[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: USB-Stick beim Starten zwecks Entschlüsseln mounten




Am 17.04.2008 um 12:01 schrieb Florian Heimgaertner:
2008-04-17 11:36, Maik Stubbe wrote:
ich habe mir vor einiger Zeit einen kleinen Server zusammengebaut
mit verschlüsselten Partitionen (mit Keyfile aber ohne Passwort). Im  
Moment sieht es so aus, dass die Keys auf / (nicht verschlüsselt)
mit drauf liegen

Ich möchte jetzt aber, dass diese auf einen USB-Stick kommen und ich  
dieses beim Starten mounten lasse, so dass die passenden Keys von
dem Stick gelesen werden können und weitergegeben werde können.

Du Kannst den Key auch ohne Dateisystem direkt in eine Partition
des USB-Sticks schreiben und das Device in /etc/crypttab als
keyfile angeben, dann muss nichts gemountet werden.


Gruß,
Florian


Wäre es so richtig für den Fall, dass sdc mein USB-Stick ist?

dd if=part_crypt.key of=/dev/sdc1

# <target name> <source device> <key file> <options>
    part_crypt /dev/sda2 /dev/sdc1/part_crypt.key $optionen

Und wie mach ich das bei mehreren keys? Einfach für jeden Key einen eigene Partition erstellen?

Gruß

Maik

Reply to: