Re: Debian Squeeze nachträglich vollverschlüsseln
Am 21.05.2012 09:20, schrieb Andre Tann:
Aber was jetzt? Wie sage ich meinem System, daß es beim Booten das
verschlüsselte Device öffnen und anschließend von einem Volume auf
dem LVM booten soll?
Da gibt es ein paar Schritte die man machen muss um dem System so etwas
beizubiegen. Nachträglich ist so eine Sache, bei einer Neuinstallation
geht das problemlos. Und wenn Du Deine Daten sprich Dein /home bereits
gesichert hast, kannst Du ja den Ansatz Neuinstallation wählen. Im
ersten Ansatz wird ein Passwort abgefragt, ohne dass eine
Entschlüsselung nicht geht. Die komfortablere Version geht über einen
USB-Stick.
Eine gute Übersicht bietet:
http://www.andreasjanssen.de/cryptodisk.html
Ist zwar unter Etch entstanden, beschreibt aber die Zusammenhänge ganz gut.
Noch was weiteres:
http://wejn.org/how-to-make-passwordless-cryptsetup.html
Bei beiden sind aber die Skripte nicht frei von Bugs. Ich würde Dir
empfehlen mal im Deutschen Debian-Forum nach Verschlüsselung zu suchen
und dort einige Threads zu lesen.
Es gibt auch was bei Ubuntu:
http://wiki.ubuntuusers.de/System_verschl%C3%BCsseln/Entschl%C3%BCsseln_mit_einem_USB-Schl%C3%BCssel
Ich habe mal meine Erfahrungen mit Lenny zusammengeschrieben unter:
http://debianforum.de/forum/viewtopic.php?f=12&t=115886#p736418
Und wie sage ich meinem System, daß es nach einem Suspend2Disk von einem
verschlüsselten Swap wieder aufwachen soll?
Keine Ahnung, bei mir alles feste Rechner, nutze kein Suspend2Disk.
Kann jemand bitte die nötigen Schritte skizzieren, oder auch einen
Lesehinweis geben.
HTH, Mfg rh
Reply to: