudo -s"?
-
4
Требуется хороший бесплатный образ Ubuntu Server VMWare
-
8
Ожидание ноутбука в Linux / Ubuntu
-
-
4
Каковы различия между основными дистрибутивами Linux? Я замечу?
-
1
Как я могу получить доступ к принтеру Windows Vista из Ubuntu по сети?
-
2
Ограничить использование процессора для Flash в Firefox?
-
2
Как мне заставить мой микрофон работать под Debian GNOME?
-
2
Конки установки - образцы / идеи?
-
3
Каковы различия между оконными менеджерами Linux?
-
3
Могу ли я запустить Microsoft Office 2007 под Ubuntu?