Richten Sie OpenBSD 5.6 mit vollständiger Festplattenverschlüsselung ein

Dieses Tutorial zeigt Ihnen, wie Sie OpenBSD 5.6 mit einer vollständig verschlüsselten Festplatte auf Ihrem Vultr VPS einrichten. Ein Hinweis zum Verschlüsselungsteil: Die meisten Rechenzentren auf der ganzen Welt sind recht sichere Einrichtungen mit hervorragenden Maßnahmen, um den physischen Zugriff Ihrer Daten zu verhindern. Es ist jedoch weiterhin möglich, dass der Server, auf dem sich Ihr Computer befindet, gestohlen wird. Wenn die Verschlüsselung vorhanden ist, hat dieses Szenario keine Auswirkungen auf Sie.

Zu Beginn benötigen Sie eine Kopie von OpenBSD 5.6, die direkt von den Servern des OpenBSD-Projekts bezogen werden kann . Laden Sie die OpenBSD-ISO in Ihr Vultr-Bedienfeld hoch (das sich unter / iso / befindet ). Jetzt können Sie eine neue Instanz starten. Da die Ressourcenanforderungen von OpenBSD sehr gering sind, ist die kleinste Instanz vollkommen in Ordnung.

Wechseln Sie nach Abschluss des Vultr-Installationsvorgangs zur Konsolenansicht Ihres Servers und drücken Sie " s ", um eine Shell zu öffnen. Dies sollte vor dem Starten des Installationsprogramms erfolgen, damit Sie die Verschlüsselung manuell einrichten können.

Führen Sie den folgenden Befehl aus, um die Kennung Ihrer primären Festplatte herauszufinden:

dmesg | grep "^[sw]d"

Höchstwahrscheinlich ist es " sd0 ", daher nehmen wir dies im weiteren Verlauf des Tutorials an. Um sicherzustellen, dass keine Partitionen mehr vorhanden sind, müssen Sie den MBR und die Partitionstabelle neu schreiben:

fdisk -iy sd0

Die Partitionierung erfolgt mit dem Dienstprogramm disklabel :

disklabel -E sd0

Sie benötigen zwei Partitionen. Eine Swap-Partition mit 1 GB Speicherplatz und eine spezielle RAID-Partition, die den Rest des Speicherplatzes einnimmt (diese wird für die Verschlüsselung verwendet). Da die Syntax von disklabel ziemlich ungewöhnlich ist, können Sie einfach die folgenden Befehle kopieren / einfügen. Wenn Sie mehr über ihre Syntax erfahren möchten, gibt es eine hervorragende Manpage:

a b
# Defaults are okay, size is "1g"

a a
# Defaults are okay, size is "*", type is "RAID"

w
q

Jetzt müssen Sie das RAID-Gerät verschlüsseln. Verwenden Sie eine gute Passphrase und vergessen Sie sie nicht. Es ist äußerst schwierig (wenn nicht unmöglich), eine verlorene Passphrase wiederherzustellen:

bioctl -c C -l /dev/sd0a softraid0

Zu diesem Zeitpunkt sind die Vorbereitungsarbeiten abgeschlossen, und Sie können jetzt zum Installationsprogramm zurückkehren:

exit

Starten Sie das Installationsprogramm, indem Sie " i " drücken , und führen Sie die folgenden Schritte aus:

  • Wählen Sie Ihr Tastaturlayout.
  • Weisen Sie dem System einen Hostnamen zu.
  • Konfigurieren Sie die Netzwerkschnittstelle (Es wird höchstwahrscheinlich sein vio0 )).
  • Weisen Sie ein Standard-Gateway zu .
  • Weisen Sie einen DNS-Domänennamen und DNS-Server zu .
  • Fügen Sie ein Kennwort für das Administratorkonto hinzu.
  • Aktivieren Sie sshd und ntpd , aber deaktivieren Desktop spezifische Optionen wie xdm .
  • Fügen Sie einen nicht privilegierten Benutzer hinzu (falls gewünscht).
  • Konfigurieren Sie die Zeitzone.

Jetzt ist es Zeit zu entscheiden, wo OpenBSD installiert werden soll. Durch Eingabe von " ? " Zeigt das OpenBSD-Installationsprogramm alle verfügbaren Festplatten an. Die Ausgabe sollte eine Zeile ähnlich der folgenden enthalten:

sd1: SR CRYPTO (119.0G)

Das ist die richtige Auswahl. Wählen Sie " Ganze Festplatte " durch Eingabe von " w " und akzeptieren Sie " Automatisches Layout " durch Eingabe von " a ".

