Nas versões anteriores do Ubuntu e nas versões atuais do Debian, você pode desbloquear um sistema totalmente criptografado (usando dmcrypt e LUKS) no momento da inicialização pelo SSH.
Foi tão fácil quanto:
- Instalando o sistema criptografado usando o disco de instalação alternativo do Ubuntu ou o disco de instalação normal da Debian e optando por criptografar o sistema.
- Após a instalação do sistema, adicione os pacotes dropbear e busybox.
- Atualizando o initram-fs para autorizar sua chave ssh.
No momento da inicialização, basta fazer o ssh na máquina e fazer:
echo -ne "keyphrase" > /lib/cryptsetup/passfifo
A máquina desbloqueia e inicializa o sistema criptografado.
Usando exatamente as mesmas etapas no Ubuntu 11.10, posso ssh na máquina, mas /lib/cryptsetup/passfifo
não existe.
Parece não haver maneira de desbloquear o sistema pelo ssh. Não sei onde procurar para ver se essa funcionalidade foi alterada ou se foi removida.
dpkg -S /lib/cryptsetup/passfifo
? Não consigo encontrar nenhum pacote no packages.ubuntu.com para Natty ou Maverick que contenham esse arquivo.