Verschlüsselte Homepartition

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Benutzeravatar
BabaX
Beiträge: 393
Registriert: 20.10.2006 13:35:09
Lizenz eigener Beiträge: GNU General Public License

Verschlüsselte Homepartition

Beitrag von BabaX » 03.06.2015 19:03:49

Hallo,

vor einiger Zeit ist mein alter Laptop kaputt gegangen. Die Festplatte habe ich ausgebaut und scheint in Ordnung zu sein.
Nur leider habe ich damals, bei der Installation von MintLinux 11 die Homepartition verschlüsselt (Abfrage wärend der Installationroutiene)
Habe die Platte versucht zu mounten, aber mit cryptsetup habe ich es nicht hinbekommen die Partition zu entschlüsseln.

Kann mir da jemand weiterhelfen?

DeletedUserReAsG

Re: Verschlüsselte Homepartition

Beitrag von DeletedUserReAsG » 03.06.2015 19:10:46

Kann mir da jemand weiterhelfen?
Mit einiger Wahrscheinlichkeit. Sofern du nur verrätst, was genau denn nicht funktioniert.

Benutzeravatar
BabaX
Beiträge: 393
Registriert: 20.10.2006 13:35:09
Lizenz eigener Beiträge: GNU General Public License

Re: Verschlüsselte Homepartition

Beitrag von BabaX » 04.06.2015 08:44:40

Auf der Platte finde ich 2 Partitionen. /boot und / nehme ich an (250MB und 466GB )

Es kommt folgende Fehlermeldung, wenn ich versuche die PArtition einzubinden:

Auf »Datenträger 466 GB« kann nicht zugegriffen werden
Error mounting /dev/sdd7 at /media/babo/68a9d1ff-3846-427d-9d38-6a29597a03dd: Command-line `mount -t "ext4" -o "uhelper=udisks2,nodev,nosuid" "/dev/sdd7" "/media/babo/68a9d1ff-3846-427d-9d38-6a29597a03dd"' exited with non-zero exit status 32: mount: wrong fs type, bad option, bad superblock on /dev/sdd7,
missing codepage or helper program, or other error
In some cases useful info is found in syslog - try
dmesg | tail or so

owl102

Re: Verschlüsselte Homepartition

Beitrag von owl102 » 04.06.2015 09:04:24

BabaX hat geschrieben:Auf der Platte finde ich 2 Partitionen. ... Error mounting /dev/sdd7
Äh, du versuchst die siebte Partition von zweien einzubinden? Ein "fdisk -l /dev/sdd" wäre hilfreich.
wrong fs type, bad option, bad superblock on /dev/sdd7
Wenn ich als /dev/sdd7 die verschlüsselte Homepartition wäre, würde ich mich auch nicht als ext4 einbinden lassen. Vorausgesetzt /dev/sdd7 ist überhaupt die verschlüsselte Home-Partition.

Wie genau versuchst du denn die Partition einzubinden?

wanne
Moderator
Beiträge: 7664
Registriert: 24.05.2010 12:39:42

Re: Verschlüsselte Homepartition

Beitrag von wanne » 04.06.2015 10:52:10

So mal ganz langsam:
Kannst du bitte mal das als root ausführen und dann immer befehl+vollständige ausgabe posten:

Code: Alles auswählen

mkdir /media/mint_home
mount /dev/sdd7  /media/mint_home#wird fehlschlagen, mich interessiert die Fehlermeldung
cryptsetup luksOpen /dev/sdd7 mint_home
mount /dev/mapper/mint_home /media/mint_home
ls -la /media/mint_home
rot: Moderator wanne spricht, default: User wanne spricht.

Benutzeravatar
BabaX
Beiträge: 393
Registriert: 20.10.2006 13:35:09
Lizenz eigener Beiträge: GNU General Public License

Re: Verschlüsselte Homepartition

Beitrag von BabaX » 04.06.2015 11:08:45

babo@zotac:~$ sudo mkdir /media/mint_home
[sudo] password for babo:
babo@zotac:~$ sudo mount /dev/sdd7 /media/mint_home
mount: Spezialgerät /dev/sdd7 ist nicht vorhanden
babo@zotac:~$ sudo cryptsetup luksOpen /dev/sdd7 mint_home
Gerät /dev/sdd7 existiert nicht oder ist vor Zugriffen geschützt.
babo@zotac:~$ sudo mount /dev/mapper/mint_home /media/mint_home
mount: Spezialgerät /dev/mapper/mint_home ist nicht vorhanden
babo@zotac:~$ mount /dev/mapper/mint_home /media/mint_home

schwedenmann
Beiträge: 5652
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: Verschlüsselte Homepartition

Beitrag von schwedenmann » 04.06.2015 11:20:10

Hallo


https://wiki.ubuntuusers.de/ecryptfs/Datenrettung


das ist nicht cryptsetup, sondern ecryptfs !

mfg
schwedenmann

NAB
Beiträge: 5501
Registriert: 06.03.2011 16:02:23
Lizenz eigener Beiträge: MIT Lizenz

Re: Verschlüsselte Homepartition

Beitrag von NAB » 04.06.2015 12:59:00

BabaX, merkste was?

