LINUX.ORG.RU

Fedora шифрование без пароля


1

1

В Fedora есть возможность установить систему, указав раздел как шифрованных. Тогда при загрузке спрашивается пароль. А куда копать, чтобы при загрузке пароль не спрашивался, а брался из файла, лежащего не на зашифрованном /boot.

Предвосхищая вопрос: На фига, отвечу - /boot планируется разместить на флешке. Типа воткнута - грузимся. Нет - причмокиваем. :)

P.S. Fedora ковыряю 17'ую, которая скоро выйдет.

★★★★★

Последнее исправление: atrus (всего исправлений: 1)

Ответ на: комментарий от anonymous

Не выходит. :( Сделал ключ, импортировал его в слот, пишу в grub cryptkey=/dev/disk/by-id/<flashuuid>:ext2:/root.key, делаю grub2-mkconfig -o /boot/grub2/grub.cfg, в конфиге запись появляется, гружусь и ничего. По прежнему спрашивает пароль, взятый при установке.

atrus ★★★★★
() автор топика
Ответ на: комментарий от atrus

Так это же зависит от инитскриптов, а они везде разные. Весьма вероятно, что придётся писать самостоятельно обработчик (если в федоре такой же топорный initrd, как в RHEL).

GotF ★★★★★
()
Ответ на: комментарий от GotF

инитскриптов

Тьфу ты, от initrd же. Хотя там тоже скрипты и init, так что разница невелика.

GotF ★★★★★
()
Ответ на: комментарий от GotF

Так это же зависит от инитскриптов, а они везде разные.

Ититская сила, а зазве это не ведро делает? Вроде как в параметрах ядра указывается...

Но если так - это пичалька. Я уже почти обрадовался легкоте...

atrus ★★★★★
() автор топика
Ответ на: комментарий от atrus

Ититская сила, а зазве это не ведро делает? Вроде как в параметрах ядра указывается...

Часть параметров забирает initrd (initramfs). Обычно это всякие сплэши и прочий юзерспейс.

Но если так - это пичалька. Я уже почти обрадовался легкоте...

Ну погугли, для убунты есть примеры. Конечно, системы разные, но принцип-то один.

GotF ★★★★★
()
Ответ на: комментарий от GotF

Ну погугли, для убунты есть примеры.

В этом-то и проблема. Для Fedora я их традиционно не вижу. Эх, чувствую ещё немного такого энтерпрайза и я начну смотреть в сторону Mint. ;-)

atrus ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.