LVM mit Luks Verschlüsseln

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Benutzeravatar
muechris
Beiträge: 14
Registriert: 27.07.2014 18:10:14

LVM mit Luks Verschlüsseln

Beitrag von muechris » 27.07.2014 18:52:42

Hallo,

ich habe auf meinem Heimserver eine SSD mit Debian wheezy (sda) und 3x 3TB Festplatten als Datengrab (sdb,sdc,sdd). Die 3 Festplatten möchte ich gerne zu einer großen verschlüsselten Partiton zusammenfassen.
Mein Weg ist mit LVM eine Volume Group und ein Logical Volume zu erstellen und das dann mit Luks zu verschlüseln. Ich haben mich an diese Anleitung gehalten: http://www.inetcom.ch/verschluesselung-luks-und-lvm
An der Verschlüsselung hänge ich jetzt und weiß nicht weiter.

Hier mal was ich bisher gemacht habe:

Code: Alles auswählen

apt-get install cryptsetup
modprobe dm-crypt
parted -l
parted /dev/sdb
mklabel gpt
mkpart primary ext4 1 -1
unit s
quit
#das selbe mit sdc und sdd
pvcreate /dev/sdb1 /dev/sdc1 /dev/sdd1
vgcreate volumegroup /dev/sdb1 /dev/sdc1 /dev/sdd1
lvcreate volumegroup -n logicalvolume -l 100%FREE
dd if=/dev/urandom of=/dev/volumegroup/logicalvolume bs=1M
cryptsetup -y luksFormat /dev/mapper/volumegroup-logicalvolume
Jetzt Der Befehl an dem ich hänge:

Code: Alles auswählen

cryptsetup luksOpen /dev/mapper/volumegroup-logicalvolume crypt
Gerät /dev/mapper/volumegroup-logicalvolume ist kein gültiges LUKS-Gerät.
Schon mal vielen Dank im voraus fürs lesen/helfen!

roli
Beiträge: 3174
Registriert: 10.09.2003 17:39:58

Re: LVM mit Luks Verschlüsseln

Beitrag von roli » 28.07.2014 12:33:39

Hi muechris,

schau dir mal Full Disk Encryption - The Debian Way an, da wird das ganze recht ausführlich beschrieben.

Roland
Roland


"Aber wenn du schon so unwissend bist, davon noch nicht gehört zu haben,
so will ich es doch als gut ansehen, daß du lieber einmal töricht fragst,
als weiterhin nichts von etwas zu wissen, das man doch wissen sollte."
aus "Die Edda des Snorri Sturluson", "Gylfis Täuschung"

wanne
Moderator
Beiträge: 7448
Registriert: 24.05.2010 12:39:42

Re: LVM mit Luks Verschlüsseln

Beitrag von wanne » 29.07.2014 01:00:30

Das klingt so, also ob der nicht funktioniert hat:

Code: Alles auswählen

cryptsetup -y luksFormat /dev/mapper/volumegroup-logicalvolume
Vielleicht nochmal versuchen. Gibt er irgend einen fehler zurück?
Kannst du mal vielleicht mal die volle ausgabe posten?

Code: Alles auswählen

cryptsetup -y luksFormat /dev/mapper/volumegroup-logicalvolume
echp $?
xxd -l260 dev/mapper/volumegroup-logicalvolume
rot: Moderator wanne spricht, default: User wanne spricht.

Benutzeravatar
muechris
Beiträge: 14
Registriert: 27.07.2014 18:10:14

Re: LVM mit Luks Verschlüsseln

Beitrag von muechris » 29.07.2014 23:23:52

roli hat geschrieben:Hi muechris,

schau dir mal Full Disk Encryption - The Debian Way an, da wird das ganze recht ausführlich beschrieben.

Roland
Hallo Roland,

auf der Seite wird es genau anders herum beschrieben, da wird eine einzelne Festplatte verschlüsselt und darauf dann ein LVM eingerichtet, ich möchte aber 3 Festplatten zu einer großen Partition zusammenfügen und die dann verschlüsseln... habe trozdem nochmal ein bisschen mit dem Beispiel rumprobiert klappt nicht so wirklich irgendwo mache ich was falsch. :facepalm:

wanne hat geschrieben:Das klingt so, also ob der nicht funktioniert hat:

Code: Alles auswählen

cryptsetup -y luksFormat /dev/mapper/volumegroup-logicalvolume
Vielleicht nochmal versuchen. Gibt er irgend einen fehler zurück?
Kannst du mal vielleicht mal die volle ausgabe posten?

