geli инициируют раздели по умолчанию при загрузке, для remote server подобное поведение не допустимо
решение
geli configure -B /dev/da0s1d.eli
Показаны сообщения с ярлыком geli. Показать все сообщения
Показаны сообщения с ярлыком geli. Показать все сообщения
пятница, 5 июня 2009 г.
четверг, 24 июля 2008 г.
создание критораздела на основе geli
FreeBSD only, ну или для тех систем где geli работает
1) создать ключ
dd if=/dev/random of=/boot/keys/da0.key bs=128k count=1
2) инициировать крипто раздел
geli init -b -K /root/keys/da0.key -s 4096 -l 256 /dev/da0s1c
geli init -b -s 4096 -l 256 /dev/da0s1c (не использовать ключевой файл)
3) включить раздел
geli attach -k /boot/keys/da0.key /dev/da0s1c
geli attach /dev/da0s1c (без ключевого файла)
4) выключить geli
geli detach /dev/da0s1c
1) создать ключ
dd if=/dev/random of=/boot/keys/da0.key bs=128k count=1
2) инициировать крипто раздел
geli init -b -K /root/keys/da0.key -s 4096 -l 256 /dev/da0s1c
geli init -b -s 4096 -l 256 /dev/da0s1c (не использовать ключевой файл)
3) включить раздел
geli attach -k /boot/keys/da0.key /dev/da0s1c
geli attach /dev/da0s1c (без ключевого файла)
4) выключить geli
geli detach /dev/da0s1c
Подписаться на:
Сообщения (Atom)