Richten Sie OpenBSD 5.6 mit vollständiger Festplattenverschlüsselung ein

Dieses Tutorial zeigt Ihnen, wie Sie OpenBSD 5.6 mit einer vollständig verschlüsselten Festplatte auf Ihrem Vultr VPS einrichten. Ein Hinweis zum Verschlüsselungsteil: Die meisten Rechenzentren auf der ganzen Welt sind recht sichere Einrichtungen mit hervorragenden Maßnahmen, um den physischen Zugriff Ihrer Daten zu verhindern. Es ist jedoch weiterhin möglich, dass der Server, auf dem sich Ihr Computer befindet, gestohlen wird. Wenn die Verschlüsselung vorhanden ist, hat dieses Szenario keine Auswirkungen auf Sie.

Zu Beginn benötigen Sie eine Kopie von OpenBSD 5.6, die direkt von den Servern des OpenBSD-Projekts bezogen werden kann . Laden Sie die OpenBSD-ISO in Ihr Vultr-Bedienfeld hoch (das sich unter / iso / befindet ). Jetzt können Sie eine neue Instanz starten. Da die Ressourcenanforderungen von OpenBSD sehr gering sind, ist die kleinste Instanz vollkommen in Ordnung.

Wechseln Sie nach Abschluss des Vultr-Installationsvorgangs zur Konsolenansicht Ihres Servers und drücken Sie " s ", um eine Shell zu öffnen. Dies sollte vor dem Starten des Installationsprogramms erfolgen, damit Sie die Verschlüsselung manuell einrichten können.

Führen Sie den folgenden Befehl aus, um die Kennung Ihrer primären Festplatte herauszufinden:

dmesg | grep "^[sw]d"

Höchstwahrscheinlich ist es " sd0 ", daher nehmen wir dies im weiteren Verlauf des Tutorials an. Um sicherzustellen, dass keine Partitionen mehr vorhanden sind, müssen Sie den MBR und die Partitionstabelle neu schreiben:

fdisk -iy sd0

Die Partitionierung erfolgt mit dem Dienstprogramm disklabel :

disklabel -E sd0

Sie benötigen zwei Partitionen. Eine Swap-Partition mit 1 GB Speicherplatz und eine spezielle RAID-Partition, die den Rest des Speicherplatzes einnimmt (diese wird für die Verschlüsselung verwendet). Da die Syntax von disklabel ziemlich ungewöhnlich ist, können Sie einfach die folgenden Befehle kopieren / einfügen. Wenn Sie mehr über ihre Syntax erfahren möchten, gibt es eine hervorragende Manpage:

a b
# Defaults are okay, size is "1g"

a a
# Defaults are okay, size is "*", type is "RAID"

w
q

Jetzt müssen Sie das RAID-Gerät verschlüsseln. Verwenden Sie eine gute Passphrase und vergessen Sie sie nicht. Es ist äußerst schwierig (wenn nicht unmöglich), eine verlorene Passphrase wiederherzustellen:

bioctl -c C -l /dev/sd0a softraid0

Zu diesem Zeitpunkt sind die Vorbereitungsarbeiten abgeschlossen, und Sie können jetzt zum Installationsprogramm zurückkehren:

exit

Starten Sie das Installationsprogramm, indem Sie " i " drücken , und führen Sie die folgenden Schritte aus:

  • Wählen Sie Ihr Tastaturlayout.
  • Weisen Sie dem System einen Hostnamen zu.
  • Konfigurieren Sie die Netzwerkschnittstelle (Es wird höchstwahrscheinlich sein vio0 )).
  • Weisen Sie ein Standard-Gateway zu .
  • Weisen Sie einen DNS-Domänennamen und DNS-Server zu .
  • Fügen Sie ein Kennwort für das Administratorkonto hinzu.
  • Aktivieren Sie sshd und ntpd , aber deaktivieren Desktop spezifische Optionen wie xdm .
  • Fügen Sie einen nicht privilegierten Benutzer hinzu (falls gewünscht).
  • Konfigurieren Sie die Zeitzone.

