使用 luks 加密远程重启 Fedora 27 机器

使用 luks 加密远程重启 Fedora 27 机器

我在一台电脑上运行 Fedora 27,它主要运行我的工作脚本。一开始我将它用作我的工作站,所以我在安装时选择了全盘加密。但现在加密已经没有用了。我计划在某个时候进行一次不加密的干净重新安装。

但是我必须离开几天,我希望能够通过 ssh 访问该电脑,并能够远程重新启动它。不是什么花哨的东西。我只想重新启动它并让它在 Gnome 用户登录屏幕上等待。做到这一点最简单的方法是什么?我不介意安全。我只是想要一种远程绕过启动密码的简单方法。

我看到了一些关于 Dropbear SSH 的教程,但目前我没有时间尝试这个解决方案。有没有一种快速且干扰最少的方法来实现这一目标?甚至是一些我可以写入实际密码并让它从那里读取的文件?

答案1

dracut-crypt-ssh是一个 dracut 模块,它在 initramfs 期间启动 dropbear ssh 服务器,因此您可以通过 ssh 提供密码并解密根文件系统。我在遍布全球的许多服务器上使用它,但我没有控制台访问权限,而且它运行得很好。

相关内容