Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
|
linux:allgemein:system:dm-crypt_mit_luks [18.01.2013 13:31] marc [Vorbereitungen] |
linux:allgemein:system:dm-crypt_mit_luks [07.05.2021 07:17] (aktuell) marc |
||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== dm-crypt mit LUKS ====== | ====== dm-crypt mit LUKS ====== | ||
| + | |||
| + | ===== Links ===== | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | https:// | ||
| + | |||
| + | ==== Einführung ==== | ||
| Der Linux-Devicemapper ist eine Softwareschicht, | Der Linux-Devicemapper ist eine Softwareschicht, | ||
| Zeile 17: | Zeile 27: | ||
| ===== Verschlüsselung einrichten ===== | ===== Verschlüsselung einrichten ===== | ||
| - | Nachdem die Partition vorbereitet wurde muss sie nun über cryptsetup initialisiert werden. | + | Nachdem die Partition vorbereitet wurde muss sie nun über cryptsetup initialisiert werden. |
| - | '' | + | |
| + | bzw. | ||
| + | # cryptsetup -s 512 luksFormat --type luks2 /dev/sdc2 | ||
| cryptsetup fragt nach einem Passwort für die Partition, welches insgesamt dreimal eingegeben werden muss. Abschließend entsperrt es die Partition, legt ein ext3-Dateisystem an und sperrt sie dann wieder. Damit ist die Verschlüsselung eingerichtet und kann verwendet werden. | cryptsetup fragt nach einem Passwort für die Partition, welches insgesamt dreimal eingegeben werden muss. Abschließend entsperrt es die Partition, legt ein ext3-Dateisystem an und sperrt sie dann wieder. Damit ist die Verschlüsselung eingerichtet und kann verwendet werden. | ||
| - | Weitere Passphrase hinzufügen: | + | Weitere Passphrase hinzufügen: |
| + | |||
| + | cryptsetup luksAddKey /dev/sdaX | ||
| + | |||
| + | ===== Verschlüsseltes LVM mit mehreren Partitionen in einer Volume Group einrichten ===== | ||
| + | |||
| + | |||
| + | # pvcreate / | ||
| + | # vgcreate Magrathea / | ||
| + | # lvcreate -n Wurzel -L 40G Magrathea | ||
| + | # lvcreate -n Swap -L 8G Magrathea | ||
| + | # lvcreate -n Home -L 80G Magrathea | ||
| + | # lvcreate -n Daten -L 2G Magrathea | ||
| + | # mkfs.ext4 / | ||
| + | # mkfs.ext4 / | ||
| + | # mkfs.ext4 / | ||
| + | # mkswap / | ||
| + | |||
| + | |||
| + | ==== Volume Group umbenennen ==== | ||
| + | |||
| + | # vgrename <alter Name> <neuer Name> | ||
| + | |||
| + | ==== Informationen zur Verschlüsselung ==== | ||
| + | |||
| + | # cryptsetup luksDump /dev/sda2 | ||
| - | '' | ||
| ===== Partition benutzen ===== | ===== Partition benutzen ===== | ||
| Zeile 33: | Zeile 69: | ||
| === Einzelne Partition === | === Einzelne Partition === | ||
| - | Die Partition wird manuell folgendermaßen mit cryptsetup entschlüsselt | + | Die Partition wird manuell folgendermaßen mit cryptsetup entschlüsselt |
| - | '' | + | |
| - | Nach Eingabe des Schlüssels werden alle Aufrufe von / | + | |
| - | '' | + | |
| - | Nach der Benutzung wird sie mit \\ | + | Nach Eingabe des Schlüssels werden alle Aufrufe von / |
| - | '' | + | |
| - | ausgehangen und mit \\ | + | |
| - | '' | + | |
| + | Nach der Benutzung wird sie mit | ||
| + | |||
| + | | ||
| + | |||
| + | ausgehangen und mit | ||
| + | |||
| + | | ||
| wieder gesperrt. | wieder gesperrt. | ||
| Zeile 46: | Zeile 90: | ||
| * Entschlüsseln des Laufwerks: | * Entschlüsseln des Laufwerks: | ||
| - | '' | + | |
| * Bekanntmachen der Volume_Group: | * Bekanntmachen der Volume_Group: | ||
| - | '' | + | |
| * Einhängen der Partitionen nach Bedarf: | * Einhängen der Partitionen nach Bedarf: | ||
| - | '' | + | |
| ==== Einbinden mit crypttab automatisieren ==== | ==== Einbinden mit crypttab automatisieren ==== | ||