System mit zwei Festplatten verschlüsseln

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
Radfahrer

System mit zwei Festplatten verschlüsseln

Beitrag von Radfahrer » 08.02.2014 10:28:19

Hallo,
ich möchte ein System voll verschlüsseln.
Das soll folgendermaßen aussehen:
Festplatte 1: SSD mit drei Partitionen (unverschlüsselte /boot, verschlüsselte / und /home (swap brauche ich nicht)).
Festplatte 2: HDD mit einer Partition als Datengrab.

Wie mache ich das am geschicktesten? Es soll so sein, dass ich nur eine Passphrase eingeben muss. Ich bin mir nun nicht sicher. Habe viel gelesen über LVM, LUKS, Schlüsselableitung, usw., bin mir aber nicht sicher, wie und ob ich das mit dem Debian-Installer machen kann oder ob ich vorher partitionieren muss, ob LVM oder nicht, oder, oder...

Für ein paar Stichworte wäre ich dankbar.

dirk11
Beiträge: 2842
Registriert: 02.07.2013 11:47:01

Re: System mit zwei Festplatten verschlüsseln

Beitrag von dirk11 » 08.02.2014 10:48:54

Ich hab das bisher nur mit zwei verschlüsselten Partitionen (ein / und ein /swap) und nutze den Weg der Schlüsselableitung für das swap. Das funktioniert, einmal einrichten und für den Rest des Lebens vergessen. Wie man eine zweite Festplatte vollverschlüsselt weiss ich nicht, habe ich noch nie gemacht. Ich hab immer nur den Installer verschlüsseln lassen, der macht das sehr gut.

Benutzeravatar
peschmae
Beiträge: 4844
Registriert: 07.01.2003 12:50:33
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: nirgendwo im irgendwo

Re: System mit zwei Festplatten verschlüsseln

Beitrag von peschmae » 08.02.2014 10:51:43

Ich habe selber eine sehr ähnliche Konfiguration am laufen - allerdings stört es mich nicht weiter, für mein "Datengrab", was ich eh nur bei bedarf mounte ein zusätzliches Passwort einzugeben.

Ich würde einfach das System "normal" auf die SSD installieren, und dann die Geschichte mit Schlüsselableitung für die zweite Festplatte von Hand aufsetzen...

MfG Peschmä
"er hätte nicht in die usa ziehen dürfen - die versauen alles" -- Snoopy

Benutzeravatar
peschmae
Beiträge: 4844
Registriert: 07.01.2003 12:50:33
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: nirgendwo im irgendwo

Re: System mit zwei Festplatten verschlüsseln

Beitrag von peschmae » 08.02.2014 11:07:34

Hab mir gerade gedacht, ich könnte das ja eigentlich auch aufsetzen - ist in 5 Minuten nächträglich eingerichtet, mit der Anleitung auf die dirk11 verlinkt hat. Funktioniert. Ich würde das System also wie "normal" installieren und das mit den abgeleiteten Schlüsseln nachträglich einrichten - geht problemlos.

Einziger Nachteil ist bisher, dass das booten etwas länger dauert mit den Einträgen in /etc/crypttab und fstab, weil er zwischendurch mal die Festplatte hochfährt und mountet. Werde das wohl irgendwie noch asynchron machen...

MfG Peschmä
"er hätte nicht in die usa ziehen dürfen - die versauen alles" -- Snoopy

Radfahrer

Re: System mit zwei Festplatten verschlüsseln

Beitrag von Radfahrer » 08.02.2014 11:34:02

peschmae hat geschrieben: Ich würde das System also wie "normal" installieren und das mit den abgeleiteten Schlüsseln nachträglich einrichten - geht problemlos.
Was verstehst du denn unter "normal" installieren? Über den Installer die Systemplatte mit verschlüsseltem LVM?
Und dann nachträglich die Datenplatte verschlüsseln (z.B. mit der Laufwerksverwaltung)? Danach dann die Schlüsselableitung bauen?

Benutzeravatar
peschmae
Beiträge: 4844
Registriert: 07.01.2003 12:50:33
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: nirgendwo im irgendwo

Re: System mit zwei Festplatten verschlüsseln

Beitrag von peschmae » 08.02.2014 12:01:13

"Normal" meine ich ohne die Schlüsselvererbung, ich glaub nicht dass der Installer das kann.

