Hallo,
da hatte ich mich wohl zu kurz gefasst.
Public Key Athentication ist eingerichtet, so dass ich bei der ssh-Anmeldung kein Passwort eingeben muss.
Jetzt möchte ich über ssh die Festplatte entschlüsseln.
| echo 'schlüssel' | ssh -p 2222 user@server 'sudo cryptsetup open /dev/sdb backup'
|
das funktioniert nicht, da ich bei Anwendung von sudo, dass Passwort eingeben muss.
Also habe ich die Rechte für cryptsetup auf 4755 gesetzt, was mir nicht sonderlich gut gefallt.
Jetzt setze ich also folgendes ab:
| echo 'schlüssel' | ssh -p 2222 user@server 'cryptsetup open /dev/sdb backup'
|
Das funktioniert soweit, aber ich wollte wissen, ob es einen besseren Weg gibt. Klar könnte ich den Schlüssel für die Entschlüsselung der Festplatte auch auf dem Server hinterlegen und dann beim Booten schon die Festplatte entschlüsseln und mounten.
Der Server läuft in einer VM auf einem Raspi, ohne Kartenverschlüsselung.
Gibt es bessere Wege ?
Vielen Dank.
Gruß Senifor