Code: Alles auswählen

cryptsetup -y luksFormat /dev/mapper/volumegroup-logicalvolume
echp $?
xxd -l260 dev/mapper/volumegroup-logicalvolume
Hallo wanne,

Code: Alles auswählen

# cryptsetup -y luksFormat /dev/mapper/volumegroup-logicalvolume

WARNING!
========
Hiermit überschreiben Sie Daten auf /dev/mapper/volumegroup-logicalvolume unwiderruflich.

Are you sure? (Type uppercase yes): yes

# echo $?
127

# xxd -l260 /dev/mapper/volumegroup-logicalvolume
0000000: 0000 0000 0000 0000 0000 0000 0000 0000  ................
0000010: 0000 0000 0000 0000 0000 0000 0000 0000  ................
0000020: 0000 0000 0000 0000 0000 0000 0000 0000  ................
0000030: 0000 0000 0000 0000 0000 0000 0000 0000  ................
0000040: 0000 0000 0000 0000 0000 0000 0000 0000  ................
0000050: 0000 0000 0000 0000 0000 0000 0000 0000  ................
0000060: 0000 0000 0000 0000 0000 0000 0000 0000  ................
0000070: 0000 0000 0000 0000 0000 0000 0000 0000  ................
0000080: 0000 0000 0000 0000 0000 0000 0000 0000  ................
0000090: 0000 0000 0000 0000 0000 0000 0000 0000  ................
00000a0: 0000 0000 0000 0000 0000 0000 0000 0000  ................
00000b0: 0000 0000 0000 0000 0000 0000 0000 0000  ................
00000c0: 0000 0000 0000 0000 0000 0000 0000 0000  ................
00000d0: 0000 0000 0000 0000 0000 0000 0000 0000  ................
00000e0: 0000 0000 0000 0000 0000 0000 0000 0000  ................
00000f0: 0000 0000 0000 0000 0000 0000 0000 0000  ................
0000100: 0000 0000                                ....
Kein Problem ich poste alles was du/ihr braucht :)

PS. wie man sieht kommt keine Fehlermeldung bei cryptsetup -y luksFormat /dev/mapper/volumegroup-logicalvolume
Zuletzt geändert von muechris am 29.07.2014 23:26:30, insgesamt 1-mal geändert.

wanne
Moderator
Beiträge: 7448
Registriert: 24.05.2010 12:39:42

Re: LVM mit Luks Verschlüsseln

Beitrag von wanne » 29.07.2014 23:26:28

Hiermit überschreiben Sie Daten auf /dev/mapper/volumegroup-logicalvolume unwiderruflich.

Are you sure? (Type uppercase yes):
Zu deusch:
Hiermit überschreiben Sie Daten auf /dev/mapper/volumegroup-logicalvolume unwiderruflich.

Bist du dir sicher? (Screibe in Großbuchstaben "yes")
Da du das nciht gemacht hast, wird an dieser stelle abgebrochen. Das Programm endet trotzdem mit einem Fehler:

Code: Alles auswählen

echo $?
127
Im Erfolgsfall gibt das nach jedem Befehl 0 zurück.
rot: Moderator wanne spricht, default: User wanne spricht.

Benutzeravatar
muechris
Beiträge: 14
Registriert: 27.07.2014 18:10:14

Re: LVM mit Luks Verschlüsseln

Beitrag von muechris » 29.07.2014 23:28:16

OMG ich glaub daran lag es YES in Großbuschstaben :oops: :oops: :oops:

DANKE

kleingeist
Beiträge: 1
Registriert: 30.12.2018 21:23:36

Re: LVM mit Luks Verschlüsseln

Beitrag von kleingeist » 30.12.2018 21:27:23

YES!!!

Der Beitrag war schon zwar etwas älter, aber ich habe auch gerade geraume Zeit gerätzelt, warum ich meine Backup-Festplatten mit dem Script, das gestern noch tadellos funktionierte, heute nicht mehr verschlüsseln kann. Und es steht noch dort: "Type uppercase yes".

DANKE!!! :D

Antworten