[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Debian Squeeze nachträglich vollverschlüsseln



Hallo zusammen,

hier möchte ich kurz noch für die Akten aufschreiben, wie es ausgegangen
ist.

Kurz gesagt: es hat funktioniert. Der Weg, den ich unten beschrieben
hatte, war soweit richtig. Wie man das System dann allerdings bootfähig
macht, steht in dieser sehr guten Anleitung:

	http://ada.adrianlang.de/existing-debian-luks

Für mich war da der Abschnitt wichtig, wo die Zusammenarbeit zwischen
Grub2, LVM und luks-Partitionen behandelt wird.

Rolfs Vorschlag, das System einfach neu zu installieren, kam für mich
nicht in Frage, weil das viel zu aufwendig gewesen wäre (und davon
abgesehen hätte ich auch nichts dabei gelernt).

Was ich allerdings gemacht habe ist, daß ich mir ein Debian-System
testweise neu installiert habe, welches genau so aufgebaut war, wie ich
es wollte. So hatte ich ein System zum Abgucken.

Aber wie gesagt, die Anleitung oben ist sehr gut, und enthält alle
Schritte, die man für die Umstellung auf Vollverschlüsselung braucht.


Danke an alle für die Hilfe und fürs Mitdenken!
Andre




Andre Tann, Montag 21 Mai 2012: 

> ich möchte gerne mein Laptop nachträglich vollverschlüsselt einrichten.
> Dafür habe ich mir bereits auf einer externen Platte ein verschlüsseltes
> Device eingerichtet, darauf LVM gepackt, und logical volumes für swap,
> / und /home angelegt. Die Daten von / und /home habe ich auch bereits
> rüberkopiert.
> 
> Auf der externen Platte befindet sich also im Grunde das System, das ich
> gerne auf der Hauptplatte hätte.
> 
> Als nächstes würde ich die Kiste von einer Knoppix o.ä. starten, auf der
> internen Platte eine Partition für /boot und eine weitere als
> verschlüsseltes Device anlegen. Das verschlüsselte Device füge ich dann
> mit pvcreate/vgextend meiner VolumeGroup hinzu, und entferne die externe
> Platte mit pvmove/vgreduce aus der VolumeGroup. Damit habe ich dann das
> komplette System verschlüsselt auf der internen Platte liegen.


-- 
Andre Tann


Reply to: