我有一个Kickstart启动服务器的CentOS 6.5环境。Kickstart的要求之一是对分区进行加密。由于Anaconda只能对LUKS加密分区使用纯文本密码,那么保护Kickstart配置文件的最佳方法是什么?我们目前正在通过HTTP为他们提供服务,并将很快成为HTTPS。
发布于 2019-05-16 23:33:33
我们所做的是启动一个虚拟密码,然后在安装后更改它。
发布于 2014-12-30 19:05:42
如果没有在RHEL 6启动配置中指定“--密码”,anaconda将在安装时提示您输入密码。这将有助于您避免将LUKS密码完全存储在您的启动配置文件中。
这似乎不适用于RHEL 7;相反,安装完全失败。
https://serverfault.com/questions/618171
复制相似问题