LUKS: Unterschied zwischen den Versionen

Aus Reboot ITS Wiki
Wechseln zu: Navigation, Suche
(Die Seite wurde neu angelegt: „Category:Server ==Vorbereitung== <syntaxhighlight lang="bash"> #Paket cryptsetup installieren und Kernelmodul laden sudo apt-get install cryptsetup sudo…“)
 
 
(2 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 13: Zeile 13:
 
<syntaxhighlight lang="bash">
 
<syntaxhighlight lang="bash">
 
#Zu verschlüssende Partition mit Zufallsbytes überschreiben
 
#Zu verschlüssende Partition mit Zufallsbytes überschreiben
sudo dd if=/dev/urandom bs=1M count=8 of=/dev/odin_data/storage
+
sudo dd if=/dev/urandom bs=1M count=8 of=/dev/odin_data/data
  
 
#Partition verschlüsseln
 
#Partition verschlüsseln
Zeile 19: Zeile 19:
 
#-y Passwort zweimal abfragen
 
#-y Passwort zweimal abfragen
 
#-s Länge des Schlüssels
 
#-s Länge des Schlüssels
sudo cryptsetup luksFormat -c aes-xts-plain64 -s 512 -h sha512 -y /dev/odin_data/storage
+
sudo cryptsetup luksFormat -c aes-xts-plain64 -s 512 -h sha512 -y /dev/odin_data/data
  
 
#Verschlüsselte Partition einem virtuellen Gerät zuweisen
 
#Verschlüsselte Partition einem virtuellen Gerät zuweisen
#Erreichbar unter /dev/mapper/storage
+
#Erreichbar unter /dev/mapper/data
sudo cryptsetup luksOpen /dev/mapper/odin_data-storage storage
+
sudo cryptsetup luksOpen /dev/mapper/odin_data-data data
  
 
#Dateisystem erstellen und Label zuweisen
 
#Dateisystem erstellen und Label zuweisen
sudo mkfs.ext4 /dev/mapper/storage
+
sudo mkfs.ext4 /dev/mapper/data
sudo tune2fs -L storage /dev/mapper/storage
+
sudo tune2fs -L storage /dev/mapper/data
  
 
#Manuelles Einhängen
 
#Manuelles Einhängen
sudo mount /dev/mapper/storage /mnt/storage
+
sudo mount /dev/mapper/data /mnt/data
  
 
#Aushängen und Freigabe
 
#Aushängen und Freigabe
sudo umount /mnt/storage
+
sudo umount /mnt/data
sudo cryptsetup luksClose storage
+
sudo cryptsetup luksClose data
 
</syntaxhighlight>
 
</syntaxhighlight>
 +
 +
== Weblink ==
 +
 +
* [https://wiki.ubuntuusers.de/LUKS/ Wiki ubuntuusers.de - LUKS]
 +
* [https://wiki.ubuntuusers.de/LUKS/Partitionen_verschl%C3%BCsseln/ Wiki ubuntuusers.de - LUKS Partition verschlüsseln]

Aktuelle Version vom 7. November 2018, 16:21 Uhr


Vorbereitung

#Paket cryptsetup installieren und Kernelmodul laden
sudo apt-get install cryptsetup 
sudo modprobe dm-crypt

Erstellen einer verschlüsselten Partition

#Zu verschlüssende Partition mit Zufallsbytes überschreiben
sudo dd if=/dev/urandom bs=1M count=8 of=/dev/odin_data/data

#Partition verschlüsseln
#-c Alghorithmus
#-y Passwort zweimal abfragen
#-s Länge des Schlüssels
sudo cryptsetup luksFormat -c aes-xts-plain64 -s 512 -h sha512 -y /dev/odin_data/data

#Verschlüsselte Partition einem virtuellen Gerät zuweisen
#Erreichbar unter /dev/mapper/data
sudo cryptsetup luksOpen /dev/mapper/odin_data-data data

#Dateisystem erstellen und Label zuweisen
sudo mkfs.ext4 /dev/mapper/data
sudo tune2fs -L storage /dev/mapper/data

#Manuelles Einhängen
sudo mount /dev/mapper/data /mnt/data

#Aushängen und Freigabe
sudo umount /mnt/data
sudo cryptsetup luksClose data

Weblink