Hallo,
ich hoffe mal das diese Rubrik richtig ist...
Habe vor kurzem etch installiert und würde gerne eine Partition verschlüsseln,
wie ich es mit einem 2.4er-Kernel auch erledigt hatte.
Die Befehle
losetup -e AES256 /dev/loop0 /dev/hda6 (so unter kernel2.4 angewendet)
sowie
losetup -e aes /dev/loop0 /dev/hda6
schlagen leider fehl.
Nach Eingabe des Passworts kommt immer : ioctl: LOOP_SET_STATUS: Invalid argument
Soweit meine Unfähigkeit und das dazu passende gefährliche Halbwissen (Linux-Dau) es erkennen lassen,
wurde in den 2.6er Kernel dm-crypto-support integriert,und das beisst sich wohl mit dem Versuch,AES-loop auf gewohnte Weise zu verwenden.
Was tun sprach Zeuss ?
Bin für jeden Tip dankbar ...
[Gelöst] Kernel 2.6.x und aes-loop
[Gelöst] Kernel 2.6.x und aes-loop
Zuletzt geändert von bytezero am 23.06.2007 18:32:16, insgesamt 1-mal geändert.
Ich geh mal davon aus, dass die loop-aes-utils und das loop-aes Modul schon installiert sind.
Ein passwort zu benutzen, was in diesem Fall 20 Zeichen lang sein muss, ist unsicher.
Im wiki [0] oder auf loop-aes.sf.net ist erläurtert wie man das sicher einrichtet.
[0] http://wiki.debianforum.de/CryptoFsMitUsbStick
Ein passwort zu benutzen, was in diesem Fall 20 Zeichen lang sein muss, ist unsicher.
Im wiki [0] oder auf loop-aes.sf.net ist erläurtert wie man das sicher einrichtet.
[0] http://wiki.debianforum.de/CryptoFsMitUsbStick
utils/module waren installiert,es klappt jedoch leider mit der Anleitung aus deinem Link auch nicht;
wobei ich mich gewissenhaft an die Anleitung gehalten habe.
--------------------
head -c 2880 /dev/random | uuencode -m -| head -n 65 | tail -n 64 | gpg --symmetric -a > /mnt/usb/key.gpg
(Dieser Befehl erzeugt eine 0-Byte-Datei (Befehl von Hand abgebrochen nach 15 Minuten)
gpg --decrypt /mnt/usb/key.gpg | /sbin/losetup -e AES256 /dev/loop0 /dev/hda6 -p 0
(spätestens hier wäre dann die oben genannte Fehlermeldung wieder zum Tragen gekommen)
--------------------
Ich habe mich nun für dm-crypt entschieden und es nach dieser Anleitung erfolgreich eingerichtet.
Trotzdem Danke für deinen Lösungsversuch !
Gruß
Byte
wobei ich mich gewissenhaft an die Anleitung gehalten habe.
--------------------
head -c 2880 /dev/random | uuencode -m -| head -n 65 | tail -n 64 | gpg --symmetric -a > /mnt/usb/key.gpg
(Dieser Befehl erzeugt eine 0-Byte-Datei (Befehl von Hand abgebrochen nach 15 Minuten)
gpg --decrypt /mnt/usb/key.gpg | /sbin/losetup -e AES256 /dev/loop0 /dev/hda6 -p 0
(spätestens hier wäre dann die oben genannte Fehlermeldung wieder zum Tragen gekommen)
--------------------
Ich habe mich nun für dm-crypt entschieden und es nach dieser Anleitung erfolgreich eingerichtet.
Trotzdem Danke für deinen Lösungsversuch !
Gruß
Byte