1 |
Am Sat, 11 Oct 2014 00:02:52 +0200 |
2 |
schrieb Ralf <ralf+gentoo@×××××××××××××××××××.de>: |
3 |
|
4 |
> Hi Uwe, |
5 |
> |
6 |
> ich verwende Gentoo ~amd64 unstable mit systemd + Luks. |
7 |
> |
8 |
> Ich verschlüssel auch meine Root Partition. Grub kann nämlich LUKS |
9 |
> sprechen und den Kernel von einer gecrypteten Platte laden. |
10 |
Also grub kann nicht direkt von einer verschluesselten Platte lesen. |
11 |
Diese muss erst entschluesselt werden ansonsten waere die |
12 |
Verschlüsselung nicht ganz vollständing :D |
13 |
|
14 |
> Somit ist der Bootloader der einzig unverschlüsselte Teil auf meiner |
15 |
> Kiste. Grub lädt dann von der gecrypteten Root Partition den Kernel |
16 |
> und eine initrd, welche nen Key für die Root Partition beinhaltet, um |
17 |
> weitere Passworteingaben zu vermeiden. |
18 |
Darf jeder der physischen Zugang zu deinen Rechner hat kann ihn booten |
19 |
und benutzten. Ich hoffe, dass du beim Laptop dieses nicht praktizierst. |
20 |
|
21 |
> Meine Crypttab enthält dann meine Home Partition (auch mit Keyfile), |
22 |
> welche dann autom. von systemd eingemounted wird (spannenderweise |
23 |
> alles in der richtigen Reihenfolge). |
24 |
> |
25 |
> Ohne eine weitere unnütze Diskussion lostreten zu wollen: Ganz |
26 |
> freiwillig verwende ich systemd nicht. |
27 |
> Da ich ein Gentoo Unstable Mensch bin, und ziemlich viel gnome-backend |
28 |
> verwende (gdm z.B.) bin ich aber leider darauf angewiesen... |
29 |
> |
30 |
> Mein Tipp für dich wär evtl. auch Keyfiles + CryptoRoot + Grub Luks zu |
31 |
> verwenden. |
32 |
> Ich hab schon öfter gehört, dass Systemd und interaktive Eingaben |
33 |
> angeblich keine großen Freunde sein sollen. |
34 |
> |
35 |
> Cheers |
36 |
> Ralf |
37 |
> |
38 |
> |
39 |
> On 10/10/14 21:41, Uwe Scholz wrote: |
40 |
> > Hallo Gentoo-Nutzer, |
41 |
> > |
42 |
> > da hier gerade systemd durch die Runde geht, habe ich dazu auch eine |
43 |
> > Frage: Hat hier schon jemand erfolgreich auf systemd umgestellt, |
44 |
> > wobei die home-Partition über Luks verschlüsselt ist? |
45 |
> > |
46 |
> > Ich verwende diese Konfiguration _ohne_ Benutzung von LVM oder RAID |
47 |
> > auf meinem Thinkpad T400 und bin vor einigen Wochen an der |
48 |
> > Umstellung auf systemd mittels der Anleitung in |
49 |
> > http://wiki.gentoo.org/wiki/Systemd gescheitert. |
50 |
> > |
51 |
> > Zwar startete systemd einige Services beim Booten, und auch die |
52 |
> > Aufforderung zur Eingabe meines Passwortes zum Entschlüsseln der |
53 |
> > home-Partition während des Boot-Vorgangs erschien kurz. Allerdings |
54 |
> > ratterten kurz danach viele Fehlermeldungen über den Bildschirm. Ich |
55 |
> > kann mich noch erinnern, dass dann immer 30 Sekunden runtergezählt |
56 |
> > wurden, mit der Meldung, dass auf irgendeinen Prozess (Luks?) |
57 |
> > gewartet wird. Die Eingabe des Passwortes an dieser Stelle hat aber |
58 |
> > nichts gebracht, der Countdown lief trotzdem weiter. Schließlich |
59 |
> > brach der ganze Boot-Prozess in sich zusammen und ich konnte mich |
60 |
> > auch nicht als root in eine Shell einloggen. Schließlich half immer |
61 |
> > nur ein Reboot über die Power-Taste des Notebooks. |
62 |
> > |
63 |
> > Leider kann ich an dieser Stelle nicht mehr die Fehlermeldung genau |
64 |
> > wiedergeben, da alles schon eine Weile zurückliegt. Aber für den |
65 |
> > Fall, dass ich mal Gnome testen möchte, währe systemd wohl |
66 |
> > unumgänglich und ich würde es doch noch irgendwann gerne einmal hin |
67 |
> > bekommen. |
68 |
> > |
69 |
> > Weiß irgendjemand Rat? Währe eine komplette Neuinstallation meines |
70 |
> > Systems sinnvoll, mit systemd und Luks von Anfang an? Wer kann dazu |
71 |
> > Tipps geben? |
72 |
> > |
73 |
> > Viele Grüße und danke schon mal für jedwede Hilfe. |
74 |
> > Uwe |
75 |
> > |
76 |
> |
77 |
> |