Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
| docs:2024-04-29-linux_initramfs_luks_remote_unlock [2024/04/29 07:34] – Created from the form at docs:start Andreas Herr | docs:2024-04-29-linux_initramfs_luks_remote_unlock [2024/04/29 07:43] (aktuell) – Andreas Herr | ||
|---|---|---|---|
| Zeile 3: | Zeile 3: | ||
| 2024-04-29 by andreas\\ | 2024-04-29 by andreas\\ | ||
| \\ | \\ | ||
| + | Um die Systemverschlüsselung eines Debian-Rechners aus der Ferne zu ensperren, benötigst Du folgende Pakete: | ||
| + | < | ||
| + | apt install dropbear-initramfs | ||
| + | </ | ||
| + | Da Dropbear in der initramfs Zugriffe nur mittels SSH-Schlüssel erlaubt, kopierst Du Deinen öffentlichen Schlüssel nach /// | ||
| + | Um keine Probleme aufgrund unterschiedlicher Schlüssel von dropbear und dem " | ||
| + | < | ||
| + | DROPBEAR_OPTIONS=" | ||
| + | </ | ||
| + | Um die Konfiguration abzuschliessen, | ||
| + | < | ||
| + | update-initramfs -u | ||
| + | </ | ||
| + | Nach einem Neustart erreicht man den Rechner unter der vom DHCP-Server zugeteilten Adresse: | ||
| + | < | ||
| + | ssh root@< | ||
| + | To unlock root partition, and maybe others like swap, run `cryptroot-unlock`. | ||
| + | |||
| + | BusyBox v1.36.1 (Debian 1:1.36.1-6) built-in shell (ash) | ||
| + | Enter ' | ||
| + | |||
| + | ~ # cryptroot-unlock  | ||
| + | Please unlock disk nvme0n1p4_crypt:  | ||
| + | cryptsetup: nvme0n1p4_crypt set up successfully | ||
| + | </ | ||
| \\ | \\ | ||
| - | {{tag>}} | + | {{tag>debian}} |