Crypto-FS mit 2.4er Kernel möglich?
- gOtNoPhEaR
- Beiträge: 863
- Registriert: 17.04.2004 15:49:29
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Gau-Algesheim
-
Kontaktdaten:
Crypto-FS mit 2.4er Kernel möglich?
Hallo zusammen,
ich habe vor mir in nächster Zeit mal einen Server aufzustellen und übe jetzt schonmal, damit das dann schön schnell geht.
Geplant ist eine Platte komplett zu verschlüsseln. Habe auch schonmal rumgeschaut. Es soll ein aktueller 2.4er Kernel (z.B. 2.4.28) zum Einsatz kommen. Wie es aussieht ist damit aber keine Verschlüsselung via dm-crypt möglich.
Welche Möglichkeiten habe ich, das FS zu verschlüsseln und welche Vor- und Nachteile gibt es?
Am besten wäre eine Verschlüsselung mit Passworteingabe.
ich habe vor mir in nächster Zeit mal einen Server aufzustellen und übe jetzt schonmal, damit das dann schön schnell geht.
Geplant ist eine Platte komplett zu verschlüsseln. Habe auch schonmal rumgeschaut. Es soll ein aktueller 2.4er Kernel (z.B. 2.4.28) zum Einsatz kommen. Wie es aussieht ist damit aber keine Verschlüsselung via dm-crypt möglich.
Welche Möglichkeiten habe ich, das FS zu verschlüsseln und welche Vor- und Nachteile gibt es?
Am besten wäre eine Verschlüsselung mit Passworteingabe.
Greetz, gOtNoPhEaR
OS: Debian/testing amd64
OS: Debian/testing amd64
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Hi,
also der Nachteil der verschluesselung ist das es das System nicht unbedingt schneller macht. Und /usr oder /lib zu verschluesseln macht auch nicht wirklich Sinn. Wenn du dich auf /home beschraenkst sollte das auch reichen.
by, Martin
also der Nachteil der verschluesselung ist das es das System nicht unbedingt schneller macht. Und /usr oder /lib zu verschluesseln macht auch nicht wirklich Sinn. Wenn du dich auf /home beschraenkst sollte das auch reichen.
by, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
- gOtNoPhEaR
- Beiträge: 863
- Registriert: 17.04.2004 15:49:29
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Gau-Algesheim
-
Kontaktdaten:
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
- gOtNoPhEaR
- Beiträge: 863
- Registriert: 17.04.2004 15:49:29
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Gau-Algesheim
-
Kontaktdaten:
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Wenn das dort steht dann scheint das so zu sein
Habe noch nie mit einem crypto_fs unter Linux gearbeitet.
Aber der 2.6 hat auch noch ein paar andere Vorteile gegenueber dem 2.4er...ein Update lohnt sich auf jeden Fall.
by, Martin

Aber der 2.6 hat auch noch ein paar andere Vorteile gegenueber dem 2.4er...ein Update lohnt sich auf jeden Fall.
by, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
so ist es bzw. kannst es ja noch mehr eingrenzen - verschlüsselt wird genau das was verschlüsselt werden sollte - nicht mehr und nicht wenigerblackm hat geschrieben:Hi,
Wenn du dich auf /home beschraenkst sollte das auch reichen.
by, Martin
@ gOtNoPhEaR
phuu - wie ist dir dieser nick eingefallen - ist da ein haustier (mietze katze) über das keyboard maschiert

also brauch ich nen 2.6.7 oder höher für dm_crypt?
ja
wenn du einen server machen möchtest dann könntest du dir auch gleich LVM oder wenn es ein wenig mehr sein darf EVMS http://evms.sourceforge.net/ ansehen
LVM, crypto device usw. sind sog. device mapper
http://sources.redhat.com/dm/
wenn das alleine noch nicht reicht bindest du es in EVMS ein
markus
edit: habe gesehen du wirst den server aufsetzen - warum dann ein 2.4er kernel und nicht ein 2.6er? - also wenn du nicht etwas bestehendes erweiterst - d.h. kernel version bleibt sondern neu aufsetzt würde ich dir schon raten einen 2.6er zu nehmen - kostet gar nicht soviel mehr als ein 2.4er

