abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:44 | Komunita

    Bylo spuštěno hlasování o přednáškách a workshopech pro letošní Installfest, jenž proběhne o víkendu 28. a 29. března v Praze na Karlově náměstí 13.

    Ladislav Hagara | Komentářů: 1
    dnes 04:33 | Nová verze

    Byla vydána (Mastodon, 𝕏) třetí RC verze GIMPu 3.2. Přehled novinek v oznámení o vydání. Podrobně v souboru NEWS na GitLabu.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | IT novinky

    Apple představil iPhone 17e a iPad Air s čipem M4.

    Ladislav Hagara | Komentářů: 8
    včera 21:11 | Zajímavý software

    Byla vydána verze 1.0 editoru kódů Gram. Jedná se o fork editoru Zed bez telemetrie a umělé inteligence.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | IT novinky

    Byla oznámena spolupráce GrapheneOS s Motorolou. Podrobnosti v tiskové zprávě. GrapheneOS (Wikpedie) je varianta Androidu zaměřující se na bezpečnost a soukromí.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.2.1. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Komunita

    Volí se dvě místa v Radě openSUSE. Seznamte se se čtyřmi kandidáty. Členové projektu openSUSE mohou hlasovat od 1. do 8. března. Výsledky budou oznámeny 9. března.

    lkocman | Komentářů: 3
    1.3. 19:22 | IT novinky

    Společnost OpenAI uzavřela dohodu s americkým ministerstvem obrany o poskytování technologií umělé inteligence (AI) pro utajované sítě americké armády. Firma to oznámila několik hodin poté, co prezident Donald Trump nařídil vládě, aby přestala využívat služby společnosti Anthropic.

    Ladislav Hagara | Komentářů: 12
    1.3. 13:33 | IT novinky

    Technologická společnost Anthropic v noci na dnešek oznámila, že se obrátí na soud kvůli rozhodnutí ministerstva obrany označit ji za bezpečnostní riziko dodavatelského řetězce poté, co nevyhověla jeho požadavkům týkajícím se používání umělé inteligence (AI). Prezident Donald Trump krátce před tím uvedl, že nařídil federálním úřadům postupně ukončit využívání jejích AI technologií. Spor mezi firmou vyvíjející chatbot Claude a

    … více »
    Ladislav Hagara | Komentářů: 15
    28.2. 15:44 | Upozornění

    Zemřel Rob Grant, spolutvůrce kultovního sci-fi seriálu Červený trpaslík.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (7%)
     (0%)
     (12%)
     (27%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 998 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Lze/Jak reinstalovat vzdálený stroj s šifrovaným diskem ( luks ) ?

    1.10.2012 13:47 KKL | skóre: 10
    Lze/Jak reinstalovat vzdálený stroj s šifrovaným diskem ( luks ) ?
    Přečteno: 302×
    Dobrý den,

    potřeboval bych reinstalovat vzdálený stroj s debianem lenny. Potíž je v tom, že na disku na /dev/sda1 je /boot ( cca 250 MB) a potom /dev/sda2 svazek šifrovaný pomocí luksu.

       Device Boot      Start         End      Blocks   Id  System
    /dev/sda1   *           1          31      248976   83  Linux
    /dev/sda2              32        9729    77899185   83  Linux
    
    Po zapnutí se během bootu ptá systém na heslo, v případě správného hesla dešifruje sda2 na kterém je lvm s vg jako je root, swap, home .
    root@agaden:~# pvdisplay
      --- Physical volume ---
      PV Name               /dev/dm-0
      VG Name               agaden
      PV Size               74.29 GiB / not usable 429.00 KiB
      Allocatable           yes (but full)
      PE Size               4.00 MiB
      Total PE              19018
      Free PE               0
      Allocated PE          19018
      PV UUID               xNGXZd-2nAO-4fco-Ux9U-1IEe-VPvh-IqtjuH
    
    root@agaden:~# lvscan -a
      ACTIVE            '/dev/agaden/root' [6.52 GiB] inherit
      ACTIVE            '/dev/agaden/swap_1' [1.43 GiB] inherit
      ACTIVE            '/dev/agaden/home' [66.34 GiB] inherit
    
    
    Potřeboval bych tento systém buď odšifrovat a upgradovat na poslední stabilní verzi debianu, případně za běhu reinstalovat ( podobně jako zde https://wiki.archlinux.org/index.php/Install_from_Existing_Linux ).

    Nevím ale jak se zbavit toho LUKSu :) Případně pokud je to možné, heslo dočasně někam napsat, aby systém nabootoval bez požadavku zadat heslo z fyzicky připojené klávesnice během bootu. Přiznávám předem, že úplné odstranění luksu bych raději. Vzhledem k tomu, že ten stroj je špatně přístupný a jsem teď poněkud indisponován, rád bych to vyřešil vzdáleně kdyby to šlo. Když se to podělá, nic hrozného se nestane, ale budu tam muset někdy dojet.

    Děkuji za všechny návrhy, případně navrhněte prosím jiný postup... Karel

    Řešení dotazu:


    Odpovědi

    1.10.2012 15:07 NN
    Rozbalit Rozbalit vše Re: Lze/Jak reinstalovat vzdálený stroj s šifrovaným diskem ( luks ) ?
    Myslim, ze odstranit luks bez toho aniz by jsi nekam musel docasne odlozit tech 75GB to nepujde a i s tim to bude dost voser. V podstate budes na dalku vytvaret cele LVM bez sifrovani znova..
    Řešení 1× (KKL (tazatel))
    1.10.2012 19:04 Trubicoid2
    Rozbalit Rozbalit vše Re: Lze/Jak reinstalovat vzdálený stroj s šifrovaným diskem ( luks ) ?
    Luks umi přidat další klíč/slot/token, ten pak můžeš natvrdo dat do initrd nebo do crypttab nebo co ten arch ma. Pak by mělo jít prestartovat bez nutnosti psát heslo z klavesnice.

    Na zruseni luksu tam asi budes muset jet, jak říká kolega. Nabootovat live distribuci, data zalohovat, formatovat disk, data vrátit...

    Jeste je možnost mít v initrd maly ssh server, kde pak heslo das přes ssh a nemusíš ho dávat z klavesnice. Nebo KVM?
    1.10.2012 19:35 KKL | skóre: 10
    Rozbalit Rozbalit vše Re: Lze/Jak reinstalovat vzdálený stroj s šifrovaným diskem ( luks ) ?
    Díky oběma gentlemanům - hledal jsem něco kolem toho ještě odpoledne a došel jsem k závěru, že odstranit ten luks bez osobní účasti nepůjde. Zkusím ještě prozkoumat možnost přidat klíč do crypttab.

    Děkuji, považujme tento dotaz za vyřešený. Karel

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.