Upgrade auf Jessie und Vollverschlüsselung

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
rhHeini
Beiträge: 2742
Registriert: 20.04.2006 20:44:10

Upgrade auf Jessie und Vollverschlüsselung

Beitrag von rhHeini » 21.12.2015 20:53:29

System: Wheezy als Basis, LightDM mit Mate 1.8 aus den Backports, amd64 mit 3.16er Kernel

Das System ist mit Ausnahme der Boot-Partition vollverschlüsselt. Bei Starten werden die Schlüssel per Skript von einem USB-Stick gelesen. Läuft schon so seit Lenny, frei nach http://www.andreas-janssen.de/cryptodisk.html.

Ich überlege jetzt ob ich auf Jessie & Cinnamon upgraden soll. Meine Bedenken: ich habe gelesen das Jessie & systemd nicht mehr automatisch entschlüsselt werden können da Keyskripts in der crypttab nicht unterstützt werden. Das wäre für mich ein NoGo.
Andererseits solle ein Upgrade eines laufenden Systems das alte init-System bestehen lassen. Das steht aber im Widerspruch zu den Releasenotes, dort wird davon gesprochen das systemd auch bei einem Upgrade aktiviert wird, und das alte init nur mit Pinning behalten wird (mit Nebenwirkungen).

Ich würde gerne was über Erfahrungen mit den beiden Themen lesen. Gibt es inzwischen vielleicht das eine oder andere Workaround für die automatische Entschlüsselung?

Mfg rh

NAB
Beiträge: 5501
Registriert: 06.03.2011 16:02:23
Lizenz eigener Beiträge: MIT Lizenz

Re: Upgrade auf Jessie und Vollverschlüsselung

Beitrag von NAB » 21.12.2015 21:24:40

Beim Upgrade auf Jessie wird dir ins Grub-Menü eine Auswahl integriert, die dich zwischen SysVInit und Systemd auswählen lässt. Du kannst also gefahrlos Systemd ausprobieren ... wenn die Kiste nicht bootet, wählst du halt SysVInit.

Der Bug, dass Systemd keine Keyscripts beherrscht, existiert nach wie vor, und der Workaround ist auch immer noch nicht fertig ... Systemd entwickelt sich halt unheimlich langsam:
https://bugs.debian.org/cgi-bin/bugrepo ... bug=618862

Was du beschreibst, sind allerdings "Keyfiles" und keine "Keyscripts", und da gibt es eine eigene Voreinstellung:
https://wiki.debianforum.de/Cryptsetup_ ... _USB-Stick

Da ich Keyscripts verwende, läuft bei mir unter Jessie immer noch SysVInit. Als einzige Nebenwirkung konnte ich feststellen, dass alles funktioniert ... das ist ganz angenehm. Allerdings verwende ich kein Gnome ... das soll ja von Systemd abhängig sein. Bei Cinnamon soll das erst ab 2.6 der Fall sein:
http://news.softpedia.com/news/Cinnamon ... 0439.shtml
und Jessie kommt mit Version 2.2.

Wie auch immer ... ich sehe keinen Grund für dich, nicht auf Jessie upzugraden. Entweder mit SysVInit oder mit Systemd.
Never change a broken system. It could be worse afterwards.

"No computer system can be absolutely secure." Intel Document Number: 336983-001

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Upgrade auf Jessie und Vollverschlüsselung

Beitrag von rendegast » 21.12.2015 22:05:03

(Ups, zu spät)


Es wird wohl automatisch systemd als init installiert, wenn nicht per pinning unterbunden (so bei mir).
Aber es werden Starteinträge auch für sysv erstellt,
Somit sollte das Starten möglich sein.

Es gibt Settings für grub, sodaß ein ausgewählter Starteintrag default wird

Code: Alles auswählen

GRUB_DEFAULT=saved
GRUB_SAVEDEFAULT=true
Später könnte auch Paketaustausch gemacht werden Debiansystemd-sysv <-> Debiansysvinit-core.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Antworten