Discussion:
Virtualbox und verschlüsselter Datenträger
(zu alt für eine Antwort)
Uwe Forner
2016-12-10 10:04:41 UTC
Permalink
Hallo,
ich habe mit VB verschiedene Server aufgesetzt. Das funktioniert alles
ganz gut. Allerdings möchte ich die Server nun im headless-Mode starten.
Ich habe aber keine Option gefunden, wie man das Password für den
Datenträger beim Start mitübergeben kann.
Wie kann man das machen?

MfG
Uwe
Marcel Mueller
2016-12-10 12:34:10 UTC
Permalink
Post by Uwe Forner
Hallo,
ich habe mit VB verschiedene Server aufgesetzt. Das funktioniert alles
ganz gut. Allerdings möchte ich die Server nun im headless-Mode starten.
Ich habe aber keine Option gefunden, wie man das Password für den
Datenträger beim Start mitübergeben kann.
Wie kann man das machen?
Naja, wenn Du das Passwort auf der Platte speicherst, kannst Du Dir die
Vollverschlüsselung auch gleich schenken. Das ist wie eine dreifach
verschlossenen Haustür mit dem Schlüssel unter der Fußmatte.

Sauber wäre, per VRDP auf die Headless-Session zu verbinden, und es dort
einzugeben. (Braucht allerdings das Closed Source Extension Pack.)

Ansonsten kann man mit VBoxManage keyboardputscancode auch
Tastaturbefehle emulieren. Man muss allerdings den richtigen Zeitpunkt
erwischen, damit der Eingabedialog auch bereit ist.


Marcel
Uwe Forner
2016-12-12 16:52:36 UTC
Permalink
Hallo,
Post by Marcel Mueller
Naja, wenn Du das Passwort auf der Platte speicherst, kannst Du Dir die
Vollverschlüsselung auch gleich schenken. Das ist wie eine dreifach
verschlossenen Haustür mit dem Schlüssel unter der Fußmatte.
Ja das ist mir schon klar, ich wollte das PW beim Start der VM auf der
Console als Parameter übergeben.
Post by Marcel Mueller
Sauber wäre, per VRDP auf die Headless-Session zu verbinden, und es dort
einzugeben. (Braucht allerdings das Closed Source Extension Pack.)
Also per RDP oder ssh geht nicht. Die VM hat noch keine Netzwerkverbindung
zum Zeitpunkt der Passwordabfrage.
Post by Marcel Mueller
Ansonsten kann man mit VBoxManage keyboardputscancode auch
Tastaturbefehle emulieren. Man muss allerdings den richtigen Zeitpunkt
erwischen, damit der Eingabedialog auch bereit ist.
Genau das sehe ich ja nicht. Es erscheint auf der Console nur der Hinweis,
das die VM gestartet wird.

Kann man das nicht irgendwie als Parameter beim Aufruf einbinden?

Uwe
Marcel Mueller
2016-12-12 19:29:02 UTC
Permalink
Post by Uwe Forner
Post by Marcel Mueller
Sauber wäre, per VRDP auf die Headless-Session zu verbinden, und es dort
einzugeben. (Braucht allerdings das Closed Source Extension Pack.)
Also per RDP oder ssh geht nicht. Die VM hat noch keine Netzwerkverbindung
zum Zeitpunkt der Passwordabfrage.
Bei Virtualbox geht die RDP-Verbindung ja auch nicht zur VM, sondern zur
virtuellen Grafikkarte/Tastatur/Maus. Damit kannst Du der VM beim Booten
zuschauen, ja sogar ins virtuelle BIOS und eben auch ein Passwort
eingeben. Ferner geht das auch mit Betriebssystemen, die gar kein RDP
können, wie das eComStation, unter dem ich gerade über RDP schreibe.
Post by Uwe Forner
Post by Marcel Mueller
Ansonsten kann man mit VBoxManage keyboardputscancode auch
Tastaturbefehle emulieren. Man muss allerdings den richtigen Zeitpunkt
erwischen, damit der Eingabedialog auch bereit ist.
Genau das sehe ich ja nicht. Es erscheint auf der Console nur der Hinweis,
das die VM gestartet wird.
Korrekt. VirtualBox kann nicht wissen, wann der Bootloader des Gastes
die Keyboardcodes wirklich entgegen nimmt.
Post by Uwe Forner
Kann man das nicht irgendwie als Parameter beim Aufruf einbinden?
Wie sollte das gehen? Zu dem Zeitpunkt existiert ja noch gar keine
Passwortabfrage. Und Virtualbox kann ja nicht ahnen, dass sie irgendwann
kommt. Das ist ja Gast-Code der bei der Tastaturabfrage dem virtuellen
Keyboardcontroller nicht auf die Nase bindet, dass es jetzt für eine
Passwortabfrage ist - wie auch?

Die pragmatische Lösung ist 10s warten, bis man die Scancodes für das
Passwort hinterher schickt. So VMs booten ja normalerweise in wenigen
Sekunden komplett durch. Da sollte er es in 10s mit an Sicherheit
grenzender Wahrscheinlichkeit bis zum Passwortprompt geschafft haben.


Marcel

Lesen Sie weiter auf narkive:
Loading...