zfs + geli + dropbear

Vilem Kebrt vilem.kebrt at gmail.com
Mon Jan 9 09:21:00 CET 2012


Ahoj,
> Ledaze si nerozumime v tom, co je "root".
>
> Odkud by ten Linux ten binar asi nacetl, kdyz by naprosto vsechny 
> disky mel sifrovane a nemohl by k nim ?
Tady te zarazim dane, /boot na linuxu se da staticky oddelit a tam se 
vytvori init-ramfs na zaklade busyboxu a do nej se daji nahrat ty 
staticke binarky...
Alespon tohle reseni uz jsem videl v praxi.
Jedina nevyhoda tohodle je ze pri update se musi "rucne" prekopat ten 
ramfs image aby sedela konfigurace....
Linux vubec posledni dobou bootoje stylem .... loader -> /boot -> 
kernel->initramfs(busybox apod)->init....alespon vetsina distribuci to 
ma posledni dobou spichnute takle,
netusim sice presny duvod ale pozoruji to jak na redhatu , tak i na 
debianovych distribucich.
Samozrejme ze ve vychozi instalaci i kdyz das sifrovat / tak se sifruje 
jenom "userspace", tzn. /lib,/boot a nektere dalsi jsou bez sifrovani...
Vilem



More information about the Users-l mailing list