Автор Тема: Разблокировка корневого зашифрованного раздела через SSH  (Прочитано 180 раз)

Оффлайн goldman

  • Участник
  • *
  • Сообщений: 21
Добрый день!
Существует ли в ALT Linux решение по удалённой разблокировке зашифрованного корневого раздела через SSH. В других дистрибутива для этого в initramfs собирается сервер ssh dropbear, например, использую dracut. В ALT Linux используется make-initrd, к сожалению документации по нему очень мало. Я нашёл что в make-initrd есть такие feature как network и dropbear. Изменил конфиг /etc/initrd.mk добавил:
FEATURES += network
FEATURED += dropbear
Пересобрал initramfs, перезапустил ОС, добавил параметр ядра ip=dhcp4, при загрузке ОС получила ip-адрес, он пингуется, остановилась на вводе ключа для разблокировки корневого раздела. Пытаюсь подключится по ip-адресу через SSH - не получается! ЧЯДНТ?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 408
    • Домашняя страница
Не добавили ssh-сервер.
Андрей Черепанов (cas@)

Оффлайн goldman

  • Участник
  • *
  • Сообщений: 21
Не добавили ssh-сервер.

Можно, пожалуйста, более развёрнутый ответ. Пакет dropbear в системе есть - он работоспособный, все пакеты на которые ругались при создании initramfs были доустановлены - отрабатывает без ошибок.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 408
    • Домашняя страница
У меня нет подробностей. make-initrd достаточно документирован собственным кодом.
Андрей Черепанов (cas@)

Оффлайн goldman

  • Участник
  • *
  • Сообщений: 21
У меня нет подробностей. make-initrd достаточно документирован собственным кодом.

В собственном коде make-initrd по идее dropbear добавляется в initramfs, сообщений о его запуске не видать, как отлаживать мне непонятно, запуск ядра с параметром debug ни чего не дает (в других дистрах создается лог в  /run)
Дайте хоть намек в каком направлении копать.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 408
    • Домашняя страница
Я же говорю: смотрите код.
Андрей Черепанов (cas@)