[CentOS-es] boot con partición encriptada
Luis Vera
luis_vera en datafull.com
Mie Ene 16 13:36:23 UTC 2008
Hola,
Quisiera armar una partición encriptada en un centos5.0 usando cryptsetup,
que al momento del boot no me pida la clave y que al llevar el disco a otra
pc no se pueda montar (se entiende?).
A la confirmación de la clave en el boot lo solucioné guardando la misma en
un subdirectorio:
# head -n 220 /dev/urandom | tail -n 200 > /root/server.key
# cryptsetup luksAddKey /dev/sda2 /root/server.key
El problema es que si llevo el disco a otra pc, copio el archivo server.key
y uso la función init_crypto() del rc.sysinit la partición se puede montar
sin problema.
Hay alguna forma de solucionar esto?
Desde ya muchas gracias y disculpen si hice algo mal, es mi primer posteo.
Luis
Más información sobre la lista de distribución CentOS-es