- [⬆ вверх]
- AWK.md
- FreeBSD — кратко о нём..md
- GELI Ключ без пароля.md
- IDE под твои задачи.md
- ZELLIJ + KITTY твоё оружие в терминальной войне.md
- ZFS Экспорт и импорт пулов.md
- gpart show и монтирование ext2 ext3 ext4.md
- nmdm.md
- nvim.md
- Где располагать пользовательские скрипты.md
- Давай качайся!.md
- Как запоролить host в traefik.md
- Как настроить rc.d скрипт для demon в jail.md
- Как пробросить $DISPLAY по ssh.md
- Как ставить пакеты из портов, чтобы pgk их видел..md
- Обновление FreeBSD.md
- Отключение загрузки video драйверов.md
- Очистка дисков и создание RAID.md
- Разница между rc.conf и sysctl.conf.md
- Специфично для FreeBSD переменные окружения.md
- Управление звуковыми выходами.md
- Управление кодом возврата в bash.md
- Установить terminfo для Alacritty.md
- Установить описание терминала xterm-kitty.md
==================================================
|| FreeBSD GELI: Ключ без пароля ||
|| Минимальный гайд ||
- Подготовка разделов (пример):
gpart add -t freebsd-zfs -l disk_archive_1 ada2
gpart add -t freebsd-zfs -l disk_archive_2 ada3
!!! Не забудь заменить 'ada2', 'ada3' на свои устройства !!!
- Инициализация geli с ключом без пароля:
geli init -s 4096 -e AES-XTS -l 256 -K /boot/encryption/disk_archive_1.key -P /dev/gpt/disk_archive_1
Пояснения:
-s 4096 - размер сектора
-e AES-XTS - алгоритм шифрования
-l 256 - длина ключа (бит)
-K /path/to/key - файл с ключом
-P - НЕ использовать пароль, только ключ (обязательно!)
После инициализации будет создан бэкап метаданных:
/var/backups/gpt_disk_archive_1.eli
- Подключение зашифрованного раздела (attach) с ключом без пароля:
geli attach -p -k /boot/encryption/disk_archive_1.key /dev/gpt/disk_archive_1
Важно:
-p - флаг "без запроса пароля"
-k - указание ключевого файла
Если забыть -p, появится ошибка "Missing -p flag".
- Отключение:
geli detach /dev/gpt/disk_archive_1.eli
- Восстановление метаданных (если понадобится):
geli restore /var/backups/gpt_disk_archive_1.eli /dev/gpt/disk_archive_1
==================================================
|| Совет ||
- Используй ключи с ограниченным доступом (chmod 600).
- Храни резервные копии ключей и метаданных в безопасном месте.
- Протестируй подключение на тестовом разделе перед боевой системой.