sergio wrote:
При утсановке дебиана можно сделать шифрованный раздел. или даже сделать шифрованным root с отдельным boot для initrd.
Еще swap не стоит забывать.
Проблема только в том, что при загрузке надо ввести пароль.
Здесь показанно как размещать ключ на usb: http://www.saout.de/tikiwiki/tiki-index.php?page=EncryptedVarWithUSBKeyТем же способом можно попробовать разместить ключ на удаленной машине и получать его по ssh (по сертификату в /boot).
Вы могли бы делать доступным этот удаленный ресурс только тогда, когда планируете перезагрузку.
-- Sincerely, Nicholas