Gentoo Archives: gentoo-user-de

From: Daniel Frickemeier <daniel@×××××××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] Festplattenverschlüsselung
Date: Thu, 22 Sep 2005 13:09:19
Message-Id: 200509221507.58244.daniel@zigulle.de
In Reply to: Re: [gentoo-user-de] Festplattenverschlüsselung by Cyrill Helg
1 Hallo
2
3 Am Donnerstag, 22. September 2005 13:48 schrieb Cyrill Helg:
4 > > Ein wenig komplizierter wird es, wenn man auch noch suspend2disk
5 > > verwenden will.
6 >
7 > Was heisst das? Es ist nicht unmöglich oder? Vielleicht stehts ja im HOWO,
8 > mal schauen ;)
9 Defninitiv nicht unmöglich, ich habs hier am laufen. Allerdings muss man ein
10 wenig was anders machen, da ja auch die SWAP-Verschlüsselt sein sollte.
11 Sonnst könnte nach einem suspend ja der Dieb ohne Passwort den Rechner
12 übernehmen.
13
14 Ich hab das so gelöst, dass ich für SWAP kein Random-Passwort verwende,
15 sondern das gleiche wie für die Root-Partition. Darüber hinaus verwende ich
16 ein initfs (was eigentlich aber egal sein sollte). Dieses beinhaltet die
17 gleichen Dinge wie die initrd, die im Howto beschrieben wurde. Anstelle einer
18 linuxrc wird die angehängte init verwendet.
19
20 Auch der Grub Eintrag ist etwas anders:
21
22 # For booting GNU/Linux
23 title Gentoo
24 root (hd0,1)
25 kernel /vmlinuz root=/dev/mapper/root
26
27 also eher wie ein "normaler" Eintrag, ausser, dass halt der mapper-Eintrag
28 verwendet wird.
29
30 Das Ganze funktioniert ganz gut mit den suspen2-sourcen. Allerdings ist sicher
31 das eine oder andere überarbeitungswürdig.
32
33 cu Daniel
34
35 --
36 E-Mails sollten Text sein, Text und nur Text. Wenn Gott gewollt hätte, dass
37 E-Mail in HTML geschrieben würden, endeten Gebete traditionell mit </amen>.
38 -Tom Liston in einem Artikel auf Heise Security-

Attachments

File name MIME type
init application/x-shellscript