Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
linux:allgemein:system:dm-crypt_mit_luks [09.07.2013 21:43] 127.0.0.1 Externe Bearbeitung |
linux:allgemein:system:dm-crypt_mit_luks [07.05.2021 07:17] (aktuell) marc |
||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== dm-crypt mit LUKS ====== | ====== dm-crypt mit LUKS ====== | ||
+ | |||
+ | ===== Links ===== | ||
+ | |||
+ | https:// | ||
+ | |||
+ | https:// | ||
+ | |||
+ | https:// | ||
+ | |||
+ | ==== Einführung ==== | ||
Der Linux-Devicemapper ist eine Softwareschicht, | Der Linux-Devicemapper ist eine Softwareschicht, | ||
Zeile 17: | Zeile 27: | ||
===== Verschlüsselung einrichten ===== | ===== Verschlüsselung einrichten ===== | ||
- | Nachdem die Partition vorbereitet wurde muss sie nun über cryptsetup initialisiert werden. | + | Nachdem die Partition vorbereitet wurde muss sie nun über cryptsetup initialisiert werden. |
# cryptsetup -c aes-xts-plain -s 512 luksFormat < | # cryptsetup -c aes-xts-plain -s 512 luksFormat < | ||
+ | bzw. | ||
+ | # cryptsetup -s 512 luksFormat --type luks2 /dev/sdc2 | ||
Zeile 28: | Zeile 40: | ||
cryptsetup luksAddKey /dev/sdaX | cryptsetup luksAddKey /dev/sdaX | ||
+ | |||
+ | ===== Verschlüsseltes LVM mit mehreren Partitionen in einer Volume Group einrichten ===== | ||
+ | |||
+ | |||
+ | # pvcreate / | ||
+ | # vgcreate Magrathea / | ||
+ | # lvcreate -n Wurzel -L 40G Magrathea | ||
+ | # lvcreate -n Swap -L 8G Magrathea | ||
+ | # lvcreate -n Home -L 80G Magrathea | ||
+ | # lvcreate -n Daten -L 2G Magrathea | ||
+ | # mkfs.ext4 / | ||
+ | # mkfs.ext4 / | ||
+ | # mkfs.ext4 / | ||
+ | # mkswap / | ||
+ | |||
+ | |||
+ | ==== Volume Group umbenennen ==== | ||
+ | |||
+ | # vgrename <alter Name> <neuer Name> | ||
+ | |||
+ | ==== Informationen zur Verschlüsselung ==== | ||
+ | |||
+ | # cryptsetup luksDump /dev/sda2 | ||
+ | |||
===== Partition benutzen ===== | ===== Partition benutzen ===== |