On Thu, Jul 26, 2007 at 10:37:07PM +0200, Marc Haber wrote: > Ich war da wohl etwas voreilig, weil es hier ja um ein _Passwort_ > geht. Da kann man natürlich nicht mit einem Keyfile arbeiten. Aber ich > denke, das könnte man dem cryptsetup-Hook für mkinitramfs relativ > einfach beipulen. > > Oder man geht gleich in den konsequenteren Modus und legt das Passwort > gleich auf einen USB-Stick, der beim booten eingesteckt sein muss. Ich denke da gerade drüber nach... Ich habe bei mir das ganze System bis auf /boot verschlüsselt. Dabei ist hda5 verschlüsselt, wird mit Passwort geöffnet und enthält dann LVM-Partitionen für / und /home. Das hat der Installer so gezaubert. Schöne wäre es hier in der Tat, wenn ich einen Key auf einem USB-Stick nutzen könnte als Alternative zum Passwort, aber ich vermute, dass das bei dieser Konstruktion nicht geht, oder? Hauke
Attachment:
signature.asc
Description: Digital signature