- gOtNoPhEaR
- Beiträge: 863
- Registriert: 17.04.2004 15:49:29
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Gau-Algesheim
-
Kontaktdaten:
Gab ja in der C't den Artikel über Server mit UML. Wollte mir dann eben auch ne UML einrichten und IPCop da rein packen. Ich hab mir sagen lassen, dass 2.6er Kerne noch ein paar Probleme im umgang mit UML haben.meandtheshell hat geschrieben: edit: habe gesehen du wirst den server aufsetzen - warum dann ein 2.4er kernel und nicht ein 2.6er? - also wenn du nicht etwas bestehendes erweiterst - d.h. kernel version bleibt sondern neu aufsetzt würde ich dir schon raten einen 2.6er zu nehmen - kostet gar nicht soviel mehr als ein 2.4er- just kidding
Was für einen Kernel aus der 2.6er Serie kann man denn empfehlen?
Auf dem Desktop habe ich mit dem 2.6.11er nur schlechte Erfahrungen gemacht.
Danke für die Links, werde ich nachher zu Hause direkt mal rein schaun... =)
Greetz, gOtNoPhEaR
OS: Debian/testing amd64
OS: Debian/testing amd64
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
nimm sarge für den server - da kommt einer der 2.6.8er serie mitWas für einen Kernel aus der 2.6er Serie kann man denn empfehlen?
dann liegt das vielleicht daran das SID probleme machen kann (nicht muss) - aber der kernel sollte es nicht sein oder? bzw. erläuterer die aussage etwas - ist es wirklich der kernel bzw. sind es paketabhängigkeiten und du denkst es ist der kernel? ist ja eigentlich offtopicAuf dem Desktop habe ich mit dem 2.6.11er nur schlechte Erfahrungen gemacht.
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
es werden wohl eher daten sein die man in in zusammenhang mit einem tier mit spitzen ohren vier beinen und glubsch augen kennt - wenn du da nicht dadurch das du 5 movies parallel siehst den RAM sprengst ist das overkill - aber savar hat recht - machen kann man das ... wie vieles andere auchSavar hat geschrieben:nebenbei.. wenn es wichtige Daten sind die auf keinen Fall gelesen werden dürfen, dann sollte die SWAP Partition auch verschlüsselt werden.
- Mr_Snede
- Beiträge: 2323
- Registriert: 08.07.2003 13:48:49
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Ruhrpott
Und wenn wir schon dabei sind, was ist mit dem Journal eines Journaling Filesystem? Wenn ich einen Thread hier aus dem Forum richtig im Kopf habe, lassen sich über das Journal Rückschlüsse auf Dateien gewinnen.Savar hat geschrieben:nebenbei.. wenn es wichtige Daten sind die auf keinen Fall gelesen werden dürfen, dann sollte die SWAP Partition auch verschlüsselt werden.
(Ich hoffe, nicht ganz daneben zu liegen)
cu Sebastian
Software Finder - Software in Kategorien Debian ohne Ballast - Tipps für ein schlankes Debian
- gOtNoPhEaR
- Beiträge: 863
- Registriert: 17.04.2004 15:49:29
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Gau-Algesheim
-
Kontaktdaten:
Das hatte ich dann auch vor...Savar hat geschrieben:nebenbei.. wenn es wichtige Daten sind die auf keinen Fall gelesen werden dürfen, dann sollte die SWAP Partition auch verschlüsselt werden.
Steht ja mit in der Anleitung im Wiki.....
Geht sich um ein paar geschäftliche Daten, die Sicher aufbewahrt werden sollten.
Wenn das alles läuft (Hardware brauch ich noch ein bißchen) dann kommt VPN...
Greetz, gOtNoPhEaR
OS: Debian/testing amd64
OS: Debian/testing amd64
Wenn du die Einstellungen nicht veränderst, dann liegt das Journal ebenso verschlüsselt in der Partition.
Ich hab auf meiner Datenkiste ein Sarge mit 2.4er Kernel laufen (wegen ner alten AVM Fritz) auf der loop-aes läuft zum Verschlüsseln. Die Geschwindigkeit ist stark vom Prozi abhängig. Da ist ein 400er P2 drin, und der hat gut zu tun wenn ich Daten rauf oder runter kopiere. Aber da der Rechner sonst nichts macht, und mir 5-12MB/s reichen ist das ok.
Ich hab auf meiner Datenkiste ein Sarge mit 2.4er Kernel laufen (wegen ner alten AVM Fritz) auf der loop-aes läuft zum Verschlüsseln. Die Geschwindigkeit ist stark vom Prozi abhängig. Da ist ein 400er P2 drin, und der hat gut zu tun wenn ich Daten rauf oder runter kopiere. Aber da der Rechner sonst nichts macht, und mir 5-12MB/s reichen ist das ok.