Jetzt ist es Zeit zu entscheiden, wo OpenBSD installiert werden soll. Durch Eingabe von " ? " Zeigt das OpenBSD-Installationsprogramm alle verfügbaren Festplatten an. Die Ausgabe sollte eine Zeile ähnlich der folgenden enthalten:

sd1: SR CRYPTO (119.0G)

Das ist die richtige Auswahl. Wählen Sie " Ganze Festplatte " durch Eingabe von " w " und akzeptieren Sie " Automatisches Layout " durch Eingabe von " a ".

Abhängig von der Größe der Festplatte dauert dieser Vorgang einige Minuten. Nachdem es fertig ist, können Sie alle notwendigen Sets von " cd " installieren . Die Standardoptionen sind vollkommen in Ordnung. Nur wenn es um die Überprüfung der Signatur geht, müssen Sie die Standardantwort durch " Ja " ersetzen (es sei denn, Sie haben die Prüfsumme zuvor heruntergeladen). Auch dies dauert einige Minuten.

Entfernen Sie nach Abschluss der Installation der Pakete das Image und starten Sie den Server neu.

Herzlichen Glückwunsch, Ihr vollständig verschlüsselter Server ist online!


Tags: #BSD

Leave a Comment

So installieren Sie Blacklistd unter FreeBSD 11.1

So installieren Sie Blacklistd unter FreeBSD 11.1

Einführung Jeder Dienst, der mit dem Internet verbunden ist, ist ein potenzielles Ziel für Brute-Force-Angriffe oder ungerechtfertigten Zugriff. Es gibt Tools wie fail2ba

So installieren Sie Osclass unter FreeBSD 12

So installieren Sie Osclass unter FreeBSD 12

Verwenden Sie ein anderes System? Osclass ist ein Open Source-Projekt, mit dem Sie auf einfache Weise eine klassifizierte Site ohne technisches Wissen erstellen können. Seine Quelle

So installieren Sie Couch CMS 2.0 auf einem FreeBSD 11 FAMP VPS

So installieren Sie Couch CMS 2.0 auf einem FreeBSD 11 FAMP VPS

Verwenden Sie ein anderes System? Couch CMS ist ein einfaches und flexibles, kostenloses und Open-Source-Content-Management-System (CMS), mit dem Webdesigner entwerfen können

So installieren Sie Lychee 3.1 Photo Album auf einem FreeBSD 11 FAMP VPS

So installieren Sie Lychee 3.1 Photo Album auf einem FreeBSD 11 FAMP VPS

Verwenden Sie ein anderes System? Lychee 3.1 Photo Album ist ein einfaches und flexibles, kostenloses Open-Source-Tool zur Fotoverwaltung, das auf einem VPS-Server ausgeführt wird. Es wird installiert

Installieren von Fork CMS unter FreeBSD 12

Installieren von Fork CMS unter FreeBSD 12

Verwenden Sie ein anderes System? Fork ist ein Open-Source-CMS, das in PHP geschrieben wurde. Der Forks-Quellcode wird auf GitHub gehostet. Diese Anleitung zeigt Ihnen, wie Sie Fork CM installieren

Erstellen Sie eine Auslagerungsdatei unter FreeBSD 10

Erstellen Sie eine Auslagerungsdatei unter FreeBSD 10

Vultr FreeBSD-Server sind standardmäßig nicht so konfiguriert, dass sie Swap Space enthalten. Wenn Sie eine Einweg-Cloud-Instanz beabsichtigen, brauchen Sie diese wahrscheinlich nicht

So ändern Sie die Größe einer Festplatte in FreeBSD

So ändern Sie die Größe einer Festplatte in FreeBSD

Das FreeBSD-Betriebssystem verwendet UFS (Unix File System) für sein Root-Partitions-Dateisystem. sonst bekannt als freebsd-ufs Im Falle eines Upgrades

So installieren Sie Matomo Analytics unter FreeBSD 11

So installieren Sie Matomo Analytics unter FreeBSD 11

Verwenden Sie ein anderes System? Matomo (ehemals Piwik) ist eine Open Source-Analyseplattform, eine offene Alternative zu Google Analytics. Matomo Quelle wird gehostet o

