[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Debian Squeeze nachträglich vollverschlüsseln



Hi Rolf,

vielen Dank für Deine Links. Damit bin ich schon mal gut weitergekommen,
und denke, daß ich das am Wochenende mal probiere mit der Umstellung.

Rolf Heinrichs, Montag 21 Mai 2012: 

> Da gibt es ein paar Schritte die man machen muss um dem System so etwas
> beizubiegen. Nachträglich ist so eine Sache, bei einer Neuinstallation
> geht das problemlos. Und wenn Du Deine Daten sprich Dein /home bereits
> gesichert hast, kannst Du ja den Ansatz Neuinstallation wählen.

Lieber nicht, ich habe schon viel angepaßt im System, daß ich das lieber
vermeiden möchte. Backup-Medien hab ich genug, auch für ein
Komplett-Image der Platte. Kann also wild rumprobieren ;)


> Eine gute Übersicht bietet:
> http://www.andreasjanssen.de/cryptodisk.html
> Ist zwar unter Etch entstanden, beschreibt aber die Zusammenhänge ganz
> gut.

Hierzu eine Frage. Es heißt:

>>> In der /boot/grub/menu.lst muss nun der Root-Eintrag geändert werden.
>>> dazu wird die #kopt-Zeile angepasst. Zum Beispiel wird
>>> 
>>> # kopt=root=/dev/hda3 ro
>>> 
>>> geändert zu
>>> 
>>> # kopt=root=/dev/mapper/hda3_crypt
>>> 
>>> Das Kommentarzeichen am Anfang der Zeile muss erhalten bleiben. Das
>>> Programm update-grub übernimmt die kopt-Einstellung für alle 
automatisch
>>> erstellten Kerneleinträge und legt eine neue menu.lst an, mit dem 
Befehl
>>> update-initramfs -u wird außerdem noch eine neue initrd erstellt.

Das bezieht sich auf den alten grub. Meine Installation nutzt aber schon
grub2, und da kann ich nichts entsprechendes finden.

Kann mir jemand übersetzen, was ich dementsprechend bei grub2
umzustellen habe, damit das läuft?

Danke, und viele Grüße!

-- 
Andre Tann


Reply to: