[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Debian ohne /var?



Hi,

Tom Schmitt schrieb:
> Ich möchte wegen sensitiver Daten (insbesondere von mysql aber auch anderen) das Verzeichnis /var als eigene Partition anlegen und verschlüsseln.
> Soweit, so leicht. EIne AES-Verschlüsselung eienr Partition ist ja ganz einfach.
> 
> Das Problem: Normalerweise gibt man das Passwort für die verschlüsselte Partition beim Hochfahren ein. Hier handelt es sich aber dummerweise um einen Remote stehenden Server, bei dem ich während des Hochfahrens keinen Konsolenzugang habe.
> Daher erstmal die Frage: Fährt Debian auch ohne ein vorhandenes /var-Verzeichnis hoch, so dass ich mich einloggen und die /var-Partition später mounten kann?
> Oder falls nicht: Hat irgendjemand einen Rat wie ich das Problem lösen könnte?
Wie du schon als Antwort bekommen hast - lege alle relevanten Teile in
eine eigene Partition unter /opt/ oder /srv/ (Server-Dienste sollten
ihre Daten IIRC nach FHS sowieso unter /srv ablegen) und binde die dann
später per Hand ein.

Aber denk dran, dass auch erst DANACH der mysql-server oder sonstige
Dienste, welche diese Daten brauchen gestartet werden. Also kein
automatisches Starten der entsprechenden Dienste, usw...

Gruß
-Sascha-



Reply to: