unsere besten emails
Registrierung
Teammitglieder
Zur Startseite
Mitgliederliste
Suche
Kalender
Häufig gestellte Fragen
Zum Portal

Dedies-Board » Linux » FAQs » LUKS, cryptdm und Debian » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen LUKS, cryptdm und Debian
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »

Vimes Vimes ist männlich
Super Moderator


images/avatars/avatar-14.jpg

Dabei seit: 27.03.2005
Beiträge: 1.316

Level: 49 [?]
Erfahrungspunkte: 9.177.191
Nächster Level: 10.000.000

822.809 Erfahrungspunkt(e) für den nächsten Levelanstieg

LUKS, cryptdm und Debian Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden   Zum Anfang der Seite springen

Guten Abend,

nachdem ich nun seit einer Weile stolzer Besitzer eines gebrauchten Thinkpad T23 bin, war es an der Zeit, mir um die Sicherheit meiner Daten Gedanken zu machen.

Dabei geht es um solche Dinge wie POP3-Paßwörter und zugehörige Login-Namen, gnupg-Schlüssel und ähnliche Geheimnisse, die schlicht nicht in fremde Hände gehören (ok, das Paßwort für meine gnupg-Schlüssel liegt nicht auf der Festplatte, aber trotzdem müßte ich die Schlüssel sicherheitshalber zurückziehen).

Eine kleine Recherche ergab, daß Debian testing mittlerweile brauchbar verschlüsselte Festplatten unterstützt, und zwar direkt bei der Installation via LUKS/dmcrypt.
Eine weitere Recherche ergab, daß der mit Verschlüsselung verbundene Leistungsverlust so schlimm gar nicht nicht (wers nachlesen mag: http://www.tomshardware.com/2006/08/18/l...book/page7.html ).

Also die neueste CD vom Debian-Server gezogen (die Version vom 02. Mai hatte einen häßlichen Bug, der das Anlegen von verschlüsselten Partitionen nicht erlaubte), geführte Partitionierung auswählen, dort LVM und verschlüsselt und alles wird wunderbar vorgeschlagen. Noch wählen, welche Partitionen separat angelegt werden sollen (/home) und fertig ist der Lack.
Paranoiderweise ziehe ich es vor, bis auf /boot, wo so schrecklich geheime Dinge wie meine Kernel liegen, alles zu verschlüsseln - auch /temp und natürlich die Swap-Partition.

Da das ganze in einem "Logical Volume" liegt und gesamt verschlüsselt wird, ist beim Systemstart nur ein Paßwort einzugeben, dann wird alles entschlüsselt und eingehängt. Sehr bequem.

Gigantische Leistungseinbußen kann ich auf Anhieb nicht erkennen - es fiele eh nicht sonderlich ins Gewicht, das T23 ist so oder so kein Rennpferd.

Insgesamt: sehr gelungen, das in den Installer zu integrieren.

MfG
Vimes


__________________
1. Kor 3,11: "Einen anderen Grund kann niemand legen als den, der gelegt ist, welcher ist Jesus Christus."
gnupg-Key-ID: 7C6A8303; Fingerprint: 9D29 C76C 4C7E 4A5C 8915 8686 49DE 7906 7C6A 8303
16.05.2007 22:52 Vimes ist offline E-Mail an Vimes senden Beiträge von Vimes suchen Nehmen Sie Vimes in Ihre Freundesliste auf Fügen Sie Vimes in Ihre Kontaktliste ein YIM-Name von Vimes: jesusrettet
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Dedies-Board » Linux » FAQs » LUKS, cryptdm und Debian

Impressum|Boardregeln


secure-graphic.de
Board Blocks: 368.799 | Spy-/Malware: 5.599 | Bad Bot: 1.542 | Flooder: 281.746 | httpbl: 6.555
CT Security System 10.1.7 © 2006-2024 Security & GraphicArt

Ja, auch Dedies-Board verwendet Cookies. Hier erfahrt ihr alles zum Datenschutz
Verstanden;