loop-aes etwas bequemer gestalten

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
nihilist
Beiträge: 430
Registriert: 27.04.2006 21:17:06
Kontaktdaten:

loop-aes etwas bequemer gestalten

Beitrag von nihilist » 30.07.2007 14:40:16

Servus,
Ich verwende schon einige Zeit loop-aes, habe mir das damals nach dem HowTo im Wiki und der Hilfe in diesem
http://www.debianforum.de/forum/viewtop ... highlight=
Thread eingerichtet.
Nun suche ich nach einer Möglichkeit, das Passwort erneut abzufragen falls es falsch eingegeben wurde.
Ich kenne die im oben genannten Thread vorgestellten scripte um das device zu checken bzw. das Passwort nochmals abzufragen.
Ich frage mich nur ob sowas auch ohne script und nur mit der fstab geht?
Habe zumindest in der loop-aes readme nicht derartiges gefunden....

Wie mach ihr das? Mit Script oder fstab und sehr sorgfältigem eintippen?
Schliesslich muss man, wenn man auch noch /var verschlüsselt, das ganze zwei mal eintippen...

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Re: loop-aes etwas bequemer gestalten

Beitrag von 123456 » 30.07.2007 15:00:58

nihilist hat geschrieben:Wie mach ihr das? Mit Script oder fstab und sehr sorgfältigem eintippen?
Per Skript. Vertippen tut man sich immer mal - und kann so auch gleich mit abfragen, ob man einen fsck laufen lassen will.

nihilist
Beiträge: 430
Registriert: 27.04.2006 21:17:06
Kontaktdaten:

Beitrag von nihilist » 30.07.2007 21:24:28

ok, den Eintrag in der fstab benötigt man ja trotzdem,
Jetzt ist es so das, wenn ich das falsche Passwort eingegeben habe das script aufgerufen wird, und ich das Passwort richtig wiederholen kann. Optimal Lösung.

Ich verwende für meine zwei verschlüsselten Partitionen zwei verschiedene gpg-files..
Daher muss ich beim booten zweimal das Passwort angeben um die Partition zu mounten, gibt es nicht vielleicht so 'ne Art /etc/crypttab Datei wie bei Luks/dm-crypt, in der die Möglichkeit besteht Passwörter für andere Partitionen abzulegen?

Warum wird loop-aes eigentlich nicht in kernel aufgenommen, sondern dort ist immer noch cryptoloop vorhanden?

Benutzeravatar
uljanow
Beiträge: 529
Registriert: 20.09.2005 21:14:00

Beitrag von uljanow » 30.07.2007 22:04:34

nihilist hat geschrieben:Daher muss ich beim booten zweimal das Passwort angeben um die Partition zu mounten, gibt es nicht vielleicht so 'ne Art /etc/crypttab Datei wie bei Luks/dm-crypt, in der die Möglichkeit besteht Passwörter für andere Partitionen abzulegen?
Eine Möglichkeit wäre im Bootprozess noch bevor die fstab ausgewertet wird die loop-devices zu erzeugen. Da kann man dann auch mit Filedesktriptoren arbeiten um nur ein passwort einzugeben. Danach würde man die loop-Devices wie normale Partitionen in der fstab eintragen.
Warum wird loop-aes eigentlich nicht in kernel aufgenommen, sondern dort ist immer noch cryptoloop vorhanden?
Gute Frage! Ich glaube die Antwort ist keine technische. :)

nihilist
Beiträge: 430
Registriert: 27.04.2006 21:17:06
Kontaktdaten:

Beitrag von nihilist » 30.07.2007 23:21:05

Warum wird loop-aes eigentlich nicht in kernel aufgenommen, sondern dort ist immer noch cryptoloop vorhanden?
Gute Frage! Ich glaube die Antwort ist keine technische. :)[/quote]

Was sonst?

Antworten