У меня довольно стандартная настройка шифрования диска в Debian 5.0.5: незашифрованный /boot
раздел и зашифрованный sdaX_crypt
, содержащий все остальные разделы.
Теперь это установка безголового сервера, и я хочу иметь возможность загружать его без клавиатуры (сейчас я могу загрузить его только с подключенной клавиатурой и монитором).
До сих пор у меня была идея перенести /boot
раздел на USB-накопитель и внести небольшие изменения, чтобы автоматически вводить ключ (я думаю, что где-то просто есть вызов askpass
в скрипте загрузки). Таким образом, я могу загружаться без головы, просто нужно иметь флэш-накопитель во время загрузки.
На мой взгляд, проблема в том, что
- Мне нужно потратить время на выяснение всех деталей, чтобы все заработало,
- Если есть обновление, которое восстанавливает
initrd
, мне нужно восстановить загрузочный раздел на USB, что кажется утомительным.
Вопрос: есть ли стандартное решение по низкому содержанию для того, что я хочу сделать? Или я должен искать в другом месте вообще?