Verschlüsselung der System-Partition (gelöst)
Verschlüsselung der System-Partition (gelöst)
Hallo zusammen
Gibt es ein Programm mit dem man das gesamte Betriebssystem (bis auf Boot-Partition) verschlüsseln kann?
Kann man dann noch den Ruhezustand benutzen, wobei das Verschlüsselungs-Programm jedes Mal beim Aufwachen nach dem Passwort fragt?
Gruß
router
Gibt es ein Programm mit dem man das gesamte Betriebssystem (bis auf Boot-Partition) verschlüsseln kann?
Kann man dann noch den Ruhezustand benutzen, wobei das Verschlüsselungs-Programm jedes Mal beim Aufwachen nach dem Passwort fragt?
Gruß
router
Zuletzt geändert von router am 19.07.2010 12:52:09, insgesamt 1-mal geändert.
- Saxman
- Beiträge: 4233
- Registriert: 02.05.2005 21:53:52
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: localhost
Re: Verschlüsselung der System-Partition
Das kannst du bei der Installation von debian direkt so einrichten.router hat geschrieben: Gibt es ein Programm mit dem man das gesamte Betriebssystem (bis auf Boot-Partition) verschlüsseln kann?
Zum Ruhezustand kann Ich leider nichts sagen, da Ich den nicht nutze.
"Unix is simple. It just takes a genius to understand its simplicity." - Dennis Ritchie
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Re: Verschlüsselung der System-Partition
Ja. Der Debian-Installer kann das.router hat geschrieben:Gibt es ein Programm mit dem man das gesamte Betriebssystem (bis auf Boot-Partition) verschlüsseln kann?
Theoretisch. Bei mir hat es schon funktioniert. Hauptsache die SWAP-Partition wird nicht mit einem zufälligen Schlüssel verschlüsselt.router hat geschrieben:Kann man dann noch den Ruhezustand benutzen, wobei das Verschlüsselungs-Programm jedes Mal beim Aufwachen nach dem Passwort fragt?
Am besten du suchst mal ein bisschen im Forum und im Netz:
Re: Verschlüsselung der System-Partition
Und auch praktisch.pluvo hat geschrieben:Theoretisch.
Wenn das ganze System inkl. Swap (außer /boot) auf dem selben verschlüsselten LVM liegt, funktioniert auch Suspend-to-Disk (natürlich wird auch hier beim Hochfahren dann ein Passwort bzw. Key-File benötigt).
Gruß,
Daniel
Re: Verschlüsselung der System-Partition
Vielen Dank für die Antworten.
Wie würdet / macht ihr dann eure Datensicherung (verschlüsselt)? Wäre es zu empfehlen, wenn man eine externe Festplatte benutzt und die Programme rsync und aespipe in Kombination benutzt?
Gruß
router
Wie würdet / macht ihr dann eure Datensicherung (verschlüsselt)? Wäre es zu empfehlen, wenn man eine externe Festplatte benutzt und die Programme rsync und aespipe in Kombination benutzt?
Gruß
router
Re: Verschlüsselung der System-Partition
Ich hab ne externe Festplatte mit dm-crypt und Luks verschlüsselt und mache darauf meine Backups...
- Saxman
- Beiträge: 4233
- Registriert: 02.05.2005 21:53:52
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: localhost
Re: Verschlüsselung der System-Partition
Ich hab ein verschlüsseltes Raid 1, da landen die Backups drauf.
Ich nutze dafür backintime-common. Im Grunde ist das ein grafisches Frontend für diff, rsync und cron.
Ich nutze dafür backintime-common. Im Grunde ist das ein grafisches Frontend für diff, rsync und cron.
"Unix is simple. It just takes a genius to understand its simplicity." - Dennis Ritchie
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Re: Verschlüsselung der System-Partition
Ich glaube das werde ich benutzen. Hast Du zufällig einen Link zu einem Howto nach dem Du vorgegangen bist?jeff84 hat geschrieben:Ich hab ne externe Festplatte mit dm-crypt und Luks verschlüsselt und mache darauf meine Backups...
Kann man damit auch verschlüsseln?Saxman hat geschrieben:Ich nutze dafür backintime-common. Im Grunde ist das ein grafisches Frontend für diff, rsync und cron.
Gruß
router
- Saxman
- Beiträge: 4233
- Registriert: 02.05.2005 21:53:52
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: localhost
Re: Verschlüsselung der System-Partition
Nein, das ist nur zum Sichern. Das Raid ist bei mir komplett verschlüsselt.router hat geschrieben:Kann man damit auch verschlüsseln?Saxman hat geschrieben:Ich nutze dafür backintime-common. Im Grunde ist das ein grafisches Frontend für diff, rsync und cron.
"Unix is simple. It just takes a genius to understand its simplicity." - Dennis Ritchie
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Debian GNU/Linux Anwenderhandbuch | df.de Verhaltensregeln | Anleitungen zum Review und zum Verfassen von Wiki Artikeln.
Re: Verschlüsselung der System-Partition
Naja:router hat geschrieben: Ich glaube das werde ich benutzen. Hast Du zufällig einen Link zu einem Howto nach dem Du vorgegangen bist?
Code: Alles auswählen
dd if=/dev/urandom of=/dev/sdb
Code: Alles auswählen
cryptsetup luksFormat /dev/sdb1
cryptsetup luksOpen /dev/sdb1 crypt
mkfs.ext4 /dev/mapper/crypt
cryptsetup luksClose crypt
Mounten dann einfach mit
Code: Alles auswählen
cryptsetup luksOpen /dev/sdb1 crypt
mount /dev/mapper/crypt /mount/point
Code: Alles auswählen
umount /mount/point
cryptsetup luksClose crypt
Re: Verschlüsselung der System-Partition
Vielen Dank.