En versiones anteriores de Ubuntu y versiones actuales de Debian, puede desbloquear un sistema completamente encriptado (usando dmcrypt y LUKS) en el momento del arranque a través de SSH.
Fue tan fácil como:
- Instalar el sistema encriptado utilizando el disco instalador alternativo de Ubuntu o el disco instalador normal de Debian y elegir encriptar el sistema.
- Después de instalar el sistema, agregue los paquetes dropbear y busybox.
- Actualización de initram-fs para autorizar su clave ssh.
En el momento del arranque, simplemente ssh a la máquina y hacer:
echo -ne "keyphrase" > /lib/cryptsetup/passfifo
La máquina luego desbloqueará y arrancará el sistema encriptado.
Utilizando exactamente los mismos pasos en Ubuntu 11.10, puedo enviar ssh a la máquina, pero /lib/cryptsetup/passfifo
no existe.
Parece que no hay forma de desbloquear el sistema a través de ssh. No estoy seguro de dónde mirar para ver si esta funcionalidad cambió o si se eliminó.
dpkg -S /lib/cryptsetup/passfifo
? No puedo encontrar ningún paquete en packages.ubuntu.com para Natty o Maverick que contenga este archivo.