Abhängig von der Größe der Festplatte dauert dieser Vorgang einige Minuten. Nachdem es fertig ist, können Sie alle notwendigen Sets von " cd " installieren . Die Standardoptionen sind vollkommen in Ordnung. Nur wenn es um die Überprüfung der Signatur geht, müssen Sie die Standardantwort durch " Ja " ersetzen (es sei denn, Sie haben die Prüfsumme zuvor heruntergeladen). Auch dies dauert einige Minuten.

Entfernen Sie nach Abschluss der Installation der Pakete das Image und starten Sie den Server neu.

Herzlichen Glückwunsch, Ihr vollständig verschlüsselter Server ist online!


Tags: #BSD

Leave a Comment

Kann KI mit zunehmender Anzahl von Ransomware-Angriffen kämpfen?

Kann KI mit zunehmender Anzahl von Ransomware-Angriffen kämpfen?

Ransomware-Angriffe nehmen zu, aber kann KI helfen, den neuesten Computervirus zu bekämpfen? Ist KI die Antwort? Lesen Sie hier, ob KI boone oder bane ist

ReactOS: Ist das die Zukunft von Windows?

ReactOS: Ist das die Zukunft von Windows?

ReactOS, ein quelloffenes und kostenloses Betriebssystem, ist hier mit der neuesten Version. Kann es den Anforderungen moderner Windows-Benutzer genügen und Microsoft zu Fall bringen? Lassen Sie uns mehr über dieses alte, aber neuere Betriebssystem erfahren.

Bleiben Sie in Verbindung über die WhatsApp Desktop App 24*7

Bleiben Sie in Verbindung über die WhatsApp Desktop App 24*7

Whatsapp hat endlich die Desktop-App für Mac- und Windows-Benutzer auf den Markt gebracht. Jetzt können Sie ganz einfach von Windows oder Mac auf WhatsApp zugreifen. Verfügbar für Windows 8+ und Mac OS 10.9+

Wie kann KI die Prozessautomatisierung auf die nächste Stufe heben?

Wie kann KI die Prozessautomatisierung auf die nächste Stufe heben?

Lesen Sie dies, um zu erfahren, wie Künstliche Intelligenz bei kleinen Unternehmen beliebt wird und wie sie die Wahrscheinlichkeit erhöht, sie wachsen zu lassen und ihren Konkurrenten einen Vorsprung zu verschaffen.

macOS Catalina 10.15.4 Supplement Update verursacht mehr Probleme als sie zu lösen

macOS Catalina 10.15.4 Supplement Update verursacht mehr Probleme als sie zu lösen

Vor kurzem hat Apple macOS Catalina 10.15.4 als Ergänzungsupdate veröffentlicht, um Probleme zu beheben, aber es scheint, dass das Update mehr Probleme verursacht, die zum Bricking von Mac-Computern führen. Lesen Sie diesen Artikel, um mehr zu erfahren

13 Tools zur kommerziellen Datenextraktion von Big Data

13 Tools zur kommerziellen Datenextraktion von Big Data

13 Tools zur kommerziellen Datenextraktion von Big Data

Was ist ein Journaling-Dateisystem und wie funktioniert es?

Was ist ein Journaling-Dateisystem und wie funktioniert es?

Unser Computer speichert alle Daten in einer organisierten Weise, die als Journaling-Dateisystem bekannt ist. Es ist eine effiziente Methode, die es dem Computer ermöglicht, Dateien zu suchen und anzuzeigen, sobald Sie auf die Suche klicken.https://wethegeek.com/?p=94116&preview=true

Technologische Singularität: Eine ferne Zukunft der menschlichen Zivilisation?

Technologische Singularität: Eine ferne Zukunft der menschlichen Zivilisation?

Da sich die Wissenschaft schnell weiterentwickelt und einen Großteil unserer Bemühungen übernimmt, steigt auch das Risiko, uns einer unerklärlichen Singularität auszusetzen. Lesen Sie, was Singularität für uns bedeuten könnte.

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Der Einfluss künstlicher Intelligenz im Gesundheitswesen 2021

Der Einfluss künstlicher Intelligenz im Gesundheitswesen 2021

KI im Gesundheitswesen hat in den letzten Jahrzehnten große Fortschritte gemacht. Somit wächst die Zukunft der KI im Gesundheitswesen immer noch von Tag zu Tag.