kexec
Şifreli bir LUKS kök dosya sisteminin şifresini çözmek zorunda kalmadan çalışan bir çekirdeği yeniden başlatmanın bir yolu var mı ?
Hayal edemezdim, ama bunun için bir çözüm olup olmadığından emin değilim.
kexec
Şifreli bir LUKS kök dosya sisteminin şifresini çözmek zorunda kalmadan çalışan bir çekirdeği yeniden başlatmanın bir yolu var mı ?
Hayal edemezdim, ama bunun için bir çözüm olup olmadığından emin değilim.
Yanıtlar:
Diğer cevabım herhangi bir nedenle gereksinimlerinizi karşılamıyorsa (örneğin, biriminizde bir anahtar dosyası istemediğiniz veya şifreniz /boot
şifrelenmediği için), bu projeyi de önerebilirim: https://github.com/flowztul/keyexec
Grub2, LUKS şifreli birimlerin şifresini çözmeyi desteklediğinden, /boot
bölümünüzün de şifreli olduğunu varsayacağım . Bu aynı zamanda kötü hizmetçi saldırılarını da engelliyor .
Bu durumda, initramf'lerinizdeki sesin şifresini çözebilecek bir anahtara sahip olabilirsiniz. Şimdi, kexec initramfs'ınızı ram'e yüklediğinde, yeni çekirdeği yüklerken bölümünüzün şifresini çözebilecektir.
Çünkü bu kılavuz , initramfs içinde bir luks keyfile oluşturmak için, bu da anahtar kelimeye iki kez girme problemini çözer (önce initramfs yüklenirken ikinci olarak grub).