etch installer + lvm crypt

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
dakkar
Beiträge: 135
Registriert: 29.06.2004 19:44:44

etch installer + lvm crypt

Beitrag von dakkar » 02.04.2007 09:47:27

hallo

ich hab jetzt mal den neuen etch isntaller (nightly build) ausprobiert und im speziellen da den verschluesselten LVM.

Dazu habe ich folgende frage:
weiss wer was genau der da im Bezug auf die verschluesselung macht?
offensichtlich nutzt er LUKS, was ja schonmal ein netter anfang ist. allerdings wuerde mich noch interessieren, was fuer ein verschluesselungsalgorythmus verwendet wird (AES/Twofish) etc. weiss da wer was genaueres? vertraue ungern auf die sicherheit von etwas, was ich nicht verstehe/weiss :D
sind irgendwelche "sicherheitsbedenken" bzgl dieser lvm/crypto kombination angebracht/bekannt?

mfg
dakky

Benutzeravatar
Kokopelli
Beiträge: 1156
Registriert: 08.01.2007 10:13:24
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Kokopelli » 02.04.2007 10:51:11

Hast Du es ausprobiert oder nur angesehen?
Im Installer hast Du afair die Wahl, welche Algorithmen Du gerne hättest. Die Verschlüsselung ist dabei dmcrypt/LUKS. Läuft hier seit Ewigkeiten sehr rund, auch wenn man mal reset hauen muss oder den magicSysRq einsetzt.
Mein Setup: /boot unverschlüsselt, 100 MB-- Rest der Platte: 1 große, mit dmcrypt/LUKS verschlüsselte Partition. Darauf ein lvm mit den volumes für \, \home, \swap, usw.
Beste Grüße, Kokopelli
--------------------------
"One must marvel that Godzilla never died laughing" (William Tsutsui)

dakkar
Beiträge: 135
Registriert: 29.06.2004 19:44:44

Beitrag von dakkar » 02.04.2007 11:24:22

ausprobiert :D

ich hatte keine auswahlmoeglichkeit was fuer einen algorythmus ich nutzen wollte.
kommt das ggf nur wenn man den lvm/crypto von hand konfiguriert? bzw nur bei der "expert" bootoption?

warum einfach mal reset? was ist ein "magicSysRq"?

dakky

Benutzeravatar
Kokopelli
Beiträge: 1156
Registriert: 08.01.2007 10:13:24
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Kokopelli » 02.04.2007 11:58:21

dakkar hat geschrieben: ich hatte keine auswahlmoeglichkeit was fuer einen algorythmus ich nutzen wollte.
kommt das ggf nur wenn man den lvm/crypto von hand konfiguriert? bzw nur bei der "expert" bootoption?
Das ist durchaus möglich. Da ich noch nie ohne "expert" installiert habe, kann ich nur sagen, daß ich die Option hatte.
dakkar hat geschrieben: warum einfach mal reset?
Naja, zB wenn X sich so aufhängt, dass man nicht einmal mehr in die Terminals 1-6 kommt.
dakkar hat geschrieben: was ist ein "magicSysRq"?
Das, was idealerweise anstelle von "reset" genutzt werden sollte :wink:
http://en.wikipedia.org/wiki/Magic_SysRq_key
Beste Grüße, Kokopelli
--------------------------
"One must marvel that Godzilla never died laughing" (William Tsutsui)

Antworten