117471
May 15, 2022, updated at May 16, 2022 (UTC)
1690
5
0
Verschlüsselte Linux-Systeme im LAN automatisch booten?
Hallo,
ich möchte gerne meine Platten verschlüsseln. Parallel dazu möchte ich aber weiterhin meine Rechner (weiterhin) des Nächtens wie WOL wecken und backuppen.
Wünschenswert wäre z.B. ein Serverdienst, der im LAN läuft und via Broadcast Authentifizierungsanfragen von den verschlüsselten Geräten bekommt. Findet das Gerät den Dienst, betrachtet es das als Authentifizierung und bootet das verschlüsselte System. Findet es den Dienst nicht, kommt halt der Passwort-Prompt.
Gibt es da etwas von Ratiopharm?
Fragt sich,
Jörg
ich möchte gerne meine Platten verschlüsseln. Parallel dazu möchte ich aber weiterhin meine Rechner (weiterhin) des Nächtens wie WOL wecken und backuppen.
Wünschenswert wäre z.B. ein Serverdienst, der im LAN läuft und via Broadcast Authentifizierungsanfragen von den verschlüsselten Geräten bekommt. Findet das Gerät den Dienst, betrachtet es das als Authentifizierung und bootet das verschlüsselte System. Findet es den Dienst nicht, kommt halt der Passwort-Prompt.
Gibt es da etwas von Ratiopharm?
Fragt sich,
Jörg
Please also mark the comments that contributed to the solution of the article
Content-Key: 2790927598
Url: https://administrator.de/contentid/2790927598
Printed on: April 23, 2024 at 13:04 o'clock
5 Comments
Latest comment
+1 Das würde mich auch interessieren.
Aber evtl. als Hinweis habe es momentan mit Dropbear gelöst, das ist ein SSH Server der vor der Vorschlüsselung startet und man kann dann per SSH den Key eingeben und das System Startet danach normal weiter. Theoretisch kann das init system auch Skripte ausführen und die Schlüssel per Netzwerk holen wie oben gefordert aber das überschreitet leider auch meine Kenntnisse.
Aber evtl. als Hinweis habe es momentan mit Dropbear gelöst, das ist ein SSH Server der vor der Vorschlüsselung startet und man kann dann per SSH den Key eingeben und das System Startet danach normal weiter. Theoretisch kann das init system auch Skripte ausführen und die Schlüssel per Netzwerk holen wie oben gefordert aber das überschreitet leider auch meine Kenntnisse.