[Gelöst] Kernel 2.6.x und aes-loop

Welches Modul/Treiber für welche Hardware, Kernel compilieren...
Antworten
Benutzeravatar
bytezero
Beiträge: 117
Registriert: 23.06.2007 12:01:45
Wohnort: Wuppertal

[Gelöst] Kernel 2.6.x und aes-loop

Beitrag von bytezero » 23.06.2007 12:15:22

Hallo,

ich hoffe mal das diese Rubrik richtig ist...

Habe vor kurzem etch installiert und würde gerne eine Partition verschlüsseln,
wie ich es mit einem 2.4er-Kernel auch erledigt hatte.

Die Befehle
losetup -e AES256 /dev/loop0 /dev/hda6 (so unter kernel2.4 angewendet)
sowie
losetup -e aes /dev/loop0 /dev/hda6
schlagen leider fehl.
Nach Eingabe des Passworts kommt immer : ioctl: LOOP_SET_STATUS: Invalid argument

Soweit meine Unfähigkeit und das dazu passende gefährliche Halbwissen (Linux-Dau) es erkennen lassen,
wurde in den 2.6er Kernel dm-crypto-support integriert,und das beisst sich wohl mit dem Versuch,AES-loop auf gewohnte Weise zu verwenden.
Was tun sprach Zeuss ?
Bin für jeden Tip dankbar ...
Zuletzt geändert von bytezero am 23.06.2007 18:32:16, insgesamt 1-mal geändert.

Benutzeravatar
uljanow
Beiträge: 529
Registriert: 20.09.2005 21:14:00

Beitrag von uljanow » 23.06.2007 13:09:25

Ich geh mal davon aus, dass die loop-aes-utils und das loop-aes Modul schon installiert sind.
Ein passwort zu benutzen, was in diesem Fall 20 Zeichen lang sein muss, ist unsicher.

Im wiki [0] oder auf loop-aes.sf.net ist erläurtert wie man das sicher einrichtet.

[0] http://wiki.debianforum.de/CryptoFsMitUsbStick

Benutzeravatar
bytezero
Beiträge: 117
Registriert: 23.06.2007 12:01:45
Wohnort: Wuppertal

Beitrag von bytezero » 23.06.2007 18:31:48

utils/module waren installiert,es klappt jedoch leider mit der Anleitung aus deinem Link auch nicht;
wobei ich mich gewissenhaft an die Anleitung gehalten habe.
--------------------

head -c 2880 /dev/random | uuencode -m -| head -n 65 | tail -n 64 | gpg --symmetric -a > /mnt/usb/key.gpg
(Dieser Befehl erzeugt eine 0-Byte-Datei (Befehl von Hand abgebrochen nach 15 Minuten)

gpg --decrypt /mnt/usb/key.gpg | /sbin/losetup -e AES256 /dev/loop0 /dev/hda6 -p 0
(spätestens hier wäre dann die oben genannte Fehlermeldung wieder zum Tragen gekommen)

--------------------

Ich habe mich nun für dm-crypt entschieden und es nach dieser Anleitung erfolgreich eingerichtet.

Trotzdem Danke für deinen Lösungsversuch !

Gruß

Byte

Antworten