AW: Full-Encrypted Server
Hi,
mal aus meiner Sicht der täglichen Arbeit:
Verzichte auf Truecrypt...es ist als Unsicher eingestuft und ist bzw. verschwindet auchg aus Enterprise Umgebungen, da es teilweise tatsächlich offen wie ein Scheunentor ist.
Installiere dir einen Ubuntu Server und verschlüssel die Partition mit LVM. Dann startet der Server erst nach der Passworteingabe die Bootsequenz.
Alternativ kannst du auch eine Standardinstallation ohne LVM durchführen, solltest aber darauf achten dir eine weitere Partition für OScam anzulegen.
Dann folgst du einfach dieser Anleitung:
Sie müssen registriert sein, um Links zu sehen.
Dort der Abschnitt Verschlüsselung einer Partition.
Alternativ direkt hier:
Sie müssen registriert sein, um Links zu sehen.
Man kann LUKS soweit treiben, dass die Partition die SID / Seriennummer des BIOS ausliest und sich nur....und wirklich NUR in diesem Hardware System starten lässt.
So geschehen bei einem meiner letzten Security Projekte für einen Autositzhersteller