Gentoo Archives: gentoo-user-de

From: Jens Kasten <jens@××××××××××.de>
To: gentoo-user-de@l.g.o
Subject: Re: [gentoo-user-de] Systemd und mit LUKS verschlüsselte home-Partition
Date: Sat, 11 Oct 2014 12:11:33
Message-Id: 20141011141129.4e2423e9@jaschtschik-pc
In Reply to: Re: [gentoo-user-de] Systemd und mit LUKS verschlüsselte home-Partition by Ralf
1 Am Sat, 11 Oct 2014 00:02:52 +0200
2 schrieb Ralf <ralf+gentoo@×××××××××××××××××××.de>:
3
4 > Hi Uwe,
5 >
6 > ich verwende Gentoo ~amd64 unstable mit systemd + Luks.
7 >
8 > Ich verschlüssel auch meine Root Partition. Grub kann nämlich LUKS
9 > sprechen und den Kernel von einer gecrypteten Platte laden.
10 Also grub kann nicht direkt von einer verschluesselten Platte lesen.
11 Diese muss erst entschluesselt werden ansonsten waere die
12 Verschlüsselung nicht ganz vollständing :D
13
14 > Somit ist der Bootloader der einzig unverschlüsselte Teil auf meiner
15 > Kiste. Grub lädt dann von der gecrypteten Root Partition den Kernel
16 > und eine initrd, welche nen Key für die Root Partition beinhaltet, um
17 > weitere Passworteingaben zu vermeiden.
18 Darf jeder der physischen Zugang zu deinen Rechner hat kann ihn booten
19 und benutzten. Ich hoffe, dass du beim Laptop dieses nicht praktizierst.
20
21 > Meine Crypttab enthält dann meine Home Partition (auch mit Keyfile),
22 > welche dann autom. von systemd eingemounted wird (spannenderweise
23 > alles in der richtigen Reihenfolge).
24 >
25 > Ohne eine weitere unnütze Diskussion lostreten zu wollen: Ganz
26 > freiwillig verwende ich systemd nicht.
27 > Da ich ein Gentoo Unstable Mensch bin, und ziemlich viel gnome-backend
28 > verwende (gdm z.B.) bin ich aber leider darauf angewiesen...
29 >
30 > Mein Tipp für dich wär evtl. auch Keyfiles + CryptoRoot + Grub Luks zu
31 > verwenden.
32 > Ich hab schon öfter gehört, dass Systemd und interaktive Eingaben
33 > angeblich keine großen Freunde sein sollen.
34 >
35 > Cheers
36 > Ralf
37 >
38 >
39 > On 10/10/14 21:41, Uwe Scholz wrote:
40 > > Hallo Gentoo-Nutzer,
41 > >
42 > > da hier gerade systemd durch die Runde geht, habe ich dazu auch eine
43 > > Frage: Hat hier schon jemand erfolgreich auf systemd umgestellt,
44 > > wobei die home-Partition über Luks verschlüsselt ist?
45 > >
46 > > Ich verwende diese Konfiguration _ohne_ Benutzung von LVM oder RAID
47 > > auf meinem Thinkpad T400 und bin vor einigen Wochen an der
48 > > Umstellung auf systemd mittels der Anleitung in
49 > > http://wiki.gentoo.org/wiki/Systemd gescheitert.
50 > >
51 > > Zwar startete systemd einige Services beim Booten, und auch die
52 > > Aufforderung zur Eingabe meines Passwortes zum Entschlüsseln der
53 > > home-Partition während des Boot-Vorgangs erschien kurz. Allerdings
54 > > ratterten kurz danach viele Fehlermeldungen über den Bildschirm. Ich
55 > > kann mich noch erinnern, dass dann immer 30 Sekunden runtergezählt
56 > > wurden, mit der Meldung, dass auf irgendeinen Prozess (Luks?)
57 > > gewartet wird. Die Eingabe des Passwortes an dieser Stelle hat aber
58 > > nichts gebracht, der Countdown lief trotzdem weiter. Schließlich
59 > > brach der ganze Boot-Prozess in sich zusammen und ich konnte mich
60 > > auch nicht als root in eine Shell einloggen. Schließlich half immer
61 > > nur ein Reboot über die Power-Taste des Notebooks.
62 > >
63 > > Leider kann ich an dieser Stelle nicht mehr die Fehlermeldung genau
64 > > wiedergeben, da alles schon eine Weile zurückliegt. Aber für den
65 > > Fall, dass ich mal Gnome testen möchte, währe systemd wohl
66 > > unumgänglich und ich würde es doch noch irgendwann gerne einmal hin
67 > > bekommen.
68 > >
69 > > Weiß irgendjemand Rat? Währe eine komplette Neuinstallation meines
70 > > Systems sinnvoll, mit systemd und Luks von Anfang an? Wer kann dazu
71 > > Tipps geben?
72 > >
73 > > Viele Grüße und danke schon mal für jedwede Hilfe.
74 > > Uwe
75 > >
76 >
77 >

Replies

Subject Author
Re: [gentoo-user-de] Systemd und mit LUKS verschlüsselte home-Partition Ralf <ralf+gentoo@×××××××××××××××××××.de>