komplettes Linuxsystem verschlüsseln

Debian auf Notebooks und speziellen Geräten wie eingebetteten Systemen, Routern, Set-Top-Boxen, ...
Antworten
Benutzeravatar
DonTermi
Beiträge: 198
Registriert: 27.05.2004 10:10:00

komplettes Linuxsystem verschlüsseln

Beitrag von DonTermi » 09.05.2006 13:51:28

Moin Moin,

ich habe einen Arbeitslaptop den ich gern per dm-crypt oder truecrypt komplett verschlüsseln möchte. Ist dies möglich und gibt es vielleicht ein kleines HowTo irgendwo was zu machen und beachten ist? Könnte man von dem System auch dann booten?

DeletedUserReAsG

Beitrag von DeletedUserReAsG » 09.05.2006 14:02:01


Benutzeravatar
roland
Beiträge: 159
Registriert: 24.08.2004 14:41:41
Wohnort: 754xx
Kontaktdaten:

Beitrag von roland » 10.05.2006 15:06:03

Das Hauptproblem bei einem vollständig verschlüsselten System ist in der Tat die Bootfähigkeit. Irgendwie mußt Du einen unverschlüsselten kernel booten, eine initrd starten, die dann den Schlüssel abfragt, das root-Dateisystem mountet und schließlich dorthin wechselt.

Du kannst nicht direkt in einen verschlüsselten Container installieren, sondern kannst nur ein vorhandenes System in einen verschlüsselten Container verschieben.

Du handelst Dir auf jeden Fall einen Haufen Arbeit ein, darum überlege Dir vorher genau, ob es die Sache wert ist bzw. ob Deine root-Partition wirklich sicherheitskritisch ist. Das Verschlüsseln Deiner home-Partition ist viel einfacher zu erledigen.

Suche im Netz nach loopaes oder dmcrypt oder luks, alle Programme haben gute HowTos oder Wikis.

roland

Benutzeravatar
DonTermi
Beiträge: 198
Registriert: 27.05.2004 10:10:00

Beitrag von DonTermi » 10.05.2006 19:46:57

Danke für die Tips.

Ich nutz bereits TrueCrypt 4.2. Werde ich mir noch eine Partiton nehmen, sie verschlüsseln und dort meine Arbeit und Home Verzeichnis ablegen. Zum Glück gibt es ja Symlinks :D

Benutzeravatar
roland
Beiträge: 159
Registriert: 24.08.2004 14:41:41
Wohnort: 754xx
Kontaktdaten:

Beitrag von roland » 11.05.2006 11:46:40

Ah, Truecrypt, das hatte ich ganz vergessen. Das hat sich in der letzten Zeit sehr gut entwickelt. Denke daran, das es keine Funktion zur Passwort-Recovery gibt. Dein Passwort solltest Du also aufschreiben und im Garten unter den blauen Lilien vergraben ;-).

roland

Benutzeravatar
DonTermi
Beiträge: 198
Registriert: 27.05.2004 10:10:00

Beitrag von DonTermi » 11.05.2006 12:39:53

Für Paßwörter nutze ich ebenfalls KeePass. Nutze ich schon lange in Windows. Daher kann ich Problemlos meine Daten in Linux problemlos weiter nutzen.

Antworten