NoctisNode
GuidesSecurity15 min

LUKS ile şifreli root birimi

Parola müşteride, LUKS2 root şifreleme ve rescue-ISO ile yeniden açılışta kilidi açma — NoctisNode sunucusunda.

Tam disk şifrelemesi, duran verileri fiziksel erişime ve disk yeniden kullanımına karşı korur. NoctisNode'da parola cümlesi sizdedir — disklerinizi çözemeziz ve anahtarları asla saklamayız.

Doğru anı seçin

Çalışan root'u şifrelemek mümkündür ama uğraştırır; temiz yol baştan LUKS ile kurulumdur. Rescue ISO'yu boot edin, küçük şifresiz bir /boot ve gerisi için LUKS2 kapsayıcı ile bölümlendirin, ardından debootstrap ya da kendi imajınızı içine geri yükleyin.

Temel komutlar

argonon2id yerine argon2id türetmesi ve uzun bir parola cümlesi kullanın. Boot'ta initramfs parolayı sorsun diye /etc/crypttab girdilerini ekleyin.

cryptsetup luksFormat --type luks2 --pbkdf argon2id /dev/sda2
cryptsetup luksOpen /dev/sda2 root
mkfs.ext4 /dev/mapper/root

Reboot'lara dayanmak

  • IPMI (dedicated) veya VNC (VPS) üzerinden konsol erişimiyle boot'ta parolayı yazın.
  • Gözetimsiz reboot gerekirse initramfs içine dropbear SSH ile uzaktan açmayı düşünün — key-only, konsol ağına bağlı.
  • Üzerine yaslanmadan test edin: bakım penceresinde bir kez reboot edin.