Partitionen verschlüsseln: einige Fragen

trasher1234

Newbie
Registriert
Aug. 2014
Beiträge
1
Gutan Tag,

ich will zu ubuntu wechseln und die Partionen bei der Installation verschlüsseln.
Neben root/home/swap will ich eine extra Partionen home2 anlegen, die auch verschlüsseln werden soll.
Hierzu habe ich 2 Fragen:

1. Kann home2 beim Start automatisch gemounted werden? oder gibt es ein Problem, weil sie verschlüsselt ist?

2. Wenn ich ubuntu neuinstalliere, kann ich dann immernoch nach der installation auf home2 zugreifen? Oder geht der Passwort zur Entschlüsselung verloren?

3. Kann man von einer Live-CD auf eine verschlüsselte Partition zugreifen, wenn man das Passwort kennt? Kommt dann eine Art Passwortabfrage?

mfg
 
trasher1234 schrieb:
1. Kann home2 beim Start automatisch gemounted werden? oder gibt es ein Problem, weil sie verschlüsselt ist?

Wenn Du mit LUKS verschlüsselst, kannst Du zusätzlich zur ursprünglichen Passphrase auch weitere Schlüssel anlegen, nötigenfalls aus einer Datei erzeugt, die beim bootup eingelesen werden kann. Oder aber Du gibt vor dem Einhängen natürlich die Passphrase ein. Du kannst natürlich auch ein wenig mit udevd spielen, sodaß die Partition immer dann eingebunden wird, wenn Du einen präparierten USB-Stick mit keyfiles einsteckst, oder ähnliches, alles möglich.

trasher1234 schrieb:
3. Kann man von einer Live-CD auf eine verschlüsselte Partition zugreifen, wenn man das Passwort kennt? Kommt dann eine Art Passwortabfrage?
natürlich. vorausgesetzt, cryptmount und cryptsetup sind vorhanden: Diese nutzt Du, um Deine LUKS-Partition erst verfügbar zu machen, danach erfolgt das Einhängen wie gewohnt. "Passwortabfragen" kommen nur dann, wenn Du cryptsetup keinen Verweis auf ein Keyfile gibst.

trasher1234 schrieb:
2. Wenn ich ubuntu neuinstalliere, kann ich dann immernoch nach der installation auf home2 zugreifen? Oder geht der Passwort zur Entschlüsselung verloren?
Vorausgesetzt, Du nutzt keinen zufälligen Schlüssel, sondern hast mindestens einen bekannten Key, ist das kein Problem. Ob das nun ein keyfile ist oder eine passphrase, ist egal - hauptsache, gültig und dieser Partition zugewiesen.
 
Zurück
Oben