Saya memiliki server yang sepenuhnya terenkripsi yang menjalankan Debian 7 dan telah mengatur dropbear dan busybox untuk membuka kunci wadah LUKS melalui SSH (seperti yang dijelaskan dalam tutorial ini dan dalam jawaban U&L ini ).
Sayangnya, setiap kali saya mencoba dan SSH ke server (melalui LAN) saat reboot, saya mendapatkan kesalahan "Sambungan ditolak". Saya telah mencoba telnet
dan nmap
ke port default (22) dan keduanya mengatakan port tersebut ditutup.
Server memiliki ufw
aturan untuk menerima semua lalu lintas dari LAN:
Anywhere ALLOW 192.168.1.0/24
Saya telah mencoba mengubah port yang mendengarkan dropbear di dalam /etc/defaults/dropbear
tetapi ssh
dan telnet
masih menolak koneksi 1 .
Bagaimana saya bisa memastikan bahwa port terbuka pada tahap itu dalam proses boot sehingga saya dapat terhubung untuk membuka kunci wadah LUKS?
Menonaktifkan firewall tidak ada bedanya: nmap
menunjukkan semua port masih ditutup.
Perbarui 2/14
Saya menambahkan break=premount
ke baris kernel dan melihat-lihat initramfs. dropbear
telah dimulai, tetapi jaringan tidak sampai pada titik itu. Setelah keluar, jaringan muncul dan boot berlanjut sampai muncul prompt untuk membuka kunci perangkat LUKS.
Pada titik ini, jaringan sudah menyala, dan tuan rumah telah diberi alamat IP yang benar, tetapi port 22 masih ditutup.
Jalur IP yang /etc/initramfs-tools/intiramfs.conf
saya gunakan adalah:
export IP=192.168.1.200::192.168.1.1:255.255.255.0::eth0:off
Konsisten dengan petunjuk di /usr/share/doc/cryptsetup/README.remote.gz
Saya telah mencoba menambahkan opsi perangkat saja, tetapi itu tidak cukup untuk membawa jaringan dan mendapatkan sewa dhcp.
Perbarui 11/10/14
Jawaban Karl adalah apa yang diperlukan: pengaturan /etc/initramfs-tools/conf.d/cryptroot
adalah kuncinya:
target=md1_crypt,source=UUID=8570d12k-ccha-4985-s09f-e43dhed9fa2a
Panduan ini juga terbukti lebih mutakhir dan relevan (dan berhasil).
ps
) dan mendengarkan pada port yang Anda harapkan (via netstat
)?
break=X
parameter boot untuk mendapatkan initramfs
shell awal ? Setiap kali saya men-debug kesengsaraan enkripsi sistem file, saya menggunakan break=premount
. Anda dapat memeriksa apa situasinya, menyelesaikannya, dan melanjutkan booting.