Luks-Performance

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
wanne
Moderator
Beiträge: 7462
Registriert: 24.05.2010 12:39:42

Re: Luks-Performance

Beitrag von wanne » 27.02.2020 15:37:26

die beste Option?
Ich würde die deutlich schnelleren Dateisystemeigenen Tools nehmen.
Also e2image -ra, xfs_copy, btrfs send/recive... Schneller und man vergisst nichts.
Sonst ein paar sachen zu rsync:
-v verlangsamt den Kopiervorgang deutlich.
-a enthält schon -r und -p. Die sind also unnötig. Schaden aber auch nicht.
ACLs und Extended Atributes fehlen. (Wirst dua aber normal nicht brauchen)
-H für Hardlinks
Du willst /proc und sowas nicht mitkopieren -x hilft da außer dem besser zu merken wenn alle Attribute groß und klein sind. (Braucht dann aber ein Aufruf pro Dateisystem.)
-h macht schöneren Output.
-S spart platz
--preallocate: Schadet nie. Nützt wenn noch andere Dateien gleichzeitig geschrieben werden sind. Sollte IMHO default sein.
Mein default Kommando ist dann das:

Code: Alles auswählen

rsync -aAhHxX --sparse --preallocate --progress
rot: Moderator wanne spricht, default: User wanne spricht.

rockyracoon
Beiträge: 1475
Registriert: 13.05.2016 12:42:18
Lizenz eigener Beiträge: GNU Free Documentation License

Re: Luks-Performance

Beitrag von rockyracoon » 29.02.2020 17:11:41

Zur Ausgangsfrage:
Ich bestätige die Aussage von TomL:
Soweit ich weiss, hat man mit luks so gut wie kaum Performanceverluste.
Ist die Festplatte ist mit Luks verschlüsselt, so arbeitet sie nach dem Entschlüsseln imho wie jede andere Festplatte auch, also ohne einen Performanceverlust.
Ich arbeite mit Debian-Stable-GNOME3 und habe meine beiden Festplatten (SSD mit Betriebssystem/HDD mit Daten) bereits bei der Installation mit Luks verschlüsselt.
Zusammen mit einem Bios-Passwort ist das ein Desaster für Einbrecher und Diebe... :wink:

Knogle
Beiträge: 465
Registriert: 06.05.2016 19:29:00
Lizenz eigener Beiträge: MIT Lizenz

Re: Luks-Performance

Beitrag von Knogle » 04.03.2020 22:21:23

Prima, habe das ganze nun nach etlichen Versuchen am laufen.
Mal die

Code: Alles auswählen

 /etc/crypttab
vergessen, mal die grub.cfg überschrieben etc.
Ende vom Lied ist: Kernel geupgradet auf die gleiche Version wie beim Quellsystem, crypttab, fstab gesichert, und dann root Partition ersetzt, nachher wieder neue fstab und crypttab rein, fertig. Läuft sofort und prima.

Antworten