Tag: encrypted partition

如何在启动时通过SSH解锁完全加密的Ubuntu 11.10系统?

在以前版本的Ubuntu和当前版本的Debian中,您可以在启动时通过SSH解锁完全加密的系统(使用dmcrypt和LUKS)。 它很简单: 使用Ubuntu备用安装程序磁盘或普通Debian安装程序磁盘安装加密系统,然后选择加密系统。 安装系统后,添加dropbear和busybox包。 更新initram-fs以授权您的ssh密钥。 在启动时,你只需要ssh到机器,并执行: echo -ne “keyphrase” > /lib/cryptsetup/passfifo 然后,机器将解锁并启动加密系统。 在Ubuntu 11.10上使用完全相同的步骤,我可以ssh到机器,但/lib/cryptsetup/passfifo不存在。 似乎无法通过ssh解锁系统。 我不知道在哪里查看此function是否已更改或是否已删除。

在引导时挂载LUKS分区

我安装了一个带有两个加密LUKS分区的Ubuntu机器:一个用于/和一个用于/home 。 我已重新安装机器升级到10.04。 同样,使用LUKS安装/ ,我可以使用以下命令挂载/home : mkdir /media/home sudo cryptsetup luksOpen /dev/sda2 home sudo mount -t ext3 /dev/mapper/home /media/home 问题是,这个cryptfs映射器在启动后会消失,所以我在fstab中放入相应的行会失败。 如何设置cryptfs以提示输入密码并在启动时解锁驱动器? 谢谢, 亚当