Score:0

ใช้การเข้ารหัสทั้งดิสก์บนเซิร์ฟเวอร์เฉพาะที่ใช้ NixOS

ธง lr

ฉันใช้ NixOS Linux บนไฟล์ เซิร์ฟเวอร์เฉพาะของ Hetzner ซึ่งติดตั้งจากระบบ Rescue โดยใช้ สคริปต์นี้ซึ่งตั้งค่าดิสก์โดยใช้ RAID1 และ LVM

ฉันต้องการเพิ่มการเข้ารหัสทั้งดิสก์ให้กับสคริปต์การติดตั้งนี้ คู่มือ NixOS ขอแนะนำ LUKS ... แต่สิ่งนี้จะทำให้ผู้ใช้ป้อนข้อความรหัสผ่านการเข้ารหัสด้วยตนเองระหว่างเวลาบู๊ตหน้าคอนโซลจริง (ทั้งทางกายภาพและทางเสมือนสำหรับฉัน อย่างน้อยก็กับ Hetzner) ซึ่งเป็นสิ่งที่ไม่สามารถทำได้โดยตรงเมื่อเช่าเซิร์ฟเวอร์เฉพาะจากเซิร์ฟเวอร์อื่น ประเทศ.

บุคคลหนึ่งแนะนำให้ใช้บริการ SSH ระหว่างการบู๊ตครั้งแรก (ดู การกำหนดค่า Nix ที่สอดคล้องกัน) - แต่ฉันไม่รู้ว่าการตั้งค่าแบบเต็มจะเป็นอย่างไร เห็นได้ชัดว่าคุณจะต้อง ssh ไปที่เครื่องที่ยังคงบูทอยู่เพื่อป้อนข้อความรหัสผ่านด้วยตนเอง ซึ่งจะเป็นการกระตุ้นให้กระบวนการบูทเสร็จสิ้น

คำถาม: คุณทำสิ่งนี้ใน Nix ได้อย่างไร? โดยเฉพาะอย่างยิ่ง คุณจะแพตช์สคริปต์การติดตั้งดังกล่าวเพื่อให้บรรลุสิ่งนี้โดยอัตโนมัติได้อย่างไร

anx avatar
fr flag
anx
หากคุณกังวลว่ามีคนขโมยดิสก์ของคุณ คุณไม่ควรใช้ผู้ให้บริการโฮสติ้งรายอื่นแทนหรือ คุณแน่ใจหรือไม่ว่าคุณไม่มีภัยคุกคามด้านความปลอดภัยที่ต้องแก้ไขหากคุณยินดีจ่ายมากขนาดนี้เพื่อรักษาการกำหนดค่าที่ไม่รองรับ เซิร์ฟเวอร์การปลดล็อกระยะไกลนั้นไม่น่าเชื่อถือตลอดไปเพราะไม่มีใครมารบกวนการแก้ไขใน distro หลักใด ๆ เพราะมันไม่มีจุดหมายส่วนใหญ่ ..

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา