Идея о том, как иметь защищенную паролем файловую систему для Linux LiveOSLinux

Ответить Пред. темаСлед. тема
Anonymous
 Идея о том, как иметь защищенную паролем файловую систему для Linux LiveOS

Сообщение Anonymous »

Наша организация имеет несколько серверов по всей стране в разных центрах обработки данных (в основном это выделенные серверы Dell или HP/Supermicro). На этих серверах установлена ​​ОС на базе Ubuntu (20.04/22.04). Также они содержат какое-то фирменное программное обеспечение, разработанное нашими инженерами, которое принимает данные внутри ДЦ и затем отправляет нам на анализ (логи/события/и т.д.). Корневая файловая система защищена паролем с помощью dmcrypt. Образ ядра initramfs также содержит приложение, которое при необходимости обращается к нам за паролем разблокировки.
С другой стороны, у нас есть группа сотрудников, которые путешествуют по стране и поддерживают их. серверы один раз/в год-два... Для этого основная команда готовит им LiveCD, который они собирают поверх сервера Ubuntu. Процесс выглядит следующим образом:
  • отключите минимальную загрузку
  • установите утилиты для работы в сети и отладки (например, ifenslave, tcpdump, и т. д.)
  • установить сервисные утилиты
  • установить краткосрочные сертификаты/ключи для возможности получения больших двоичных объектов/конфигураций из нашей внутренней инфраструктуры .
  • выпечка изображение sqashfs
  • сделать iso
Процесс выглядит так:
< ol>
[*]Сотрудник приходит в центр обработки данных
[*]вставляет liveCD
[*]вызывает подготовленные команды из головного офиса
[*]вызывает подготовленные команды из головного офиса
[*] li>
загружает лицензии из нашей основной инфраструктуры с помощью этого liveCD
[*]если все нормально - перезагружает сервер в обычный режим

И вот вопрос: можно ли собрать образ liveCD в том смысле, что корневая файловая система будет зашифрована, как у нас на выделенном сервере? Когда штатный инженер загружается с него - он вводит пароль rootfs, процесс загрузки продолжает идти. Сейчас liveOS использует файл sqashfs для создания корневой файловой системы. Можем ли мы как-нибудь это переделать?

Подробнее здесь: https://stackoverflow.com/questions/792 ... nux-liveos
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Вернуться в «Linux»