Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
| Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
|
lpi2:cryptsetup-luks [2020/09/08 08:08] ingo_wichmann [Pakete] |
lpi2:cryptsetup-luks [2024/05/20 11:14] (aktuell) ingo_wichmann [Pakete] |
||
|---|---|---|---|
| Zeile 5: | Zeile 5: | ||
| ''cryptsetup-luks'' | ''cryptsetup-luks'' | ||
| - | Debian 10: ''cryptsetup'' | + | Debian (ab 10): ''cryptsetup'' |
| ==== Kernel-Modul ==== | ==== Kernel-Modul ==== | ||
| Zeile 28: | Zeile 28: | ||
| ==== Partition verschlüsseln ==== | ==== Partition verschlüsseln ==== | ||
| - | cryptsetup --verbose luksFormat /dev/<partition> | + | cryptsetup --verbose luksFormat --type luks2 /dev/<partition> |
| (( | (( | ||
| Ausgabe genau lesen: da steht "UPPERCASE" ;-) | Ausgabe genau lesen: da steht "UPPERCASE" ;-) | ||
| Zeile 37: | Zeile 37: | ||
| ==== Partition öffnen ==== | ==== Partition öffnen ==== | ||
| - | cryptsetup open --type luks /dev/<partition> crypt | + | cryptsetup open --type luks2 /dev/<partition> crypt |
| === Testen === | === Testen === | ||
| Zeile 57: | Zeile 57: | ||
| ==== Rebootfest machen ==== | ==== Rebootfest machen ==== | ||
| umount /mnt/crypt | umount /mnt/crypt | ||
| - | cryptsetup close crypt | + | cryptsetup close crypt none |
| <file txt /etc/crypttab> | <file txt /etc/crypttab> | ||
| - | crypt /dev/<partition> | + | crypt /dev/<partition> none |
| </file> | </file> | ||
| + | === testen === | ||
| + | TODO: ist das debian-spezifisch? | ||
| + | |||
| + | cryptdisks_start crypt | ||
| ===== Neues Passwort hinzufügen ===== | ===== Neues Passwort hinzufügen ===== | ||
| cryptsetup luksAddKey /dev/<partition> | cryptsetup luksAddKey /dev/<partition> | ||
| Zeile 67: | Zeile 71: | ||
| Vergebene Passwortslots anzeigen: | Vergebene Passwortslots anzeigen: | ||
| cryptsetup luksDump /dev/<partition> | cryptsetup luksDump /dev/<partition> | ||
| - | |||
| - | ====== cryptsetup (ohne luks) ====== | ||
| - | //obsolet: heute benutzt man luks// | ||
| - | ===== Pakete ===== | ||
| - | ''cryptsetup-luks'' | ||
| - | |||
| - | Partition oder logical volume anlegen: | ||
| - | lvcreate --size 1G --name lv_cryptsetup vg_centos6 | ||
| - | |||
| - | Partition verschlüsseln: | ||
| - | cryptsetup create crypt /dev/vg_centos6/lv_cryptsetup | ||
| - | |||
| - | Neues Device anzeigen: | ||
| - | dmsetup ls | ||
| - | ====== dmsetup ====== | ||
| - | dmsetup ls | ||
| - | dmsetup rm /dev/mapper/xy | ||
| ====== Links ====== | ====== Links ====== | ||
| * http://en.wikipedia.org/wiki/Disk_encryption_theory | * http://en.wikipedia.org/wiki/Disk_encryption_theory | ||
| + | * https://cryptsetup-team.pages.debian.net/cryptsetup/encrypted-boot.html | ||
| + | * https://0pointer.net/blog/authenticated-boot-and-disk-encryption-on-linux.html | ||