Stel OpenBSD 5.6 in met volledige schijfversleuteling

Deze tutorial laat je zien hoe je OpenBSD 5.6 instelt met een volledig gecodeerde schijf op je Vultr VPS. Een opmerking over het versleutelingsgedeelte: De meeste datacenters over de hele wereld zijn behoorlijk veilige faciliteiten met uitstekende maatregelen om te voorkomen dat uw gegevens fysiek toegankelijk zijn. Desalniettemin is het nog steeds mogelijk dat de server die uw machine host, kan worden gestolen. Met versleuteling zou dit scenario geen invloed op u hebben.

Om te beginnen heeft u een kopie van OpenBSD 5.6 nodig, die rechtstreeks kan worden verkregen van de servers van het OpenBSD-project . Upload de OpenBSD ISO naar uw Vultr-configuratiescherm (dat zich onder / iso / bevindt ). Nu kunt u een nieuw exemplaar opstarten. Aangezien de resource-eisen van OpenBSD erg laag zijn, is de kleinste instantie prima.

Nadat het installatieproces van Vultr is voltooid, schakelt u over naar de consoleweergave van uw server en drukt u op " s " om een ​​shell te openen. Dit moet worden gedaan voordat u het installatieprogramma start, zodat u de codering handmatig kunt instellen.

Voer de volgende opdracht uit om de ID van uw primaire harde schijf te achterhalen:

dmesg | grep "^[sw]d"

Hoogstwaarschijnlijk is het " sd0 ", dus we nemen dit aan in de rest van de tutorial. Om er zeker van te zijn dat er geen partities meer zijn, moet je de MBR en de partitietabel herschrijven:

fdisk -iy sd0

Het partitioneren gebeurt met het hulpprogramma disklabel :

disklabel -E sd0

Je hebt twee partities nodig. Eén swap-partitie, met 1 GB aan ruimte, en een speciale RAID-partitie die de rest van de ruimte in beslag zal nemen (deze wordt gebruikt voor encryptie). Aangezien de syntaxis van disklabel vrij ongebruikelijk is, kunt u de volgende opdrachten gewoon kopiëren en plakken. Als je meer wilt weten over hun syntaxis, is er een uitstekende manpage:

a b
# Defaults are okay, size is "1g"

a a
# Defaults are okay, size is "*", type is "RAID"

w
q

Nu moet je het RAID-apparaat versleutelen. Gebruik een goede wachtwoordzin en vergeet deze niet te vergeten. Het is buitengewoon moeilijk (zo niet onmogelijk) om een ​​verloren wachtwoordzin te herstellen:

bioctl -c C -l /dev/sd0a softraid0

Op dit moment is het voorbereidende werk gedaan en kunt u nu terugschakelen naar het installatieprogramma:

exit

Start het installatieprogramma door op " i " te drukken en doorloop de volgende stappen:

  • Kies uw toetsenbordindeling.
  • Wijs een hostnaam toe aan het systeem.
  • Configureren van de netwerkinterface (Het zal zeer waarschijnlijk zijn vio0 )).
  • Wijs een standaardgateway toe .
  • Wijs een DNS-domeinnaam en DNS-servers toe .
  • Voeg een wachtwoord toe voor het beheerdersaccount.
  • Schakel sshd en ntpd in , maar schakel desktop-specifieke opties zoals xdm uit .
  • Voeg een niet-geprivilegieerde gebruiker toe (indien gewenst).
  • Configureer de tijdzone.

Nu is het tijd om te beslissen waar OpenBSD moet worden geïnstalleerd. Door " ? " In te voeren , zal het OpenBSD-installatieprogramma u alle beschikbare schijven tonen. De uitvoer moet een regel bevatten die lijkt op het volgende:

sd1: SR CRYPTO (119.0G)

Dat is de juiste keuze. Selecteer " Hele schijf " door " w " in te voeren en accepteer vervolgens " Automatische layout " door " a " in te voeren.

Afhankelijk van de grootte van de harde schijf duurt dit proces enkele minuten. Als het klaar is, kunt u alle benodigde sets vanaf " cd " installeren . De standaardopties zijn prima, alleen als het gaat om handtekeningverificatie, moet je het standaardantwoord vervangen door " ja " (tenzij je de checksum van tevoren hebt gedownload). Nogmaals, dit duurt een paar minuten.

Zodra de installatie van de pakketten is voltooid, verwijdert u de afbeelding en " herstart " u de server.

Gefeliciteerd, je volledig versleutelde server is online!


Tags: #BSD

Leave a Comment

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.