Рейтинг:0

LUKS расшифровывает при загрузке с помощью веб-ключа?

флаг cn

Можно ли настроить LUKS для захвата файла ключа с веб-сервера и его использования для расшифровки и монтирования диска при загрузке?

Идея состоит в том, что это позволяет устройству загружаться, расшифровывать и запускать без какого-либо вмешательства, но если устройство будет украдено, я могу просто удалить ключ с веб-сервера, и диск больше не будет автоматически расшифровываться.

Я ничего не видел в /lib/cryptsetup/scripts, поэтому мне интересно, есть ли другой вариант для этого?

Да, я понимаю, что это зависит от предположения, что вор не загрузит систему, не проверит конфигурацию и не загрузит копию ключа, прежде чем я смогу удалить его с веб-сервера, но в данном случае это приемлемый риск.

Рейтинг:0
флаг fr

Вы должны взглянуть на скоба и сильный запах.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.