Du redest von einer "verschlüsselten Homepartition", aber auf der Platte sind nur zwei Partitionen, die ganz richtig /boot und / sein müssen. Da gibt's gar keine "Homepartition".

Und du redest von /dev/sdd7, aber /dev/sdd7 gibt's gar nicht.

Ja, was denn nun?

Und wie wäre es mit der Idee, einfach von deiner Mint-Platte zu booten? (Wenn es wichtige Daten sind, würde ich vorher eine Kopie der Platte machen, denn dein Backup scheint ja auch defekt zu sein)
Never change a broken system. It could be worse afterwards.

"No computer system can be absolutely secure." Intel Document Number: 336983-001

owl102

Re: Verschlüsselte Homepartition

Beitrag von owl102 » 04.06.2015 15:39:56

schwedenmann hat geschrieben:das ist nicht cryptsetup, sondern ecryptfs !
ecryptfs kann aber keine Partitionen verschlüsseln. Also hat er nicht die Home-Partition verschlüsselt, sondern sein /home Verzeichnis !?

Ein wenig mehr und vor allem korrekte Angaben seitens des TE wären hilfreich. "fdisk -l /dev/sdd" haben wir auch noch nicht bekommen. So bringt das keinen Spaß.

schwedenmann
Beiträge: 5652
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: Verschlüsselte Homepartition

Beitrag von schwedenmann » 04.06.2015 15:56:39

Hallo

@owl
ecryptfs kann aber keine Partitionen verschlüsseln. Also hat er nicht die Home-Partition verschlüsselt, sondern sein /home Verzeichnis !?
Was gehoppst, wie gesprungen ist. Bei einer Mintinstallation kann man /home ja separat anlegen (also eine eigne Partition für /home), der Installer fragt nur , ob man /home verschlüsseln will, wenn /home auf einer eigene Partition liegt, verschlüsselt ecryptfs das ohne Murren. Habe das so bei 2 Laptops meiner Kids eingerichtet, separate /home + verschlüsseltes /home.


mfg
schwedenmann

owl102

Re: Verschlüsselte Homepartition

Beitrag von owl102 » 04.06.2015 16:15:21

schwedenmann hat geschrieben:Mintinstallation
Das hatte ich beim Überfliegen nicht gelesen, mea culpa. Woher soll ich wissen was Mint wie und wo macht? Soll ich meine Fedora und CentOS Fragen jetzt auch hier im Debianforum posten? Wieso steht dieser Thread unter "Fortgeschrittene Themen => Sicherheit" und nicht unter Smalltalk, wenn es gar nicht um Debian geht?

schwedenmann
Beiträge: 5652
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: Verschlüsselte Homepartition

Beitrag von schwedenmann » 04.06.2015 16:17:38

Hallo

Wieso steht dieser Thread unter "Fortgeschrittene Themen => Sicherheit" und nicht unter Smalltalk, wenn es gar nicht um Debian geht?

Frag mich was Leichteres :roll:

mfg
schwedenmann

NAB
Beiträge: 5501
Registriert: 06.03.2011 16:02:23
Lizenz eigener Beiträge: MIT Lizenz

Re: Verschlüsselte Homepartition

Beitrag von NAB » 04.06.2015 16:20:58

owl102 hat geschrieben:Wieso steht dieser Thread unter "Fortgeschrittene Themen => Sicherheit" und nicht unter Smalltalk, wenn es gar nicht um Debian geht?
Du fragst ja auch im Debian-Forum, wenn du mit Debian z.B. eine Bitlocker-Partition öffnen willst.

Wobei ich am "Debian" inzwischen Zweifel habe, nach der sudo-Orgie ...
Never change a broken system. It could be worse afterwards.

"No computer system can be absolutely secure." Intel Document Number: 336983-001

owl102

Re: Verschlüsselte Homepartition

Beitrag von owl102 » 04.06.2015 16:45:04

NAB hat geschrieben:
owl102 hat geschrieben:Wieso steht dieser Thread unter "Fortgeschrittene Themen => Sicherheit" und nicht unter Smalltalk, wenn es gar nicht um Debian geht?
Du fragst ja auch im Debian-Forum, wenn du mit Debian z.B. eine Bitlocker-Partition öffnen willst.
Hm, ja, da ist was dran. Ein paar mehr Infos wären aber nicht verkehrt gewesen, der TE kann ja nicht davon ausgehen, daß jeder hier weiß, was da Mint bei der Installation macht. Und die Begrifflichkeit "Homepartition" ist irreführend da flasch.

