使用全盘加密设置OpenBSD 5.6

本教程将向您展示如何在Vultr VPS上使用完全加密的磁盘设置OpenBSD 5.6。关于加密部分的说明:全世界大多数数据中心都是相当安全的设施,并且采取了出色的措施来防止物理访问您的数据。但是,托管您的计算机的服务器仍然有可能被盗。有了适当的加密,这种情况就不会影响您。

首先,您需要获取OpenBSD 5.6的副本,该副本可以直接从OpenBSD项目的服务器获取。将OpenBSD ISO上载到Vultr控制面板(位于/ iso /下)。现在您可以启动一个新实例。由于OpenBSD的资源要求非常低,因此最小的实例非常好。

Vultr安装过程完成后,切换到服务器的控制台视图,然后按“ s ”打开外壳。应该在启动安装程序之前完成此操作,以便您可以手动设置加密。

要找出您的主硬盘的标识符,请运行以下命令:

dmesg | grep "^[sw]d"

很有可能是“ sd0 ”,因此在本教程的其余部分中我们都将假设这一点。为了确保没有剩余的分区,您需要重写MBR和分区表:

fdisk -iy sd0

使用disklabel实用程序进行分区:

disklabel -E sd0

您需要两个分区。一个交换分区具有1GB的空间,一个特殊的RAID分区将占用其余的空间(将用于加密)。由于disklabel的语法非常少见,因此您只需复制/粘贴以下命令即可。如果您想了解有关它们的语法的更多信息,请访问出色的联机帮助页:

a b
# Defaults are okay, size is "1g"

a a
# Defaults are okay, size is "*", type is "RAID"

w
q

现在,您需要加密RAID设备。使用好的密码短语,并确保不要忘记它。恢复丢失的密码非常困难(如果不是不可能的话):

bioctl -c C -l /dev/sd0a softraid0

至此,准备工作已经完成,您现在可以切换回安装程序:

exit

按下“ i ” 启动安装程序,然后执行以下步骤:

  • 选择您的键盘布局。
  • 为系统分配主机名
  • 配置网络接口(很可能vio0)。
  • 分配默认网关
  • 分配一个DNS域名DNS服务器
  • 为管理帐户添加密码
  • 启用sshdntpd,但禁用桌面特定的选项,例如xdm
  • 添加非特权用户(如果需要)。
  • 配置时区。

现在是时候确定应该在哪里安装OpenBSD了。通过输入“ ”,OpenBSD安装程序将显示所有可用的磁盘。输出应包含类似于以下内容的行:

sd1: SR CRYPTO (119.0G)

那是正确的选择。输入“ w ” 选择“ 整个磁盘 ” ,然后输入“ a ” 接受“ 自动布局 ”。

根据硬盘的大小,此过程将需要几分钟。完成后,您可以从“ cd ” 安装所有必需的。默认选项非常好,只有在签名验证时,您才需要用“ yes ” 替换默认答案(除非您事先下载了校验和)。同样,这将需要几分钟。

软件包安装完成后,删除映像并“ 重新引导 ”服务器。

恭喜,您的完全加密服务器已在线!

留下評論

在Arch Linux上使用Makepkg

在Arch Linux上使用Makepkg

在Arch Linux上使用Makepkg可以避免系统污染,确保仅安装必要的依赖关系。

如何在Ubuntu 16.04上安装OpenSIPS控制面板

如何在Ubuntu 16.04上安装OpenSIPS控制面板

快速学习如何在Ubuntu 16.04上安装OpenSIPS控制面板,为VoIP提供商提供支持的功能。

在Fedora 28上安装Akaunting

在Fedora 28上安装Akaunting

学习如何在Fedora 28上安装Akaunting,一款适合小型企业和自由职业者的开源会计软件。

如何在CentOS 7上安装Mailtrain新闻通讯应用程序

如何在CentOS 7上安装Mailtrain新闻通讯应用程序

使用其他系统?Mailtrain是一个基于Node.js和MySQL / MariaDB构建的开源自托管新闻通讯应用程序。

诊断Minecraft服务器延迟和低TPS

诊断Minecraft服务器延迟和低TPS

了解導致Minecraft延遲的原因和解決方案,包括優化伺服器性能和減少滯後的步驟。

AI 能否應對越來越多的勒索軟件攻擊?

AI 能否應對越來越多的勒索軟件攻擊?

勒索軟件攻擊呈上升趨勢,但人工智能能否幫助應對最新的計算機病毒?AI 是答案嗎?在這裡閱讀知道是 AI 布恩還是禍根

ReactOS:這是 Windows 的未來嗎?

ReactOS:這是 Windows 的未來嗎?

ReactOS,一個開源和免費的操作系統,這裡有最新版本。它能否滿足現代 Windows 用戶的需求並打倒微軟?讓我們更多地了解這種老式但更新的操作系統體驗。

通過 WhatsApp 桌面應用程序 24*7 保持聯繫

通過 WhatsApp 桌面應用程序 24*7 保持聯繫

Whatsapp 終於為 Mac 和 Windows 用戶推出了桌面應用程序。現在您可以輕鬆地從 Windows 或 Mac 訪問 Whatsapp。適用於 Windows 8+ 和 Mac OS 10.9+

人工智能如何將流程自動化提升到新的水平?

人工智能如何將流程自動化提升到新的水平?

閱讀本文以了解人工智能如何在小型公司中變得流行,以及它如何增加使它們成長並為競爭對手提供優勢的可能性。

macOS Catalina 10.15.4 補充更新引發的問題多於解決

macOS Catalina 10.15.4 補充更新引發的問題多於解決

最近,Apple 發布了 macOS Catalina 10.15.4 補充更新以修復問題,但似乎該更新引起了更多問題,導致 mac 機器變磚。閱讀這篇文章以了解更多信息