[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Debian Squeeze nachträglich vollverschlüsseln



Am 21.05.2012 09:20, schrieb Andre Tann:
Aber was jetzt? Wie sage ich meinem System, daß es beim Booten das
verschlüsselte Device öffnen und anschließend von einem Volume auf
dem LVM booten soll?

Da gibt es ein paar Schritte die man machen muss um dem System so etwas beizubiegen. Nachträglich ist so eine Sache, bei einer Neuinstallation geht das problemlos. Und wenn Du Deine Daten sprich Dein /home bereits gesichert hast, kannst Du ja den Ansatz Neuinstallation wählen. Im ersten Ansatz wird ein Passwort abgefragt, ohne dass eine Entschlüsselung nicht geht. Die komfortablere Version geht über einen USB-Stick.

Eine gute Übersicht bietet:
http://www.andreasjanssen.de/cryptodisk.html
Ist zwar unter Etch entstanden, beschreibt aber die Zusammenhänge ganz gut.

Noch was weiteres:
http://wejn.org/how-to-make-passwordless-cryptsetup.html

Bei beiden sind aber die Skripte nicht frei von Bugs. Ich würde Dir empfehlen mal im Deutschen Debian-Forum nach Verschlüsselung zu suchen und dort einige Threads zu lesen.

Es gibt auch was bei Ubuntu:
http://wiki.ubuntuusers.de/System_verschl%C3%BCsseln/Entschl%C3%BCsseln_mit_einem_USB-Schl%C3%BCssel

Ich habe mal meine Erfahrungen mit Lenny zusammengeschrieben unter:
http://debianforum.de/forum/viewtopic.php?f=12&t=115886#p736418

Und wie sage ich meinem System, daß es nach einem Suspend2Disk von einem
verschlüsselten Swap wieder aufwachen soll?

Keine Ahnung, bei mir alles feste Rechner, nutze kein Suspend2Disk.

Kann jemand bitte die nötigen Schritte skizzieren, oder auch einen
Lesehinweis geben.

HTH, Mfg rh


Reply to: