[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: luks: key beim booten von verschlüsselter Partition benutzen



On Thu, Jul 26, 2007 at 10:37:07PM +0200, Marc Haber wrote:
> Ich war da wohl etwas voreilig, weil es hier ja um ein _Passwort_
> geht. Da kann man natürlich nicht mit einem Keyfile arbeiten. Aber ich
> denke, das könnte man dem cryptsetup-Hook für mkinitramfs relativ
> einfach beipulen.
> 
> Oder man geht gleich in den konsequenteren Modus und legt das Passwort
> gleich auf einen USB-Stick, der beim booten eingesteckt sein muss.

Ich denke da gerade drüber nach... Ich habe bei mir das ganze System bis
auf /boot verschlüsselt. Dabei ist hda5 verschlüsselt, wird mit Passwort
geöffnet und enthält dann LVM-Partitionen für / und /home. Das hat der
Installer so gezaubert. Schöne wäre es hier in der Tat, wenn ich einen
Key auf einem USB-Stick nutzen könnte als Alternative zum Passwort, aber
ich vermute, dass das bei dieser Konstruktion nicht geht, oder?

Hauke

Attachment: signature.asc
Description: Digital signature


Reply to: