Įdiekite OpenBSD 5.6 su visu disko šifravimu

Ši pamoka parodys, kaip sukonfigūruoti OpenBSD 5.6 su visiškai užšifruotu disku jūsų Vultr VPS. Pastaba dėl šifravimo dalies: dauguma duomenų centrų visame pasaulyje yra gana saugūs įrenginiai su puikiomis priemonėmis, neleidžiančiomis jūsų duomenims fiziškai pasiekti. Nepaisant to, vis tiek gali būti pavogtas serveris, kuriame yra jūsų mašina. Jei naudojamas šifravimas, šis scenarijus jums nepaveiks.

Norėdami pradėti, turėsite įsigyti OpenBSD 5.6 kopiją, kurią galite gauti tiesiai iš OpenBSD projekto serverių . Įkelkite OpenBSD ISO į savo Vultr valdymo skydelį (kuris yra /iso/ ). Dabar galite sukurti naują egzempliorių. Kadangi OpenBSD išteklių poreikiai yra labai maži, mažiausias egzempliorius yra visiškai tinkamas.

Baigę Vultr diegimo procesą, perjunkite į savo serverio konsolės rodinį ir paspauskite " s ", kad atidarytumėte apvalkalą. Tai turėtų būti padaryta prieš paleidžiant diegimo programą, kad galėtumėte rankiniu būdu nustatyti šifravimą.

Norėdami sužinoti pagrindinio standžiojo disko identifikatorių, paleiskite šią komandą:

dmesg | grep "^[sw]d"

Greičiausiai tai yra „ sd0 “, todėl mes tai darysime per visą likusią mokymo programą. Norėdami įsitikinti, kad nebėra skaidinių, turite perrašyti MBR ir skaidinių lentelę:

fdisk -iy sd0

Skirstymas atliekamas naudojant disklabel įrankį:

disklabel -E sd0

Jums reikia dviejų skyrių. Vienas apsikeitimo skaidinys, kuriame yra 1 GB vietos, ir specialus RAID skaidinys, kuris užims likusią vietą (jis bus naudojamas šifravimui). Kadangi disklabel sintaksė yra gana neįprasta, galite tiesiog nukopijuoti / įklijuoti šias komandas. Jei norite sužinoti daugiau apie jų sintaksę, yra puikus vadovas:

a b
# Defaults are okay, size is "1g"

a a
# Defaults are okay, size is "*", type is "RAID"

w
q

Dabar reikia užšifruoti RAID įrenginį. Naudokite gerą slaptafrazę ir nepamirškite jos. Labai sunku (jei neįmanoma) atkurti prarastą slaptafrazę:

bioctl -c C -l /dev/sd0a softraid0

Šiuo metu paruošiamasis darbas yra atliktas, o dabar galite grįžti į diegimo programą:

exit

Paleiskite diegimo programą paspausdami „ i “ ir atlikite šiuos veiksmus:

  • Pasirinkite klaviatūros išdėstymą.
  • Sistemai priskirkite pagrindinio kompiuterio pavadinimą .
  • Sukonfigūruokite tinklo sąsają ( greičiausiai tai bus vio0 )).
  • Priskirkite numatytąjį šliuzą .
  • Priskirkite DNS domeno pavadinimą ir DNS serverius .
  • Pridėkite administratoriaus paskyros slaptažodį .
  • Įgalinkite sshd ir ntpd , bet išjunkite konkrečias darbalaukio parinktis, pvz., xdm .
  • Pridėkite neprivilegijuotą vartotoją (jei norite).
  • Konfigūruokite laiko juostą.

Dabar laikas nuspręsti, kur turėtų būti įdiegtas OpenBSD. Įvedus " ? ", OpenBSD diegimo programa parodys visus turimus diskus. Išvestyje turi būti eilutė, panaši į šią:

sd1: SR CRYPTO (119.0G)

Tai yra teisingas pasirinkimas. Pasirinkite " Visas diskas " įvesdami " w ", tada patvirtinkite " Auto layout " įvesdami " a ".

Priklausomai nuo standžiojo disko dydžio, šis procesas užtruks kelias minutes. Baigę galite įdiegti visus reikiamus rinkinius iš „ cd “. Numatytosios parinktys yra visiškai tinkamos, tik kai kalbama apie parašo patikrinimą , numatytąjį atsakymą turite pakeisti „ taip “ (nebent prieš tai atsisiuntėte kontrolinę sumą). Vėlgi, tai užtruks keletą minučių.

Baigę diegti paketus, pašalinkite vaizdą ir „ perkraukite “ serverį.

Sveikiname, jūsų visiškai užšifruotas serveris prisijungęs!

Palikti komentarą

Mašinų augimas: AI pritaikymas realiame pasaulyje

Mašinų augimas: AI pritaikymas realiame pasaulyje

Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.

DDOS atakos: trumpa apžvalga

DDOS atakos: trumpa apžvalga

Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.

Duomenų saugojimo raida – infografika

Duomenų saugojimo raida – infografika

Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.

6 nuostabūs išmaniųjų namų įrenginių privalumai

6 nuostabūs išmaniųjų namų įrenginių privalumai

Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį