Zugriff auf verschlüsselte Partition via LiveCd [-gelöst-]

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Benutzeravatar
Kokopelli
Beiträge: 1156
Registriert: 08.01.2007 10:13:24
Lizenz eigener Beiträge: MIT Lizenz

Zugriff auf verschlüsselte Partition via LiveCd [-gelöst-]

Beitrag von Kokopelli » 08.01.2007 10:43:29

Hallo zusammen!

Ich habe da eine kurze Frage zum Thema Verschlüsselung:
Mit dem Debian-Installer habe ich neben einer 100MB /boot Partition den Rest der Platte meines Notebooks als verschlüsselte Partition (dm-crypt+LUKS) angelegt. Darauf setzt dann ein LVM auf, das die übliche Partitionierung (also /, /home, /swap, ...) nachbildet.
Das läuft auch alles ganz hervorragend, aber ich gehe immer gerne auf Nummer sicher, weshalb ich gerne eine LiveCd zur Hand habe, um im Falle der Fälle (ja, Backup gibts auch) auf die Daten zugreifen zu können.
Ich habe mir folgende Befehle aus diversen HowTos und man-pages zusammengesucht, die meiner Meinung nach Zugriff geben sollten... Da der Installer einem aber die ganze Arbeit abnimmt und ich sowas noch nicht "zu Fuß" gemacht habe, wollte ich nochmal nachfragen, ob das so ginge (bzw ob meine Platte das überleben würde :wink: )

Code: Alles auswählen

#erstmal grml booten
#dann die Partition (hier: hda2) entschlüsseln und zB nach hda2_crypt mappen
cryptsetup luksOpen /dev/hda2 hda2_crypt
#alle volume-groups aktivieren
vgchange -a y
#logische volumes in gruppe disk(so heißt sie hier) aktivieren
lvchange -a y disk
#dann normal über device-mapper mounten
mount /dev/mapper/disk-*(gewünschtes lvm-volume) /mounttarget

#und dann rückwärts:
#unmounten
umount /mounttarget
#volumes schließen
lvchange -a l n disk
#group schließen
vgchange -a n
#crypto-partition schließen
cryptsetup luksClose hda2_crypt

Das wäre mein Ansatz. Was meint ihr?

PS: Sehr schick finde ich, daß mit dem so installierten System suspend-to-disk auf verschlüsselten swapspace out-of-the-box lief. Wirklich angenehm.
Zuletzt geändert von Kokopelli am 09.01.2007 09:38:28, insgesamt 1-mal geändert.

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Re: Zugriff auf verschlüsselte Partition via LiveCd

Beitrag von 123456 » 08.01.2007 11:24:33

Kokopelli hat geschrieben:Das wäre mein Ansatz. Was meint ihr?
Sieht ok aus, aber da ich loop-aes (Knoppix) und truecrypt (GRML) verwende kann ich Dir zu den Befehlen nichts sagen. Probiers doch einfach mal aus...

Benutzeravatar
Kokopelli
Beiträge: 1156
Registriert: 08.01.2007 10:13:24
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von Kokopelli » 08.01.2007 16:33:56

Ja, das funktioniert wohl.
Zu beachten: Keyboard-bootparameter von grml für dt Layout bei der Passworteingabe sowie ggf ein uft8-locale für Umlaute und Sonderzeichen im Passwort.

Antworten