Partition verschlüsseln

4. Mai 2016, Tags:

Um Daten vor fremden Zugriffen zu schützen, sollte man diese Verschlüsseln. Ein recht effizienter und letztendlich sehr anwenderfreundlicher Weg dazu ist die Verschlüsselung einer ganzen Partition der Festplatte. Linux kann das mit Boardmitteln. Im Folgenden ist ‚X‚ die Festplatte und ‚a‚ die Zielpartition.

Vorarbeiten

Die notwendigen Pakete heißen ‚cryptsetup‘ und ‚lvm2‘. Sie werden wie folgt installiert:

Da auf einer verschlüsselten Partition defekte Blöcke besonders blöd wären, sollte man vorweg die paar Minuten eines Tests investieren. Das übernimmt das Tool ‚badblocks‘:

Um das Knacken des Codes zu erschweren, wird die Partition mit zufälligen Werten vorbeschrieben. Das muss man nicht machen, ja nach eigener Paranoia wird es aber empfohlen ;-). ACHTUNG: Spätestens nach diesem Schritt sind alle bisher gespeicherten Daten auf der Platte weg!

Verschlüsseln der Partition

Nun geht es an die eigentliche Verschlüsselung. Initilisiert (und auch endültig überschrieben!) wird die Partition mittels:

Die verschlüsselte Partition muss nun entsperrt und nutzbar gemacht werden. Hier kommt lvm2 ins Spiel. Zunächst wird die verschlüsselte Partition durch die Eingabe von …

 

… entsperrt und auf das Device „/dev/mapper/home“ gemappt. Dieses kann nun wie eine normale Partition genutzt werden:

Automatisch Einbinden

Nun möchte man diese Aktion nicht bei jedem Systemstart durchführen. Hierzu automatisiert man das Entsperren durch einen Eintrag in der Datei „/etc/crypttab“ …

… und bindet das neue Device ganz normal über die „/etc/fstab„ein:

Passwörter verwalten

Die LUKS-Verschlüsselung kennt 8 verschiedene Slots für Passwörter. Mit der oben angegebenen Erklärung wird das Passwort im Slot 0 gesetzt. Das Setzen weiterer oder Entfernen alter Passwörter erfolgt interaktiv per Aufruf von:

Der Parameter „-y“ stellt dabei sicher, dass man das neue Passwort einmal bestätigen muss. Wichtig: Bevor man ein altes Passwort löscht, sollte man einmal probieren, ob das neue Passwort auch passt ;-).

Keine Antworten

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.