Komplettes System verschlüsseln oder nur Raid?
Verfasst: 03.11.2016 12:58:21
Hallo zusammen,
hab nen kleinen Server in dem is ne SSD drin worauf Debian installiert ist, bzw. installiert werden soll. Und ein Hardware-Raid auf dem ein paar Daten liegen.
Früher war es so, das ich Wheezy installiert hatte und auf Jessie geupdatet habe, scheinbar ohne systemd. Dann hatte ich das System verschlüsselt und zusätzlich das Raid.
Enschlüsselt wurde das System per USB und danach das Raid per Schlüsselableitung. Hat soweit funktioniert.
Jetzt wollt ich mal alles neu installieren und mir ne Anleitung für alles schreiben , das ich beim nächsten mal weiß was ich überhaupt alles gemacht habe.
Jetzt musste ich aber feststellen das dies mit systemd scheinbar nicht mehr so leicht möglich ist. Bekomme immer nur die Systemplatte mit USB-Schlüssel entschlüsselt. Die Schlüsselableitung danach funktioniert nicht mehr. Bzw. funktioniert es auch nicht System + Raid mit USB-Schlüssel zu entschlüsseln. Immer nur System.
1. Gibt es eine Alternative wie ich die alte Funktion wie oben beschrieben wieder herstellen kann (mit systemd)?
2. Eigentlich will ich nur die Daten auf dem Raid schützen. Ist es vom Sicherheitstechnischen Standpunkt sicherer beides zu verschlüsseln, oder würde das Raid ausreichen?
Bin ich in der Annahme richtig, das wenn jemand Zugang zum Server hätte, währe es ja total egal ob das System verschlüsselt ist, man könnte ja einfach per Live-CD booten, richtig? Oder überseh ich hier etwas, weshalb es doch Sinn macht beides zu verschlüsseln?
Gruß stonie
hab nen kleinen Server in dem is ne SSD drin worauf Debian installiert ist, bzw. installiert werden soll. Und ein Hardware-Raid auf dem ein paar Daten liegen.
Früher war es so, das ich Wheezy installiert hatte und auf Jessie geupdatet habe, scheinbar ohne systemd. Dann hatte ich das System verschlüsselt und zusätzlich das Raid.
Enschlüsselt wurde das System per USB und danach das Raid per Schlüsselableitung. Hat soweit funktioniert.
Jetzt wollt ich mal alles neu installieren und mir ne Anleitung für alles schreiben , das ich beim nächsten mal weiß was ich überhaupt alles gemacht habe.
Jetzt musste ich aber feststellen das dies mit systemd scheinbar nicht mehr so leicht möglich ist. Bekomme immer nur die Systemplatte mit USB-Schlüssel entschlüsselt. Die Schlüsselableitung danach funktioniert nicht mehr. Bzw. funktioniert es auch nicht System + Raid mit USB-Schlüssel zu entschlüsseln. Immer nur System.
1. Gibt es eine Alternative wie ich die alte Funktion wie oben beschrieben wieder herstellen kann (mit systemd)?
2. Eigentlich will ich nur die Daten auf dem Raid schützen. Ist es vom Sicherheitstechnischen Standpunkt sicherer beides zu verschlüsseln, oder würde das Raid ausreichen?
Bin ich in der Annahme richtig, das wenn jemand Zugang zum Server hätte, währe es ja total egal ob das System verschlüsselt ist, man könnte ja einfach per Live-CD booten, richtig? Oder überseh ich hier etwas, weshalb es doch Sinn macht beides zu verschlüsseln?
Gruß stonie