( vl | 2019. 10. 23., sze – 09:56 )

a) opció: remote management, KVM, Intel AMT - itt ugye arról van szó, hogy még a bootolás folyamatában a konzolt el tudod érni, és be tudod pötyögni a jelszót - ehhez általában Q-szériás chipset szokott kelleni, ami desktop gépen ritka, mint a fehér holló, plusz kell valami jumphost-szerűség (mondjuk ez lehet a router), amire távolról belépsz pl. ssh-n vagy valami VPN-en keresztül, és amiről aztán LAN-on el tudod érni a gépet, mivel ezt az Intel AMT-t épeszű ember ki nem rakja a netre közvetlenül elérhető formában, mert akkora fos biztonságilag,

b) opció: kétlépcsős bootolás - először feljön az OS jelszó nélkül (vagy TPM-ből feloldva a jelszót), oda be tudsz távolról lépni ssh-val, aztán kézzel felmountolsz egy másik fájlrendszert, és az már lehet jelszóvédett - itt ugye az a csel, hogy minden fontos dolgot az utóbbi helyre kell rakni (pl. lehet egyszerűen a /home ez a fájlrendszer, csak azt kell megoldani, hogy legyen hová belépni addig is, amíg nincs /home).