Thiết lập OpenBSD 5.6 với mã hóa toàn bộ đĩa

Hướng dẫn này sẽ chỉ cho bạn cách thiết lập OpenBSD 5.6 với một đĩa được mã hóa hoàn toàn trên Vultr VPS của bạn. Lưu ý về phần mã hóa: Hầu hết các trung tâm dữ liệu trên toàn thế giới đều là các cơ sở khá an toàn với các biện pháp tuyệt vời để ngăn chặn dữ liệu của bạn truy cập vật lý. Tuy nhiên, vẫn có khả năng máy chủ lưu trữ máy của bạn có thể bị đánh cắp. Với mã hóa tại chỗ, kịch bản này sẽ không ảnh hưởng đến bạn.

Để bắt đầu, bạn sẽ cần lấy một bản sao OpenBSD 5.6, có thể lấy trực tiếp từ các máy chủ của dự án OpenBSD . Tải ISO OpenBSD lên bảng điều khiển Vultr của bạn (được đặt trong / iso / ). Bây giờ bạn có thể quay lên một ví dụ mới. Vì các yêu cầu tài nguyên của OpenBSD rất thấp, nên trường hợp nhỏ nhất là hoàn toàn tốt.

Sau khi quá trình cài đặt Vultr kết thúc, hãy chuyển sang giao diện điều khiển máy chủ của bạn và nhấn " s " để mở vỏ. Điều này nên được thực hiện trước khi bắt đầu trình cài đặt để bạn có thể thiết lập mã hóa theo cách thủ công.

Để tìm ra định danh của đĩa cứng chính của bạn, hãy chạy lệnh sau:

dmesg | grep "^[sw]d"

Rất có thể đó là " sd0 ", vì vậy chúng tôi sẽ giả sử điều này trong suốt phần còn lại của hướng dẫn. Để đảm bảo không còn phân vùng, bạn cần viết lại MBR và bảng phân vùng:

fdisk -iy sd0

Phân vùng được thực hiện với tiện ích đĩa :

disklabel -E sd0

Bạn cần hai phân vùng. Một phân vùng trao đổi, với 1GB dung lượng và phân vùng RAID đặc biệt sẽ chiếm phần còn lại của không gian (phần này sẽ được sử dụng để mã hóa). Vì cú pháp của đĩa là khá phổ biến, bạn chỉ cần sao chép / dán các lệnh sau. Nếu bạn muốn tìm hiểu thêm về cú pháp của họ, có một trang tuyệt vời:

a b
# Defaults are okay, size is "1g"

a a
# Defaults are okay, size is "*", type is "RAID"

w
q

Bây giờ, bạn cần mã hóa thiết bị RAID. Sử dụng một mật khẩu tốt và đảm bảo không quên nó. Rất khó (nếu không thể) để khôi phục cụm mật khẩu bị mất:

bioctl -c C -l /dev/sd0a softraid0

Tại thời điểm này, công việc chuẩn bị đã hoàn tất và bây giờ bạn có thể chuyển về trình cài đặt:

exit

Bắt đầu trình cài đặt bằng cách nhấn " i " và tiến hành các bước sau:

  • Chọn bố trí bàn phím của bạn.
  • Gán tên máy chủ cho hệ thống.
  • Định cấu hình giao diện mạng (Rất có thể sẽvio0 )).
  • Chỉ định một cổng mặc định .
  • Chỉ định một tên miền DNSmáy chủ DNS .
  • Thêm mật khẩu cho tài khoản quản trị.
  • Kích hoạt sshdntpd , nhưng vô hiệu hóa các tùy chọn dành riêng cho máy tính để bàn, chẳng hạn như xdm .
  • Thêm người dùng không có đặc quyền (nếu muốn).
  • Cấu hình múi giờ.

Bây giờ là lúc quyết định nên cài đặt OpenBSD ở đâu. Bằng cách nhập " ? ", Trình cài đặt OpenBSD sẽ hiển thị cho bạn tất cả các đĩa có sẵn. Đầu ra phải chứa một dòng tương tự như sau:

sd1: SR CRYPTO (119.0G)

Đó là một trong những lựa chọn đúng. Chọn " Toàn bộ đĩa " bằng cách nhập " w ", sau đó chấp nhận " Bố cục tự động " bằng cách nhập " a ".