So aktivieren Sie TLS 1.3 in Nginx unter FreeBSD 12

So aktivieren Sie TLS 1.3 in Nginx unter FreeBSD 12

Verwenden Sie ein anderes System? TLS 1.3 ist eine Version des TLS-Protokolls (Transport Layer Security), das 2018 als vorgeschlagener Standard in RFC 8446 veröffentlicht wurde

So installieren Sie Backdrop CMS auf einem FreeBSD 11 FAMP VPS

So installieren Sie Backdrop CMS auf einem FreeBSD 11 FAMP VPS

Verwenden Sie ein anderes System? Hintergrund CMS 1.8.0 ist ein einfaches und flexibles, mobilfreundliches, kostenloses und Open Source Content Management System (CMS), das es uns ermöglicht

So installieren Sie ImpressPages CMS 5.0 auf einem FreeBSD 11 FAMP VPS

So installieren Sie ImpressPages CMS 5.0 auf einem FreeBSD 11 FAMP VPS

Verwenden Sie ein anderes System? ImpressPages CMS 5.0 ist ein einfaches und effektives, kostenloses und Open Source, benutzerfreundliches, MVC-basiertes Content Management System (CMS).

Installieren Sie eSpeak unter FreeBSD 12

Installieren Sie eSpeak unter FreeBSD 12

Verwenden Sie ein anderes System? ESpeak kann TTS-Audiodateien (Text-to-Speech) generieren. Diese können aus vielen Gründen nützlich sein, z. B. um Ihr eigenes Turin zu erstellen

So installieren Sie LimeSurvey CE unter FreeBSD 12

So installieren Sie LimeSurvey CE unter FreeBSD 12

Verwenden Sie ein anderes System? LimeSurvey ist eine Open-Source-Umfragesoftware, die in PHP geschrieben wurde. Der LimeSurvey-Quellcode wird auf GitHub gehostet. Diese Anleitung zeigt Ihnen

So installieren Sie Monica unter FreeBSD 12

So installieren Sie Monica unter FreeBSD 12

Verwenden Sie ein anderes System? Monica ist ein Open-Source-System für das persönliche Beziehungsmanagement. Stellen Sie sich das als CRM vor (ein beliebtes Tool, das von Verkaufsteams in th verwendet wird

So installieren Sie Automad CMS unter FreeBSD 12

So installieren Sie Automad CMS unter FreeBSD 12

Verwenden Sie ein anderes System? Automad ist ein Open Source File-basiertes Content Management System (CMS) und eine in PHP geschriebene Template Engine. Der Automad-Quellcode i

Auswählen eines Betriebssystems: CentOS, Ubuntu, Debian, FreeBSD, CoreOS oder Windows Server

Auswählen eines Betriebssystems: CentOS, Ubuntu, Debian, FreeBSD, CoreOS oder Windows Server

Dieser Artikel enthält eine kurze Übersicht über die Server-Betriebssysteme, die als Vorlagen für Vultr angeboten werden. CentOS CentOS ist eine Open-Source-Version von RHEL (Re

Radio-Streaming auf FreeBSD 10 mit IceCast und Ices

Radio-Streaming auf FreeBSD 10 mit IceCast und Ices

Im folgenden Tutorial wird erläutert, wie Sie einen IceCast-Radio-Streaming-Server einrichten und Audiodateien (Musik oder Podcasts) auf der FreeBSD-Plattform abspielen. Diese Tutoria

So installieren Sie Omeka Classic 2.4 CMS auf einem FreeBSD 11 FAMP VPS

So installieren Sie Omeka Classic 2.4 CMS auf einem FreeBSD 11 FAMP VPS

Verwenden Sie ein anderes System? Omeka Classic 2.4 CMS ist eine kostenlose Open-Source-Plattform für digitales Publizieren und Content Management System (CMS) für den Austausch von Digita

So sichern Sie FreeBSD mit der PF Firewall

So sichern Sie FreeBSD mit der PF Firewall

Dieses Tutorial zeigt Ihnen, wie Sie Ihren FreeBSD-Server mithilfe der OpenBSD PF-Firewall schützen. Wir gehen davon aus, dass Sie eine saubere FreeBSD-Installation bereitgestellt haben. B.