Egal, wir scheinen ja trotzdem auf dem richtigen Weg zu sein...

wanne
Moderator
Beiträge: 7664
Registriert: 24.05.2010 12:39:42

Re: Verschlüsselte Homepartition

Beitrag von wanne » 05.06.2015 00:15:43

Vor allem habe ich die vermutung, dass sdd gar nicht mehr sdd heißt. Sondern jetzt anders.
In sofern wäre villeicht das einfach am Aufschlussreichsten:

Code: Alles auswählen

lsblk
blkid
rot: Moderator wanne spricht, default: User wanne spricht.

debianoli
Beiträge: 4175
Registriert: 07.11.2007 13:58:49
Lizenz eigener Beiträge: MIT Lizenz

Re: Verschlüsselte Homepartition

Beitrag von debianoli » 05.06.2015 09:02:21

BabaX hat geschrieben:Hallo,

vor einiger Zeit ist mein alter Laptop kaputt gegangen. Die Festplatte habe ich ausgebaut und scheint in Ordnung zu sein.
Wie wird denn auf die Festpatte zugegriffen? Per USB-SATA-Adapter?

Benutzeravatar
BabaX
Beiträge: 393
Registriert: 20.10.2006 13:35:09
Lizenz eigener Beiträge: GNU General Public License

Re: Verschlüsselte Homepartition

Beitrag von BabaX » 05.06.2015 13:33:27

schwedenmann hat geschrieben:Hallo

@owl
ecryptfs kann aber keine Partitionen verschlüsseln. Also hat er nicht die Home-Partition verschlüsselt, sondern sein /home Verzeichnis !?
Was gehoppst, wie gesprungen ist. Bei einer Mintinstallation kann man /home ja separat anlegen (also eine eigne Partition für /home), der Installer fragt nur , ob man /home verschlüsseln will, wenn /home auf einer eigene Partition liegt, verschlüsselt ecryptfs das ohne Murren. Habe das so bei 2 Laptops meiner Kids eingerichtet, separate /home + verschlüsseltes /home.

Ja. So habe ich das gemacht.
Also: es sollten 2 Partitionen sein.
/boot
und / in der das verschlüsselte home-Verzeichniss liegt.

Benutzeravatar
BabaX
Beiträge: 393
Registriert: 20.10.2006 13:35:09
Lizenz eigener Beiträge: GNU General Public License

Re: Verschlüsselte Homepartition

Beitrag von BabaX » 05.06.2015 13:34:10

debianoli hat geschrieben:
BabaX hat geschrieben:Hallo,

vor einiger Zeit ist mein alter Laptop kaputt gegangen. Die Festplatte habe ich ausgebaut und scheint in Ordnung zu sein.
Wie wird denn auf die Festpatte zugegriffen? Per USB-SATA-Adapter?
Ja. Per USB-eSATA Schnittstelle (USB-Docking-Sattion)

DeletedUserReAsG

Re: Verschlüsselte Homepartition

Beitrag von DeletedUserReAsG » 05.06.2015 18:41:18

Was gehoppst, wie gesprungen ist.
Bei der ursprünglichen Frage, wie ich sie rausgelesen habe, ist es schon von Bedeutung, wie genau verschlüsselt worden ist.

wanne
Moderator
Beiträge: 7664
Registriert: 24.05.2010 12:39:42

Re: Verschlüsselte Homepartition

Beitrag von wanne » 06.06.2015 12:13:08

wanne hat geschrieben:

Code: Alles auswählen

lsblk
blkid
rot: Moderator wanne spricht, default: User wanne spricht.

schwedenmann
Beiträge: 5652
Registriert: 30.12.2004 15:31:07
Wohnort: Wegberg

Re: Verschlüsselte Homepartition

Beitrag von schwedenmann » 06.06.2015 13:10:26

Hallo


@niemand
Bei der ursprünglichen Frage, wie ich sie rausgelesen habe, ist es schon von Bedeutung, wie genau verschlüsselt worden ist.
Das meinte ich nciht, ich wollte nur andeuten, efscrypt ist es egal ob /home ein Verzeichnis ist, oder eine eigene Partition, das ist ecryptfs völlig wurscht,

Und Mint benutzt auch keine Parameter für verschlüsseln, wie man das von LUks kennt, jedenfaklls wurde ich bei der Mintinstalltion dazu nciht befragt, da kann man nur die /home anklicken und fertig. PW ist afaik das userpw, da man beim Booten nicht nach einem Passwort gefragt wird, man logt sich sich als user A mit PW B ein und dabei wird dann /home entschlüsselt.

mfg
schwedenmann

Antworten