Also entweder "Verschlüsseltes LVM" auswählen, wobei ich das so noch nie benutzt habe. Ich hab immer von Hand erst eine grosse verschlüsselte Partition (auf der SSD) eingerichtet, dann darauf ein LVM mit zwei Logical Volumes für / und /home.
Dasselbe kann man auch gleich im Installer für die HD einrichten - also eine grosse Verschlüsselte Partition darauf, und dann ein eigenes LVM (also *nicht* das zusätzliche Physical Volume deinem LVM von der SSD hinzufügen, sondern ein neues mit anderem Namen einrichten.) mit den gewünschten Logical Volumes.

In letzter Zeit habe ich auch ein paar Systeme mit Btrfs eingerichtet - da hab ich dann jeweils statt LVM + Logical Volumes nur eine Btrfs-Partition eingerichtet und dann jeweils ein subvolume für / und /home (das geht allerdings im Installer noch nicht, hab ich dann jeweils nebenbei während der Installation auf der Kommandozeile eingerichtet und gemountet). Btrfs ist allerdings noch nicht ganz so zuverlässig - würde ich nur bedingt empfehlen, wenn man die zusätzlichen Features die es bietet wirklich zu nutzen gedenkt.

MfG Peschmä
"er hätte nicht in die usa ziehen dürfen - die versauen alles" -- Snoopy

Radfahrer

Re: System mit zwei Festplatten verschlüsseln

Beitrag von Radfahrer » 08.02.2014 12:06:22

Ah, alles klar, werde mal ein wenig rumprobieren. Leider hat sich gerade unerwarteter Besuch angekündigt.

Erschwerend kommt nun allerdings dazu, dass meine VirtualBox plötzlich Probleme macht. Immer, wenn man es mal wirklich braucht. :x

Aber gut, werde ich schon hinkriegen.
Vielen Dank schon mal. Kann etwas länger dauern aber ich melde mich wieder.

kampa133
Beiträge: 9
Registriert: 02.04.2003 15:26:44

Re: System mit zwei Festplatten verschlüsseln

Beitrag von kampa133 » 03.07.2014 14:21:18

Hallo, ich habe auch einen Rechner mit 2 Platten.

sda1 /boot
sda2 luks
sdb1 luks
aus sda2 und sdb2 kommt eine lvm volume-group

Wenn ich jetzt hochfahre kommt eine Fehlermeldung die besagt, dass die lv bzw. vg noch nicht da ist. Dann kommt die Passwortabgfrage für die beiden luks Partitionen und danach fährt der Rechner hoch.

Also nur ein Schönheitsfehler. Wie kann ich denn jetzt grub beibiegen bitte erst die verschlüsselten Festplatten zu öffnen und anschliessend lvm zu starten. Muss ja irgenwas mit grub2 sein aber ich weiss nicht wo ich genau suchen soll.


Bild

Benutzeravatar
peschmae
Beiträge: 4844
Registriert: 07.01.2003 12:50:33
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: nirgendwo im irgendwo

Re: System mit zwei Festplatten verschlüsseln

Beitrag von peschmae » 03.07.2014 14:27:44

Das ist schon in Ordnung so. Das ist normal. Was du dem Grub (und damit dem Kernel) sagst ist ja nur welches volume du brauchst. Dann detektiert er das halt selbständig (und findets nicht)...

MfG Peschmä
"er hätte nicht in die usa ziehen dürfen - die versauen alles" -- Snoopy

kampa133
Beiträge: 9
Registriert: 02.04.2003 15:26:44

Re: System mit zwei Festplatten verschlüsseln

Beitrag von kampa133 » 03.07.2014 14:34:56

Hat denn jeder der seine Festplatte mit LUKS und LVM macht diese Meldung? Ich finde es halt echt hässlich.

Das gnome-disk-utility findet auch nur die beiden Verschlüsselten Platten und keine logischen Volumes.
Diese Platten werden auch zu allem Überfluss als immer noch verschlüsselt angezeigt. Auch in Nautilus sind die Platten als verschlüsselt angezeigt.

Antworten