
我已經透過 truecrypt 加密了整個系統分割區驅動器,但現在我無法遠端存取我的電腦。我需要親自站在電腦前才能輸入密碼。
是否可以透過 SSH 從遠端電腦輸入密碼?我的意思是,我知道是這樣,但首先我當然需要進入系統(win7),然後我可以透過 VNC/遠端存取進行連接,然後最終向 truecrypt 提供密碼以解密檔案。但是當我需要先給truecrypt一個通行證時如何進入系統...
對此有什麼想法嗎?
答案1
不,除非您的設定包含某種形式的帶外管理,因為在載入作業系統之前會出現密碼提示。
正如人們在評論中建議的那樣,您需要類似的東西IP KVM,或是一台包含類似內容的計算機英特爾的 AMT/vPro, 或者惠普的ILO,戴爾的DRAC, ETC。
答案2
這將非常難以實現,因為您需要一個系統來遠端連接到... Truecrypt 引導程式在作業系統之前啟動。但是,如果這是一個類似伺服器的環境,您不實際使用計算機,則可以對驅動器進行分區並在一個分區上運行Windows,並將所有文件存儲在一個單獨的分區上,然後僅加密存儲分區,此時Windows將正常啟動,您可以遠端連線到它。我看到的唯一的其他選擇是在另一個作業系統之上虛擬地運行作業系統,這樣您就可以遠端連接到主機並控制虛擬作業系統...類似於小型/輕型Linux 發行版和頂部的Windows …
答案3
不……這更簡單。您不需要特殊的硬體 -http://www.howtoforge.com/unlock-a-luks-encrypted-root-partition-via-ssh-on-ubuntu
我讀到您甚至不需要第二個系統 - 您只需加密分割區,然後在載入系統時解密它。
感謝您的評論!