Portál AbcLinuxu, 9. května 2024 14:56


Dotaz: Jak šifrovat disk

30.8.2013 22:53 Jara
Jak šifrovat disk
Přečteno: 755×
Odpovědět | Admin
Dobry vecer, poradil by prosim nekdo, jak zasifrovat disk tak, abych mohl zadat heslo bez KVM-ka treba pres SSH? Dekuji za pomoc

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Řešení 1× (kolcon)
Bilbo avatar 30.8.2013 23:11 Bilbo | skóre: 29
Rozbalit Rozbalit vše Re: Jak šifrovat disk
Odpovědět | | Sbalit | Link | Blokovat | Admin
Staci do initramdisku pridat napr. dropbear, coz je mini-ssh server. Potom lze mit cely root filesystem sifrovany, nesifrovana zustava tradicne jen /boot partition. Pres ssh se pak lze pripojit, zadat heslo pro root filesystem a pokracovat tak v bootovani (alternatvne lze pak zadat heslo i lokalne z terminalu, tahle moznost tam muze zustat).

Viz. napr. navod na http://gpl.coulmann.de/ssh_luks_unlock.html
Big brother is not watching you anymore. Big Brother is telling you how to live...
Jendа avatar 31.8.2013 18:56 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Jak šifrovat disk
(nutno podotknout, že pokud má někdo fyzický přístup k tomu počítači - může zapisovat na disk - může tam samozřejmě dát backdoor)
31.8.2013 21:09 vlanav | skóre: 24 | blog: Dlouhý den
Rozbalit Rozbalit vše Re: Jak šifrovat disk
Řešením je dát boot partition na USB disk a ten nosit sebou.

Mimochodem ArchLinux má taky balíček na vzdálené odemknutí - dropbear_initrd_encrypt
Jendа avatar 1.9.2013 08:32 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Jak šifrovat disk
Řešením je dát boot partition na USB disk a ten nosit sebou.
Neřeší HW backdoor (BIOS, keylogger…), navíc požadavkem bylo provést to na dálku.
31.8.2013 08:29 SPM | skóre: 28
Rozbalit Rozbalit vše Re: Jak šifrovat disk
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nebo pokud není nutné šifrovat celý / ale jen data, tak zašifrovat pouze daný oddíl a připojit ho ručně po tom, co server najede.
Jendа avatar 31.8.2013 18:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Jak šifrovat disk
Odpovědět | | Sbalit | Link | Blokovat | Admin
Na Debianu v poslední verzi stačí nainstalovat dropbear a vzít si /etc/initramfs-tools/root/.ssh/id_rsa. Pak se odemyká stylem 'echo -n nbusr123 > /lib/cryptsetup/passfifo'.
Já to s tou denacifikací Slovenska myslel vážně.
31.8.2013 20:20 Jara
Rozbalit Rozbalit vše Re: Jak šifrovat disk
Na Debianu v poslední verzi stačí nainstalovat dropbear a vzít si /etc/initramfs-tools/root/.ssh/id_rsa. Pak se odemyká stylem 'echo -n nbusr123 > /lib/cryptsetup/passfifo'.
Buď prosím konkrétnější... Díky ;)
Jendа avatar 31.8.2013 20:53 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Jak šifrovat disk
Zkopíruješ si ten klíč někam k sobě na disk a pak odemykáš od sebe takhle:
ssh -o "UserKnownHostsFile=~/.ssh/known_hosts.initramfs" -i "/home/jenda/bla/id_rsa.ten_zkopírovaný" root@1.2.3.4 "echo -ne \"HESLO\" >/lib/cryptsetup/passfifo"
xkucf03 avatar 31.8.2013 21:40 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Jak šifrovat disk

Jen doplním, že psát takhle heslo na příkazovou řádku není ideální, protože se ukládá do historie (lze řešit mezerou na začátku příkazu) a může být zahlédnuto i ve výpisu procesů jinými uživateli.

Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
Jendа avatar 1.9.2013 08:34 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Jak šifrovat disk
OK, no já jsem na desktopu sám a hesla ke všem diskům kromě master hesla mám stejně v password manageru, kde jsou taky nějak uložena.
31.8.2013 22:15 Jara
Rozbalit Rozbalit vše Re: Jak šifrovat disk
Tak že když to shrnu..
1) na server v serverovně nainstaluji Debian 7.1
2) po instalaci doinstaluji dropbear, atp-get install dropbear
3) soubor /etc/initramfs-tools/root/.ssh/id_rsa zkopíruji k sobě domů do PC
4) restartuji na serverovně server, ten po restartu najede a čeká na zadání hesla
5) spustím doma na PC třeba Putty a zadám příkaz
ssh -o "UserKnownHostsFile=~/.ssh/known_hosts.initramfs" -i "/plocha/id_rsa" root@1.2.3.4 "echo -ne \"HESLO\" >/lib/cryptsetup/passfifo"
6) odpojím se
7) server na serverovně se začne načítat
Je to tak dobře?
Jendа avatar 1.9.2013 08:31 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Jak šifrovat disk
spustím doma na PC třeba Putty
Ne, tohle vyžaduje openssh. Pokud máš Windows, tak třeba Cygwin. Z Putty by to šlo jinak (musíš tam nějak vnutit ten stažený id_rsa klíč, což nevím, jak se v Putty dělá), přihlásíš se a to echo -ne \"HESLO\" >/lib/cryptsetup/passfifo zadáš přímo tam.
1.9.2013 17:16 Jara
Rozbalit Rozbalit vše Re: Jak šifrovat disk
JJ, už to mám, udělal jsem vše dle tvé rady, na lokále to funguje OK, ale pokud to udělám na serveru a doma z linuxu v terminále spustím potřebný příkaz, dostanu pouze ssh: connect to host xx.xx.xx.xx port 22: Connection timed out. Není potřeba něco nastavit někde? Díky
1.9.2013 18:57 vlanav | skóre: 24 | blog: Dlouhý den
Rozbalit Rozbalit vše Re: Jak šifrovat disk
Ano, jde to i přes PuTTY - ale je třeba použít jiný formát souboru klíče.
Jendа avatar 2.9.2013 00:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Jak šifrovat disk
Jenže to ti nehodí timeout.

Tazatel: napadlo mě, že defaultně je tam DHCP. Pokud v cílové síti není, je potřeba předat jádru parametr ip=1.2.3.4::1.2.3.1:255.255.255.0::eth0:none

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.