sergio wrote:
При утсановке дебиана можно сделать шифрованный раздел. или даже сделать
шифрованным root с отдельным boot для initrd.
Еще swap не стоит забывать.
Проблема только в том, что при загрузке надо ввести пароль.
Здесь показанно как размещать ключ на usb:
http://www.saout.de/tikiwiki/tiki-index.php?page=EncryptedVarWithUSBKey
Тем же способом можно попробовать разместить ключ на удаленной машине и
получать его по ssh (по сертификату в /boot).
Вы могли бы делать доступным этот удаленный ресурс только тогда, когда
планируете перезагрузку.
--
Sincerely,
Nicholas
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]