DropBear Archives - Technik - Blogbasis.net https://technik.blogbasis.net/tag/dropbear Die Basis des freien Wissens – Technik Sat, 10 Jan 2015 21:44:33 +0000 de hourly 1 https://wordpress.org/?v=6.8.1 DropBear – Nachträglich Passwort für SSH-Key setzen https://technik.blogbasis.net/dropbear-nachtraeglich-passwort-fuer-ssh-key-setzen-10-01-2015 https://technik.blogbasis.net/dropbear-nachtraeglich-passwort-fuer-ssh-key-setzen-10-01-2015#respond Sat, 10 Jan 2015 21:44:33 +0000 http://technik.blogbasis.net/?p=1280 Hallo Leute,

gestern Nacht habe ich einen per Luks + LVM verschlüsselten Dedi aufgesetzt. Dabei wird das System so konfiguriert, dass vor dem Boot Dropbear (SSH-Server) gestartet wird und man dann das Passwort zum Entschlüsseln der Festplatte eingeben kann.

Die automatisch erstellen SSH-Keys von Dropbear sind jedoch nicht passwortgeschützt. Dies lässt sich aber ganz einfach ändern.

Existiert beim ersten Ausführen von

update-initramfs -u

die Datei „/etc/initramfs-tools/root/.ssh/authorized_keys“ noch nicht, so werden einen Reihe von SSH-Keys durch DropBear erzeugt. Diese sind aber leider nicht mit einem Passwort versehen und außerdem nur 1024 bit stark.

Möchte man nun nachträglich ein Passwort setzen, so ruft man einfach ssh-keygen auf:

ssh-keygen -p -f /etc/initramfs-tools/root/.ssh/id_rsa

Man wird nun nach einem Passwort gefragt. Fertig :)

~ Sebastian

]]>
https://technik.blogbasis.net/dropbear-nachtraeglich-passwort-fuer-ssh-key-setzen-10-01-2015/feed 0