Il n'y a pas de solution toute faite, mais ce n'est pas si compliqué que cela.
Dans un premier temps, il faut suivre ce guide pour pouvoir utiliser le debian-installer: cela permet de créer un noyau et un initrd à placer sur la machine cible. À l'exception de la partie grub dont la syntaxe doit être mise à jour, ce guide se suit sans difficulté. Il faut juste s'assurer d'indiquer les bonnes informations dans le fichier preseed pour la mise en réseau de la machine (dns, gateway, ip etc …), et s'assurer que votre item 'debian-installer' est bien la sélection par défaut de grub.
Dans un deuxième temps on redémarre la machine cible qui doit lancer le debian installer et attendre qu'on s'y connecte via ssh. Une fois cela fait, l'installation se déroule comme sur votre machine locale, phase de chiffrage des partitions incluse. On n'oubliera pas d'installer un serveur SSH pour ne pas se retrouver enfermer dehors. La seule différence se situe à la fin de la procédure: ne redémarrez pas la machine quand l'installateur indique c'est la prochaine étape, sinon, comme tout est chiffré, le boot s'arrêtera à la demande de passphrase, sans possibilité de s'y connecter à distance.
On revient en arrière et on ouvre un shell pour installer dropbear sur la machine cible (chroot /target apt-get install dropbear). Les clés d'identification de la machine sont créés automatiquement dans le initramfs, ainsi que la paire de clé d'accès ssh. Il faut ensuite scp la clé privée sur sa machine locale, ne garder que le fichier authorized_keys dans /target/etc/initramfs-tools/root/.ssh ( pas la peine de laisser traîner le reste sachant que le initramfs ne sera pas chiffré), et enfin mettre à jour le initramfs (mount --rebind /proc /target/proc; chroot /target update-initramfs -u ).
On redémarre la machine cible et on prie !
depuis la machine locale on envoie la passphrase:
ssh -o "UserKnownHostsFile=<chemin_ver_un_fichier_known_host_de_votre_choix>" -i <chemin_vers_la_clé_privée> root@<addresse_ip_de_la_machine_cible> 'echo -ne "la passpĥrase magique configurée lors de l'installation" > /lib/cryptsetup/passfifo'
et voila ! ssh <mon_login>@<addresse_ip_de_la_machine_cible> et vous serez chez vous en toute intimité !
# La solution
Posté par Anonyme . En réponse au message [RÉSOLU] cryptsetup et installation à distance. Évalué à 3.
Il n'y a pas de solution toute faite, mais ce n'est pas si compliqué que cela.
Dans un premier temps, il faut suivre ce guide pour pouvoir utiliser le debian-installer: cela permet de créer un noyau et un initrd à placer sur la machine cible. À l'exception de la partie grub dont la syntaxe doit être mise à jour, ce guide se suit sans difficulté. Il faut juste s'assurer d'indiquer les bonnes informations dans le fichier preseed pour la mise en réseau de la machine (dns, gateway, ip etc …), et s'assurer que votre item 'debian-installer' est bien la sélection par défaut de grub.
Dans un deuxième temps on redémarre la machine cible qui doit lancer le debian installer et attendre qu'on s'y connecte via ssh. Une fois cela fait, l'installation se déroule comme sur votre machine locale, phase de chiffrage des partitions incluse. On n'oubliera pas d'installer un serveur SSH pour ne pas se retrouver enfermer dehors. La seule différence se situe à la fin de la procédure: ne redémarrez pas la machine quand l'installateur indique c'est la prochaine étape, sinon, comme tout est chiffré, le boot s'arrêtera à la demande de passphrase, sans possibilité de s'y connecter à distance.
On revient en arrière et on ouvre un shell pour installer dropbear sur la machine cible (chroot /target apt-get install dropbear). Les clés d'identification de la machine sont créés automatiquement dans le initramfs, ainsi que la paire de clé d'accès ssh. Il faut ensuite scp la clé privée sur sa machine locale, ne garder que le fichier authorized_keys dans /target/etc/initramfs-tools/root/.ssh ( pas la peine de laisser traîner le reste sachant que le initramfs ne sera pas chiffré), et enfin mettre à jour le initramfs (mount --rebind /proc /target/proc; chroot /target update-initramfs -u ).
On redémarre la machine cible et on prie !
depuis la machine locale on envoie la passphrase:
ssh -o "UserKnownHostsFile=<chemin_ver_un_fichier_known_host_de_votre_choix>" -i <chemin_vers_la_clé_privée> root@<addresse_ip_de_la_machine_cible> 'echo -ne "la passpĥrase magique configurée lors de l'installation" > /lib/cryptsetup/passfifo'
et voila !
ssh <mon_login>@<addresse_ip_de_la_machine_cible>et vous serez chez vous en toute intimité !