So installieren Sie WonderCMS unter FreeBSD 12

So installieren Sie WonderCMS unter FreeBSD 12

Verwenden Sie ein anderes System? WonderCMS ist ein Open Source, schnelles und kleines Flatfile-CMS, das in PHP geschrieben wurde. WonderCMS-Quellcode wird auf Github gehostet. Dieser Leitfaden wird

Kann KI mit zunehmender Anzahl von Ransomware-Angriffen kämpfen?

Kann KI mit zunehmender Anzahl von Ransomware-Angriffen kämpfen?

Ransomware-Angriffe nehmen zu, aber kann KI helfen, den neuesten Computervirus zu bekämpfen? Ist KI die Antwort? Lesen Sie hier, ob KI boone oder bane ist

ReactOS: Ist das die Zukunft von Windows?

ReactOS: Ist das die Zukunft von Windows?

ReactOS, ein quelloffenes und kostenloses Betriebssystem, ist hier mit der neuesten Version. Kann es den Anforderungen moderner Windows-Benutzer genügen und Microsoft zu Fall bringen? Lassen Sie uns mehr über dieses alte, aber neuere Betriebssystem erfahren.

Bleiben Sie in Verbindung über die WhatsApp Desktop App 24*7

Bleiben Sie in Verbindung über die WhatsApp Desktop App 24*7

Whatsapp hat endlich die Desktop-App für Mac- und Windows-Benutzer auf den Markt gebracht. Jetzt können Sie ganz einfach von Windows oder Mac auf WhatsApp zugreifen. Verfügbar für Windows 8+ und Mac OS 10.9+

Wie kann KI die Prozessautomatisierung auf die nächste Stufe heben?

Wie kann KI die Prozessautomatisierung auf die nächste Stufe heben?

Lesen Sie dies, um zu erfahren, wie Künstliche Intelligenz bei kleinen Unternehmen beliebt wird und wie sie die Wahrscheinlichkeit erhöht, sie wachsen zu lassen und ihren Konkurrenten einen Vorsprung zu verschaffen.

macOS Catalina 10.15.4 Supplement Update verursacht mehr Probleme als sie zu lösen

macOS Catalina 10.15.4 Supplement Update verursacht mehr Probleme als sie zu lösen

Vor kurzem hat Apple macOS Catalina 10.15.4 als Ergänzungsupdate veröffentlicht, um Probleme zu beheben, aber es scheint, dass das Update mehr Probleme verursacht, die zum Bricking von Mac-Computern führen. Lesen Sie diesen Artikel, um mehr zu erfahren

13 Tools zur kommerziellen Datenextraktion von Big Data

13 Tools zur kommerziellen Datenextraktion von Big Data

13 Tools zur kommerziellen Datenextraktion von Big Data

Was ist ein Journaling-Dateisystem und wie funktioniert es?

Was ist ein Journaling-Dateisystem und wie funktioniert es?

Unser Computer speichert alle Daten in einer organisierten Weise, die als Journaling-Dateisystem bekannt ist. Es ist eine effiziente Methode, die es dem Computer ermöglicht, Dateien zu suchen und anzuzeigen, sobald Sie auf die Suche klicken.https://wethegeek.com/?p=94116&preview=true

Technologische Singularität: Eine ferne Zukunft der menschlichen Zivilisation?

Technologische Singularität: Eine ferne Zukunft der menschlichen Zivilisation?

Da sich die Wissenschaft schnell weiterentwickelt und einen Großteil unserer Bemühungen übernimmt, steigt auch das Risiko, uns einer unerklärlichen Singularität auszusetzen. Lesen Sie, was Singularität für uns bedeuten könnte.

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Ein Einblick in 26 Big-Data-Analysetechniken: Teil 1

Der Einfluss künstlicher Intelligenz im Gesundheitswesen 2021

Der Einfluss künstlicher Intelligenz im Gesundheitswesen 2021

KI im Gesundheitswesen hat in den letzten Jahrzehnten große Fortschritte gemacht. Somit wächst die Zukunft der KI im Gesundheitswesen immer noch von Tag zu Tag.