Saya memiliki sistem Linux Debian (amd64) diinstal pada perangkat RAID-1 sistem terenkripsi (LVM pada LUKS) dan akan memiliki RAID-6 dari> = 4 disk di mana saya akan meletakkan data saya (LUKS dan mungkin LVM).
Saya pikir ide dasarnya adalah untuk membuka kunci sistem partisi terenkripsi (saat boot di lokal atau melalui ssh) dan untuk menyimpan keyfile di / etc / crypttab untuk partisi terenkripsi RAID-6. Apakah itu menimbulkan risiko keamanan? Maksud saya ... tidak ada gunanya kalau ada yang bisa masuk ke sistem saya secara lokal / jarak jauh dan saya pikir ada banyak layanan yang berjalan di server yang rentan terhadap "rooting" (mis. SSH). Apakah ada alternatif (selain membuka kunci partisi melalui SSH yang mungkin menjadi masalah karena misalnya operasi pencadangan dimulai bahkan sebelum partisi data dipasang).
Di komputer lain saya akan menggunakan banyak disk dengan LUKS + greyhole (tanpa RAID-6) untuk Cadangan dan akan sangat merepotkan untuk membuka 10 disk dengan memasukkan 10 kali kata sandi yang sama ...