Tùy thuộc vào kích thước của đĩa cứng, quá trình này sẽ mất một vài phút. Sau khi hoàn thành, bạn có thể cài đặt tất cả các bộ cần thiết từ " cd ". Các tùy chọn mặc định là hoàn toàn tốt, chỉ khi xác minh chữ ký, bạn cần thay thế câu trả lời mặc định bằng " " (trừ khi bạn đã tải xuống tổng kiểm tra trước đó). Một lần nữa, điều này sẽ mất một vài phút.

Khi quá trình cài đặt các gói đã hoàn tất, hãy xóa hình ảnh và " khởi động lại " máy chủ.

Xin chúc mừng, máy chủ được mã hóa hoàn toàn của bạn đang trực tuyến!


Tags: #BSD

Leave a Comment

ReactOS: Đây có phải là tương lai của Windows?

ReactOS: Đây có phải là tương lai của Windows?

ReactOS, một hệ điều hành mã nguồn mở và miễn phí đã có phiên bản mới nhất. Liệu nó có thể đáp ứng đủ nhu cầu của người dùng Windows hiện đại và hạ gục Microsoft? Hãy cùng tìm hiểu thêm về trải nghiệm hệ điều hành kiểu cũ nhưng mới hơn này.

Liệu AI có thể chiến đấu với số lượng các cuộc tấn công bằng Ransomware ngày càng tăng

Liệu AI có thể chiến đấu với số lượng các cuộc tấn công bằng Ransomware ngày càng tăng

Các cuộc tấn công ransomware đang gia tăng, nhưng liệu AI có thể giúp đối phó với loại virus máy tính mới nhất? AI có phải là câu trả lời? Đọc ở đây biết là AI boone hay cấm

Luôn kết nối thông qua Ứng dụng WhatsApp Desktop 24 * 7

Luôn kết nối thông qua Ứng dụng WhatsApp Desktop 24 * 7

Whatsapp cuối cùng đã ra mắt ứng dụng Máy tính để bàn cho người dùng Mac và Windows. Giờ đây, bạn có thể truy cập Whatsapp từ Windows hoặc Mac một cách dễ dàng. Có sẵn cho Windows 8+ và Mac OS 10.9+

Làm thế nào AI có thể đưa quá trình tự động hóa lên cấp độ tiếp theo?

Làm thế nào AI có thể đưa quá trình tự động hóa lên cấp độ tiếp theo?

Hãy đọc phần này để biết Trí tuệ nhân tạo đang trở nên phổ biến như thế nào đối với các công ty quy mô nhỏ và làm thế nào nó đang tăng khả năng khiến họ phát triển và giúp đối thủ cạnh tranh của họ có thể cạnh tranh.

Bản cập nhật bổ sung macOS Catalina 10.15.4 đang gây ra nhiều vấn đề hơn là giải quyết

Bản cập nhật bổ sung macOS Catalina 10.15.4 đang gây ra nhiều vấn đề hơn là giải quyết

Gần đây Apple đã phát hành macOS Catalina 10.15.4 một bản cập nhật bổ sung để khắc phục các sự cố nhưng có vẻ như bản cập nhật đang gây ra nhiều vấn đề hơn dẫn đến việc máy mac bị chai. Đọc bài viết này để tìm hiểu thêm

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

Hệ thống tệp nhật ký là gì và nó hoạt động như thế nào?

Hệ thống tệp nhật ký là gì và nó hoạt động như thế nào?

Máy tính của chúng tôi lưu trữ tất cả dữ liệu một cách có tổ chức được gọi là hệ thống tệp Ghi nhật ký. Đây là một phương pháp hiệu quả cho phép máy tính tìm kiếm và hiển thị các tệp ngay khi bạn nhấn tìm kiếm. Https://wethegeek.com/? P = 94116 & preview = true

Điểm kỳ dị về công nghệ: Tương lai xa của nền văn minh nhân loại?

Điểm kỳ dị về công nghệ: Tương lai xa của nền văn minh nhân loại?

Khi Khoa học phát triển với tốc độ nhanh chóng, chiếm rất nhiều nỗ lực của chúng ta, những rủi ro của việc phục tùng bản thân trước một Điểm kỳ dị không thể giải thích cũng tăng lên. Hãy đọc, điểm kỳ dị có thể có ý nghĩa gì đối với chúng ta.

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Tác động của trí tuệ nhân tạo trong chăm sóc sức khỏe 2021

Tác động của trí tuệ nhân tạo trong chăm sóc sức khỏe 2021

AI trong lĩnh vực chăm sóc sức khỏe đã có những bước tiến nhảy vọt so với những thập kỷ trước. Vì vậy, tương lai của AI trong Chăm sóc sức khỏe vẫn đang phát triển từng ngày.