Initramfs: Unterschied zwischen den Versionen

Aus Vosp.info
Wechseln zu:Navigation, Suche
Zeile 8: Zeile 8:
 
  KEYMAP=y
 
  KEYMAP=y
  
==== Dropbear in der initram ====
+
=== Vollverschlüsselter Server ===
 +
==== Dropbear (ssh-Server) in der initram ====
  
 
Um einen vollverschlüsselten Server zu starten, muss irgendwie die Passphrase / Key eingegeben werden. Dazu benötig mensch eine ssh-Verbindung in die initram.
 
Um einen vollverschlüsselten Server zu starten, muss irgendwie die Passphrase / Key eingegeben werden. Dazu benötig mensch eine ssh-Verbindung in die initram.

Version vom 9. November 2012, 09:14 Uhr

Nützliches im initramfs

Keymap

Anderung im file /etc/initramfs-tools/initramfs.conf.

Nützlich, wenn ein crypt-Passwort Umlaute o.ä. enthält.

KEYMAP=y

Vollverschlüsselter Server

Dropbear (ssh-Server) in der initram

Um einen vollverschlüsselten Server zu starten, muss irgendwie die Passphrase / Key eingegeben werden. Dazu benötig mensch eine ssh-Verbindung in die initram.

apt-get install dropbear

Änderung im file /etc/initramfs-tools/initramfs.conf.

SSH-Server

DROPBEAR=y

Netzwerk

DEVICE=eth0 #muss rein, was passt
IP=<System-IP>:<rootserver/dns0>:<gateway>:<netmask>:<hostname>:<device>:<autoconf>

Example

IP=192.168.1.100::192.168.1.1:255.255.255.0::eth0:off

Unlocking Cryptsetup

ssh root@192.168.1.100 "echo -ne \"<secret>\" > /lib/cryptsetup/passfifo"

Links