Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
linux:allgemein:system:dm-crypt_mit_luks [18.01.2013 13:31] marc [Vorbereitungen] |
linux:allgemein:system:dm-crypt_mit_luks [07.05.2021 07:17] (aktuell) marc |
||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== dm-crypt mit LUKS ====== | ====== dm-crypt mit LUKS ====== | ||
+ | |||
+ | ===== Links ===== | ||
+ | |||
+ | https:// | ||
+ | |||
+ | https:// | ||
+ | |||
+ | https:// | ||
+ | |||
+ | ==== Einführung ==== | ||
Der Linux-Devicemapper ist eine Softwareschicht, | Der Linux-Devicemapper ist eine Softwareschicht, | ||
Zeile 17: | Zeile 27: | ||
===== Verschlüsselung einrichten ===== | ===== Verschlüsselung einrichten ===== | ||
- | Nachdem die Partition vorbereitet wurde muss sie nun über cryptsetup initialisiert werden. | + | Nachdem die Partition vorbereitet wurde muss sie nun über cryptsetup initialisiert werden. |
- | '' | + | |
+ | bzw. | ||
+ | # cryptsetup -s 512 luksFormat --type luks2 /dev/sdc2 | ||
cryptsetup fragt nach einem Passwort für die Partition, welches insgesamt dreimal eingegeben werden muss. Abschließend entsperrt es die Partition, legt ein ext3-Dateisystem an und sperrt sie dann wieder. Damit ist die Verschlüsselung eingerichtet und kann verwendet werden. | cryptsetup fragt nach einem Passwort für die Partition, welches insgesamt dreimal eingegeben werden muss. Abschließend entsperrt es die Partition, legt ein ext3-Dateisystem an und sperrt sie dann wieder. Damit ist die Verschlüsselung eingerichtet und kann verwendet werden. | ||
- | Weitere Passphrase hinzufügen: | + | Weitere Passphrase hinzufügen: |
+ | |||
+ | cryptsetup luksAddKey /dev/sdaX | ||
+ | |||
+ | ===== Verschlüsseltes LVM mit mehreren Partitionen in einer Volume Group einrichten ===== | ||
+ | |||
+ | |||
+ | # pvcreate / | ||
+ | # vgcreate Magrathea / | ||
+ | # lvcreate -n Wurzel -L 40G Magrathea | ||
+ | # lvcreate -n Swap -L 8G Magrathea | ||
+ | # lvcreate -n Home -L 80G Magrathea | ||
+ | # lvcreate -n Daten -L 2G Magrathea | ||
+ | # mkfs.ext4 / | ||
+ | # mkfs.ext4 / | ||
+ | # mkfs.ext4 / | ||
+ | # mkswap / | ||
+ | |||
+ | |||
+ | ==== Volume Group umbenennen ==== | ||
+ | |||
+ | # vgrename <alter Name> <neuer Name> | ||
+ | |||
+ | ==== Informationen zur Verschlüsselung ==== | ||
+ | |||
+ | # cryptsetup luksDump /dev/sda2 | ||
- | '' | ||
===== Partition benutzen ===== | ===== Partition benutzen ===== | ||
Zeile 33: | Zeile 69: | ||
=== Einzelne Partition === | === Einzelne Partition === | ||
- | Die Partition wird manuell folgendermaßen mit cryptsetup entschlüsselt | + | Die Partition wird manuell folgendermaßen mit cryptsetup entschlüsselt |
- | '' | + | |
- | Nach Eingabe des Schlüssels werden alle Aufrufe von / | + | |
- | '' | + | |
- | Nach der Benutzung wird sie mit \\ | + | Nach Eingabe des Schlüssels werden alle Aufrufe von / |
- | '' | + | |
- | ausgehangen und mit \\ | + | |
- | '' | + | |
+ | Nach der Benutzung wird sie mit | ||
+ | |||
+ | | ||
+ | |||
+ | ausgehangen und mit | ||
+ | |||
+ | | ||
wieder gesperrt. | wieder gesperrt. | ||
Zeile 46: | Zeile 90: | ||
* Entschlüsseln des Laufwerks: | * Entschlüsseln des Laufwerks: | ||
- | '' | + | |
* Bekanntmachen der Volume_Group: | * Bekanntmachen der Volume_Group: | ||
- | '' | + | |
* Einhängen der Partitionen nach Bedarf: | * Einhängen der Partitionen nach Bedarf: | ||
- | '' | + | |
==== Einbinden mit crypttab automatisieren ==== | ==== Einbinden mit crypttab automatisieren ==== |