kanotix.com

Laufwerke - [gelöst] Wie ganze (Wechsel)Festplatte verschlüsseln?

Fremder - 28.11.2006, 16:41 Uhr
Titel: [gelöst] Wie ganze (Wechsel)Festplatte verschlüsseln?
Hallo zusammen,

ich möchte meine Datensicherung auf eine eigene Wechsel-Festplatte speichern.

Diese Festplatte soll aus einer Partition bestehen und vollständig verschlüsselt sein.

Gibt es bei Kanotix ein gutes Tool zum Verschlüsseln und wie mounte und entschlüssle ich diese Festplatte während des Betriebs?

Vielen Dank für Hilfe

Fremder
bluelupo - 28.11.2006, 16:46 Uhr
Titel: Wie ganze (Wechsel)Festplatte verschlüsseln?
Hi Fremder
schau dir die HowTo's an die sind recht detailiert erklärt.
http://forum.ubuntuusers.de/topic/37676/
http://www.linuxforen.de/forums/showthread.php?t=207968
http://blog.256bit.org/archives/73-verschluesselte-Dateisysteme-mit-dm_crypt.html
Im Wiki sollte auch noch was stehen aber hab den Link nicht parat.
Fremder - 02.12.2006, 17:38 Uhr
Titel:
Danke für die Links, ich bin nach diesem
http://www.linuxforen.de/forums/showthread.php?t=207968
vorgegangen.

Das Einrichten ist fertig, ich kann die Partition auch ohne Probleme manuell entschlüsseln und mounten:


Leider klappt das Mounten beim Bootvorgang nicht. Ich sehe am Bildschirm kurz folgende Meldung:


meine /etc/crypttab sieht so aus:

meine /etc/fstab sieht so aus:


Was mache ich noch falsch?
jokobau - 02.12.2006, 19:52 Uhr
Titel:
Ich nehme das directcrypt von www.andreas-loibl.de
Fremder - 19.02.2007, 20:50 Uhr
Titel:
Hallo,

bin noch nicht weitergekommen mit diesem Problem.

Vermute aber folgendes:

Beim Booten muss ein spezielles Script aufgerufen werden.

aber welches?

- boot.cryptmap
- cryptdisks
- cryptdisks-early
(es läuft nämlich keines dieser Skripte)

oder doch ein anderes?

und in welchem Runlevel?

und an welcher Stelle im Runlevel?

Oder bin ich da auf dem Holzweg???

Danke für weitere Tips.

Fremder



PS:
es scheint der bootlogd ebenfalls nicht zu laufen (kann daher keine Bootfehler nachlesen). An welche Stelle gehört der?

(Arbeit im Augenblick nur mit KSysV)
Fremder - 25.02.2007, 16:19 Uhr
Titel:
Gelöst

Es war ein Fehler in der /etc/crypttab. Dort mus luks in der Option mit aufgeführt sein.

So soll es dann aussehen:

# <target device> .....<source device> .......<key file> .........<options>
geheim .................../dev/hdc1..................... none .................. luks,retry=2,cipher=aes-cbc-essiv:sha256
Alle Zeiten sind GMT + 1 Stunde
PNphpBB2 © 2003-2007