[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Vorgehensweise loop-Verschluesselung unter Debian



On 2003-09-07, Frank Schmitz <spam@schradt.no-ip.org> wrote:
> Am 06.09.2003 um 15:30:48 CEST, schrieb Michael Lehmeier:
>  
>> Nun habe ich in letzter Zeit massive Probleme mit der Datenintegrität
>> auf meinen verschlüsselten Partitionen.
>> Ich denke an irgendeinen Fehler auf dem Motherboard (VIA-Bug?).
>> Aber bevor ich mir ein neues zulege, möchte ich erst mal alles
>> durchprobieren und die Verschlüsselung wechseln.
>
> Schonmal badblocks über die Platte rennen lassen? Kannst ja einmal auf
> das loop-device und einmal auf die Platte selber ansetzen. Wie alt ist
> die Platte? Was ergibt ein smart-Test? Welches Dateisystem? fsck?
>
> Oder was verstehst du unter 'Problemen mit der Datenintegrität'?

Problem:
Das Problem besteht offensichtlich schon lange, aber ich habe es erst
jetzt bemerkt. Vorher habe ich immer anderen Sachen die Schuld gegeben.
Auf meinen verschlüsselten Partitionen meldet tar.gz Komprimierung 
Fehler.
Einfaches Umkopieren von Dateien ist fehlerfrei, bis die Datei etwa
300MB groß ist, dann ist das Ergebnis nicht mehr identisch mit dem
Original. (diff)
Das Problem betrifft nur das Schreiben auf eine solche Partition, nicht
das Auslesen. Offensichtlich tritt es nur bei hoher Prozessorlast auf.
Zuerst habe ich den Speicher durchgecheckt: Kein Fehler.
Die Festplatte ist neu. Ich habe noch eine alte darangehängt, und es
dort probiert: selbes Problem, also liegt es wohl nicht an der
Festplatte.
Die CPU hat noch nie einen Fehler gemacht. (wahllose segfaults oder so).
Dann habe ich die Verschlüsselung selbst getestet:
Ich habe ein ramfs angelegt und über loop verschlüsselt, danach 300MB
hereingepumpt. Es gab keine Fehler dabei.
Für meinen Begriff bleibt nur ein Fehler auf dem Motherboard, speziell
mit der Verbindung zur Festplatte.

Habe ich was übersehen.


Was deine Hilfe für Crypto angeht: Gut, ich schau mir das noch genauer
an und versuche es einfach mit den neuen Sourcen und der alten
kerneli-Dokumentation.
Immerhin, ich hab ein komplettes Backup von der Platte gemacht, also
geht es ohne zu großes Risiko.

Aber heute bin ich zu müde.

Jedenfalls danke für die Antwort!



Reply to: