Cryptsetup

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
baron
Beiträge: 5
Registriert: 09.12.2005 08:41:06
Kontaktdaten:

Cryptsetup

Beitrag von baron » 25.07.2007 15:17:20

hallo!

meine partitionen sind mit dm-crypt und luks verschlüsselt. die passworteingabe hat bis jetzt immer funktioniert. nur leider bekomme ich jetzt nachdem ich aus irgend einem grund auch nicht ins kde konnte und daher rebootete immer die fehlermeldung "cryptsetup: cryptsetup failed, bad password or option?"

ich habe keinen neuen kernal installiert - root sollte also gefunden werden - und die tastatur ist auch nicht verstellt bzw. defekt ...

hat jemand eine idee, was da los sein könnte???

vielen dank für eure hilfe!!!

Benutzeravatar
Lohengrin
Beiträge: 3227
Registriert: 29.08.2004 00:01:05
Wohnort: Montsalvat

Re: Cryptsetup

Beitrag von Lohengrin » 25.07.2007 16:13:38

baron hat geschrieben:meine partitionen sind mit dm-crypt und luks verschlüsselt.
Welche Partitionen? Alle bis auf /boot ?
baron hat geschrieben:die passworteingabe hat bis jetzt immer funktioniert.
Nur eine Passworteingabe? Hast du nur eine Partition verschlüsselt? Vllt ein LVM auf der einen verschlüsselten Partition?
baron hat geschrieben:nur leider bekomme ich jetzt nachdem ich aus irgend einem grund auch nicht ins kde konnte und daher rebootete immer die fehlermeldung "cryptsetup: cryptsetup failed, bad password or option?"
Hardwarefehler? Versuch das Ding mal mit einer Live-Distri einzubinden (Knoppix hat cryptsetup dabei), oder häng die Platte an ein fuktionierendes System.
baron hat geschrieben:die tastatur ist auch nicht verstellt bzw. defekt ...
Meinst du falsche Kezmap?

baron
Beiträge: 5
Registriert: 09.12.2005 08:41:06
Kontaktdaten:

Re: Cryptsetup

Beitrag von baron » 25.07.2007 22:41:58

Lohengrin hat geschrieben:
baron hat geschrieben:meine partitionen sind mit dm-crypt und luks verschlüsselt.
Welche Partitionen? Alle bis auf /boot ?
ja, genau
Lohengrin hat geschrieben:
baron hat geschrieben:die passworteingabe hat bis jetzt immer funktioniert.
Nur eine Passworteingabe? Hast du nur eine Partition verschlüsselt? Vllt ein LVM auf der einen verschlüsselten Partition?
lvm hab ich anscheinend nicht ...
die passworteingabe ist so geregelt, dass ich für alle verschlüsselten partitionen nur einmal ein passwort eingeben muss.
Lohengrin hat geschrieben:
baron hat geschrieben:nur leider bekomme ich jetzt nachdem ich aus irgend einem grund auch nicht ins kde konnte und daher rebootete immer die fehlermeldung "cryptsetup: cryptsetup failed, bad password or option?"
Hardwarefehler? Versuch das Ding mal mit einer Live-Distri einzubinden (Knoppix hat cryptsetup dabei), oder häng die Platte an ein fuktionierendes System.
werd ich bei gelegenheit mal versuchen ! :-)

Lohengrin hat geschrieben:
baron hat geschrieben:die tastatur ist auch nicht verstellt bzw. defekt ...
Meinst du falsche Kezmap?

Elendil
Beiträge: 50
Registriert: 29.01.2007 19:21:53

Beitrag von Elendil » 27.07.2007 08:54:58

Servus,
ich hatte mal mit cryptsetup-luks das Problem, dass mein supertolles Passwort mit 10 Sonderzeichen nach der Umstellung von der latin15-Codierung auf UTF-8-Codierung nicht mehr funktionierte. Hast vielleicht auch vor kurzem eine Konversion?

baron
Beiträge: 5
Registriert: 09.12.2005 08:41:06
Kontaktdaten:

Beitrag von baron » 27.07.2007 09:24:33

Elendil hat geschrieben:Servus,
ich hatte mal mit cryptsetup-luks das Problem, dass mein supertolles Passwort mit 10 Sonderzeichen nach der Umstellung von der latin15-Codierung auf UTF-8-Codierung nicht mehr funktionierte. Hast vielleicht auch vor kurzem eine Konversion?
danke! ich glaub, das war der entscheidende hinweis: funktioniert wieder!!!! :-)

Benutzeravatar
Lohengrin
Beiträge: 3227
Registriert: 29.08.2004 00:01:05
Wohnort: Montsalvat

Beitrag von Lohengrin » 27.07.2007 15:25:40

Elendil hat geschrieben:Servus,
ich hatte mal mit cryptsetup-luks das Problem, dass mein supertolles Passwort mit 10 Sonderzeichen nach der Umstellung von der latin15-Codierung auf UTF-8-Codierung nicht mehr funktionierte. Hast vielleicht auch vor kurzem eine Konversion?
Daran habe ich noch gar nicht gedacht. Danke für den Hinweis.

Was macht eigentlich der 2.6.18-4 von Debian, wenn /boot unverschlüsselt ist, und der Rest LUKS ist? Welche Kezmap und welche Kodierung habe ich (bevor / eingebunden ist)?

Elendil
Beiträge: 50
Registriert: 29.01.2007 19:21:53

Beitrag von Elendil » 28.07.2007 18:51:45

Hmm, wie meinst das, was der macht? Also dieses Problem mit der Konvertierung tauchte bei mir bei einer externen Festplatte auf.
Dann hab ich ein neues etch wie beschrieben installiert (also alles außer /boot mit dm_crypt und cryptsetup verschlüsselt).
Mich würde diese Frage mit Kodierung und Keymap auch ziemlich interessieren, weil ich im Normalfall NEO verwende, was ich allerdings erst immer manuell in der Shell umstellen muss...wäre komfortabler, wenn das schon im Kernel drin wär...

Also bzgl. Kodierung weiß ich eigentlich nix, aber ich dachte mal, dass man dem Kernel per boot-Parameter in /boot/grub/menu.lst sowas wie "bootkbd=de" sagt, wie beim Neuinstallieren. Aber in meiner menu.lst steht davon nix drin. Auch in der Kernel-config hab ich jetzt nix gefunden, wo das festgelegt würde. Aber beim Aufsetzen des X-Servers wird man ja immer gefragt, ob man nicht einfach die Kernelkeymap ändern wolle. Das hieße, dass wenn da ein Programm etwas verändert, das wohl der X-Server wäre. Das erklärt aber immer noch nicht, warum man dann an tty{1-6} automatisch ein deutsches Layout hat. Macht das vielleicht die lokalisierte Loginshell?
Ich muss mal beim nächsten Booten wie wild ZZzzzzz drücken ;-), dann wäre das geklärt, ob der Kernel schon etwas umstellt.

Hmm, zum Thema Kodierung: Ich musste meines Wissens das Passwort für meine Verschlüsselung schon nach der Partitionierung angeben, also hatte ich da wohl schon die gleiche Kodierung wie jetzt beim Booten. Aber ich kann mir nicht vorstellen, dass das utf8 ist...

Benutzeravatar
Lohengrin
Beiträge: 3227
Registriert: 29.08.2004 00:01:05
Wohnort: Montsalvat

Beitrag von Lohengrin » 30.07.2007 12:03:11

Elendil hat geschrieben:Hmm, wie meinst das, was der macht? Also dieses Problem mit der Konvertierung tauchte bei mir bei einer externen Festplatte auf.
Dann hast du den Zeichensatz und die Keymap von der Shell. Auf einem XTerminal kann das anders sein als auf einer Konsole.
Elendil hat geschrieben:Dann hab ich ein neues etch wie beschrieben installiert (also alles außer /boot mit dm_crypt und cryptsetup verschlüsselt).
Nur eine Partition für alles außer /boot ? Kein Swap? Oder ist auf der Verschlüsselten ein LVM?
Elendil hat geschrieben:Mich würde diese Frage mit Kodierung und Keymap auch ziemlich interessieren, weil ich im Normalfall NEO verwende, was ich allerdings erst immer manuell in der Shell umstellen muss...wäre komfortabler, wenn das schon im Kernel drin wär...
NEO. Ich habe gerade mal nachgeschaut, was das ist. Klingt interessant. Vllt nehme ich mir dafür mal Zeit. Allerdings glaube ich, dass man mit einem anderen Gerät als einer Tastatur noch viel mehr erreichen könnte.
Elendil hat geschrieben:Aber beim Aufsetzen des X-Servers wird man ja immer gefragt, ob man nicht einfach die Kernelkeymap ändern wolle. Das hieße, dass wenn da ein Programm etwas verändert, das wohl der X-Server wäre.
Das Ergebnis steht dann in /etc/X11/xorg.conf bei Section "InputDevice"
Elendil hat geschrieben:Das erklärt aber immer noch nicht, warum man dann an tty{1-6} automatisch ein deutsches Layout hat. Macht das vielleicht die lokalisierte Loginshell?
Ich vermute mal, dass das auf /etc/defaults/locale zugreift.
Elendil hat geschrieben:Hmm, zum Thema Kodierung: Ich musste meines Wissens das Passwort für meine Verschlüsselung schon nach der Partitionierung angeben, also hatte ich da wohl schon die gleiche Kodierung wie jetzt beim Booten.
Ja. Alles andere wäre auch ein Fehler des Installers. Nur welche Keymap und welcher Zeichensatz ist das?
Elendil hat geschrieben:Aber ich kann mir nicht vorstellen, dass das utf8 ist...
Was soll es denn sonst sein? Weil der Kernel möglichst überall funktionieren soll, ist utf-8 vernünftig.

Antworten