Implicancias:
- Hay que deshabilitar el login con password en los servers, solo dejando el login con llave SSH escuela-comun/abyayala#23 (comment) -…
solo trafico saliente? y actualmente qué hace? exfiltra las ip de la rap o algo asi?
que sea tmate o Nginx es aparte del desbloqueo remoto, no? quiero decir, igual para iniciar tmate antes hay que iniciar el sistema, con la contraseña de cifrado
tampoco estoy seguro si entiendo…
No lo sé Rick. No estaremos mezclando mucho el gaspacho?
Por otro lado, tendríamos que tener un Tmate propio, y veo que no está en coopcloud
en esa parte me quedó la duda, si esta partición de inicio que queda decifrada, con acceso remoto. no sólo se complejiza, sino que también introduce un riesgo para el cifrado?
se habló del…
es decir, esto se puede ir pensando por partes.
1 - el cifrado del disco, lo mas simple es al momento de la instalacion 2- la gestión de secretos. parte desde la parte pedagógica con keepass,…
por qué no simplemente agregar el formateo del disco al proceso de instalación, y lo guardamos en un par de keepass #44
luego pensamos en encendido remoto #54
y mejoramos el secret…
#53 à propos de secret sharing