zfs + geli + dropbear
Vilem Kebrt
vilem.kebrt at gmail.com
Mon Jan 9 09:21:00 CET 2012
Ahoj,
> Ledaze si nerozumime v tom, co je "root".
>
> Odkud by ten Linux ten binar asi nacetl, kdyz by naprosto vsechny
> disky mel sifrovane a nemohl by k nim ?
Tady te zarazim dane, /boot na linuxu se da staticky oddelit a tam se
vytvori init-ramfs na zaklade busyboxu a do nej se daji nahrat ty
staticke binarky...
Alespon tohle reseni uz jsem videl v praxi.
Jedina nevyhoda tohodle je ze pri update se musi "rucne" prekopat ten
ramfs image aby sedela konfigurace....
Linux vubec posledni dobou bootoje stylem .... loader -> /boot ->
kernel->initramfs(busybox apod)->init....alespon vetsina distribuci to
ma posledni dobou spichnute takle,
netusim sice presny duvod ale pozoruji to jak na redhatu , tak i na
debianovych distribucich.
Samozrejme ze ve vychozi instalaci i kdyz das sifrovat / tak se sifruje
jenom "userspace", tzn. /lib,/boot a nektere dalsi jsou bez sifrovani...
Vilem
More information about the Users-l
mailing list