Configure o OpenBSD 5.6 com criptografia de disco completo

Este tutorial mostrará como configurar o OpenBSD 5.6 com um disco totalmente criptografado no seu Vultr VPS. Uma observação sobre a parte de criptografia: a maioria dos datacenters em todo o mundo são instalações bastante seguras, com excelentes medidas para impedir o acesso físico aos dados. No entanto, ainda é possível que o servidor que hospeda sua máquina possa ser roubado. Com a criptografia em vigor, esse cenário não afetaria você.

Para começar, você precisará obter uma cópia do OpenBSD 5.6, que pode ser obtida diretamente dos servidores do projeto OpenBSD . Faça o upload do OpenBSD ISO para o painel de controle do Vultr (localizado em / iso / ). Agora você pode criar uma nova instância. Como os requisitos de recursos do OpenBSD são muito baixos, a menor instância é perfeitamente adequada.

Após a conclusão do processo de instalação do Vultr, mude para a visualização do console do servidor e pressione " s " para abrir um shell. Isso deve ser feito antes de iniciar o instalador, para que você possa configurar manualmente a criptografia.

Para descobrir o identificador do seu disco rígido principal, execute o seguinte comando:

dmesg | grep "^[sw]d"

Provavelmente é " sd0 ", então assumiremos isso durante o restante do tutorial. Para garantir que não haja partições, é necessário reescrever o MBR e a tabela de partições:

fdisk -iy sd0

O particionamento é feito com o utilitário disklabel :

disklabel -E sd0

Você precisa de duas partições. Uma partição de troca, com 1 GB de espaço, e uma partição RAID especial que ocupará o restante do espaço (isso será usado para criptografia). Como a sintaxe do disklabel é bastante incomum, você pode simplesmente copiar / colar os seguintes comandos. Se você quiser saber mais sobre a sintaxe deles, há uma excelente página de manual:

a b
# Defaults are okay, size is "1g"

a a
# Defaults are okay, size is "*", type is "RAID"

w
q

Agora, você precisa criptografar o dispositivo RAID. Use uma boa senha e certifique-se de não esquecê-la. É extremamente difícil (se não impossível) recuperar uma senha perdida:

bioctl -c C -l /dev/sd0a softraid0

Neste ponto, o trabalho de preparação está concluído e agora você pode voltar ao instalador:

exit

Inicie o instalador pressionando " i " e continue com as seguintes etapas:

  • Escolha o seu layout de teclado.
  • Atribua um nome de host ao sistema.
  • Configure a interface de rede ( provavelmente será vio0 )).
  • Atribua um gateway padrão .
  • Atribua um nome de domínio DNS e servidores DNS .
  • Adicione uma senha para a conta administrativa.
  • Ative o sshd e o ntpd , mas desative as opções específicas da área de trabalho, como xdm .
  • Adicione um usuário não privilegiado (se desejar).
  • Configure o fuso horário.

Agora é hora de decidir onde o OpenBSD deve ser instalado. Ao digitar " ? ", O instalador do OpenBSD mostrará todos os discos disponíveis. A saída deve conter uma linha semelhante à seguinte:

sd1: SR CRYPTO (119.0G)

Esse é o caminho certo para selecionar. Selecione " Disco inteiro " digitando " w " e aceite " Layout automático " digitando " a ".

Dependendo do tamanho do disco rígido, esse processo levará alguns minutos. Depois de concluído, você pode instalar todos os conjuntos necessários a partir de " cd ". As opções padrão estão perfeitamente corretas, somente quando se trata de verificação de assinatura, é necessário substituir a resposta padrão por " yes " (a menos que você tenha baixado a soma de verificação previamente). Novamente, isso levará alguns minutos.

Após a instalação dos pacotes, remova a imagem e " reinicie " o servidor.

Parabéns, seu servidor totalmente criptografado está online!


Tags: #BSD

Leave a Comment

A IA pode lutar contra o aumento do número de ataques de ransomware

A IA pode lutar contra o aumento do número de ataques de ransomware

Os ataques de ransomware estão aumentando, mas a IA pode ajudar a lidar com os vírus de computador mais recentes? AI é a resposta? Leia aqui para saber se é AI boone ou bane

ReactOS: Este é o futuro do Windows?

ReactOS: Este é o futuro do Windows?

ReactOS, um sistema operacional de código aberto e gratuito está aqui com a versão mais recente. Será que ela pode atender às necessidades dos usuários modernos do Windows e derrubar a Microsoft? Vamos descobrir mais sobre esse estilo antigo, mas uma experiência de sistema operacional mais recente.

Fique conectado por meio do aplicativo WhatsApp Desktop 24 * 7

Fique conectado por meio do aplicativo WhatsApp Desktop 24 * 7

O Whatsapp finalmente lançou o aplicativo Desktop para usuários de Mac e Windows. Agora você pode acessar o Whatsapp do Windows ou Mac facilmente. Disponível para Windows 8+ e Mac OS 10.9+

Como a IA pode levar a automação de processos ao próximo nível?

Como a IA pode levar a automação de processos ao próximo nível?

Leia isto para saber como a Inteligência Artificial está se tornando popular entre as empresas de pequena escala e como está aumentando as probabilidades de fazê-las crescer e dar vantagem a seus concorrentes.

A atualização do suplemento do macOS Catalina 10.15.4 está causando mais problemas do que resolvendo

A atualização do suplemento do macOS Catalina 10.15.4 está causando mais problemas do que resolvendo

Recentemente, a Apple lançou o macOS Catalina 10.15.4, uma atualização suplementar para corrigir problemas, mas parece que a atualização está causando mais problemas, levando ao bloqueio de máquinas mac. Leia este artigo para saber mais

13 Ferramentas de Extração de Dados Comerciais de Big Data

13 Ferramentas de Extração de Dados Comerciais de Big Data

13 Ferramentas de Extração de Dados Comerciais de Big Data

O que é um sistema de arquivos de registro no diário e como ele funciona?

O que é um sistema de arquivos de registro no diário e como ele funciona?

Nosso computador armazena todos os dados de uma maneira organizada conhecida como sistema de arquivos Journaling. É um método eficiente que permite ao computador pesquisar e exibir arquivos assim que você clicar em search.https: //wethegeek.com/? P = 94116 & preview = true

Singularidade tecnológica: um futuro distante da civilização humana?

Singularidade tecnológica: um futuro distante da civilização humana?

À medida que a ciência evolui em um ritmo rápido, assumindo muitos de nossos esforços, os riscos de nos sujeitarmos a uma singularidade inexplicável também aumentam. Leia, o que a singularidade pode significar para nós.

Uma visão sobre 26 técnicas analíticas de Big Data: Parte 1

Uma visão sobre 26 técnicas analíticas de Big Data: Parte 1

Uma visão sobre 26 técnicas analíticas de Big Data: Parte 1

O impacto da inteligência artificial na saúde 2021

O impacto da inteligência artificial na saúde 2021

A IA na área da saúde deu grandes saltos nas últimas décadas. Portanto, o futuro da IA ​​na área da saúde ainda está crescendo dia a dia.