我的问题是:我想使用我的Raspbian加密,就像它在Debian,Ubuntu或其他Linux发行版上是标准的一样。
我的问题:从技术上讲,您不是在Raspberry Pi或SD卡上安装Raspbian,而是从Internet复制准备好的图像。有没有办法对整个系统进行加密?(也许没有/boot
)
我的问题是:我想使用我的Raspbian加密,就像它在Debian,Ubuntu或其他Linux发行版上是标准的一样。
我的问题:从技术上讲,您不是在Raspberry Pi或SD卡上安装Raspbian,而是从Internet复制准备好的图像。有没有办法对整个系统进行加密?(也许没有/boot
)
Answers:
Kali Linux是Debian发行版,在https://docs.kali.org/kali-dojo/04-raspberry-pi-with-luks-disk-encryption上介绍了Raspberry Pi光盘加密。
引用摘录自2019-04-30:
磁盘加密过程的鸟瞰图以下描述的过程已在Raspberry Pi B +和Raspberry Pi 2/3(以下统称为“ RPi”)上进行了成功的尝试。但是将这些指令移植到任何运行Kali的ARM设备上应该很简单。在开始之前,让我们花一点时间快速描述一下我们将要做的事情-尽管此过程并不复杂,但它涉及其中。这基本上是我们的罪魁祸首:
我们下载所需的Kali RPi映像并将其dd到SD卡。我们chroot到RPi映像并安装/更新几个文件,以准备我们的加密启动。我们创建一个initramfs文件,其中包括Dropbear和新生成的SSH密钥。我们将修改后的rootfs同步到一个临时备份位置,然后从SD卡中删除rootfs分区。然后,我们重新创建一个加密的分区,并将根分区数据还原到该分区。而已!如果一切顺利,则RPi将启动,然后LUKS将启动,并要求输入密码以解密根驱动器,同时打开一个Dropbear SSH会话,您可以通过该会话进行SSH并提供启动解密密码。哦,是的,我们提到过此图像还具有LUKS NUKE功能吗?
先前的答案链接到:https : //www.offensive-security.com/kali-linux/raspberry-pi-luks-disk-encryption/