Home, Swap und TMP verschlüsseln?
-
- Beiträge: 10
- Registriert: 20.07.2010 09:59:34
- Lizenz eigener Beiträge: GNU Free Documentation License
Home, Swap und TMP verschlüsseln?
Hallo!
Welche Programme eignen sich am besten für die Verschlüsselung einer Home bzw. Swap-Partition? Ich habe ein Netbook und möchte die Home und die Swap-Part. verschlüsseln und das TMP beim herunterfahren löschen . Es geht mir eigentlich nur darum, falls es einmal gestohlen werden sollte, man nicht an persönliche Daten rankommt und man nicht noch ein Passwort zusätzlich benötigt. In der Virtualbox habe ich bei einem Debian Squeeze mit encfs bzw libpam-encfs die Home-Part.- und mit cryptmount die Swap verschlüsselt. Das funktioniert sehr gut und man benötigt nur ein Passwort, das bei der Anmeldung. Leider habe ich gelesen das es immer wieder Probleme mit encfs bzw. fuse geben soll und die Leute dann nicht mehr an ihre Daten rankommen. So, jetzt meine eigentliche Fragen. Wie sicher ist encfs, muss man mit Überraschungen rechnen? Gibt es „bessere“ Programme? Und wie kann ich am besten das TMP vor dem herunterfahren bereinigen wenn es keine eigene Partition ist?
Danke im Voraus!
Welche Programme eignen sich am besten für die Verschlüsselung einer Home bzw. Swap-Partition? Ich habe ein Netbook und möchte die Home und die Swap-Part. verschlüsseln und das TMP beim herunterfahren löschen . Es geht mir eigentlich nur darum, falls es einmal gestohlen werden sollte, man nicht an persönliche Daten rankommt und man nicht noch ein Passwort zusätzlich benötigt. In der Virtualbox habe ich bei einem Debian Squeeze mit encfs bzw libpam-encfs die Home-Part.- und mit cryptmount die Swap verschlüsselt. Das funktioniert sehr gut und man benötigt nur ein Passwort, das bei der Anmeldung. Leider habe ich gelesen das es immer wieder Probleme mit encfs bzw. fuse geben soll und die Leute dann nicht mehr an ihre Daten rankommen. So, jetzt meine eigentliche Fragen. Wie sicher ist encfs, muss man mit Überraschungen rechnen? Gibt es „bessere“ Programme? Und wie kann ich am besten das TMP vor dem herunterfahren bereinigen wenn es keine eigene Partition ist?
Danke im Voraus!
- bluelupo
- Beiträge: 153
- Registriert: 26.10.2004 11:15:30
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Südostbayern
Re: Home, Swap und TMP verschlüsseln?
Hi bomshankar,
Festplattenverschlüsselung ist ein Fall für DM-Crypt und LUKS. Mehr Infos unter http://www.andreas-janssen.de/cryptodisk.html
Festplattenverschlüsselung ist ein Fall für DM-Crypt und LUKS. Mehr Infos unter http://www.andreas-janssen.de/cryptodisk.html
Ciao
bluelupo
bluelupo
-
- Beiträge: 191
- Registriert: 12.09.2005 21:26:04
- Lizenz eigener Beiträge: GNU Free Documentation License
Re: Home, Swap und TMP verschlüsseln?
Vielen Dank für diesen hervorragenden Link, sowas suchte ich schon lange ...
Ich bin noch in der Lern- und Entdeckungsphase bzgl. Linux und Debian. Ich bitte daher um Rücksicht bei meinen manchmal unbedachten Fragen und Gedanken.
-
- Beiträge: 10
- Registriert: 20.07.2010 09:59:34
- Lizenz eigener Beiträge: GNU Free Documentation License
Re: Home, Swap und TMP verschlüsseln?
Hallo!
Ja, der Link hat mir auch geholfen. Jetzt suche ich noch eine Lösung für TMP, und /var/tmp.
Gibt es eine Möglichkeit $TMPDIR beim login zu setzen? So könnte man das TMP ins Homevezeichniss auslagern das sowiso verschlüsselt ist. Aber was mache ich mit /var/tmp?
Dank!
Ja, der Link hat mir auch geholfen. Jetzt suche ich noch eine Lösung für TMP, und /var/tmp.
Gibt es eine Möglichkeit $TMPDIR beim login zu setzen? So könnte man das TMP ins Homevezeichniss auslagern das sowiso verschlüsselt ist. Aber was mache ich mit /var/tmp?
Dank!
-
- Beiträge: 5644
- Registriert: 30.12.2004 15:31:07
- Wohnort: Wegberg
Re: Home, Swap und TMP verschlüsseln?
Hallo
Schau mal hier
http://forum.ubuntuusers.de/topic/tmp-i ... st-1732024
ev. kann man auch /tmp z.B. per -bind nach /home/tmp in die fstab eintragen, da ja /home verschlüsselt ist, wäre /tmp das dann auch.
mfg
schwedenmann
Schau mal hier
http://forum.ubuntuusers.de/topic/tmp-i ... st-1732024
ev. kann man auch /tmp z.B. per -bind nach /home/tmp in die fstab eintragen, da ja /home verschlüsselt ist, wäre /tmp das dann auch.
mfg
schwedenmann
Re: Home, Swap und TMP verschlüsseln?
hi
Verständnisfrage :
Ist das Sticky-Bit gesetzt bei /tmp (chmod -t ) kann doch nur root und der Datei Eigentümer die Datei lesen, löschen.
Swap ist doch auch "verschlüsselt" ein cat /dev/Swap - Partition zeigt mir nichts brauchbares.
ciao
Verständnisfrage :
Ist das Sticky-Bit gesetzt bei /tmp (chmod -t ) kann doch nur root und der Datei Eigentümer die Datei lesen, löschen.
Swap ist doch auch "verschlüsselt" ein cat /dev/Swap - Partition zeigt mir nichts brauchbares.
ciao
-
- Beiträge: 10
- Registriert: 20.07.2010 09:59:34
- Lizenz eigener Beiträge: GNU Free Documentation License
Re: Home, Swap und TMP verschlüsseln?
Hallo!
Nach langen hin und her habe ich mich jetzt doch für cryptsetup und die Verschlüsselung der ganzen Platte entschieden.
strings /dev/swap | grep DEIN_USERNAME
Danke!
Nach langen hin und her habe ich mich jetzt doch für cryptsetup und die Verschlüsselung der ganzen Platte entschieden.
Probiere einmalohnex hat geschrieben: Swap ist doch auch "verschlüsselt" ein cat /dev/Swap - Partition zeigt mir nichts brauchbares.
strings /dev/swap | grep DEIN_USERNAME
Danke!
- striker2150
- Beiträge: 158
- Registriert: 23.07.2004 20:46:22
Re: Home, Swap und TMP verschlüsseln?
Hier findest Du noch eine weitere Anleitung:
http://it-fuzzy.blogspot.de/2008/11/enc ... ition.html
http://it-fuzzy.blogspot.de/2008/11/enc ... ition.html
Re: Home, Swap und TMP verschlüsseln?
Langsam reicht’s, findest du nicht?
niemand
niemand