staging.inyokaproject.org

LUKS-Partition automatisch mit User-PW mounten

Status: Gelöst | Ubuntu-Version: Xubuntu 24.04 (Noble Numbat)
Antworten |

glaskugel

Anmeldungsdatum:
8. Juli 2010

Beiträge: 3850

Mir sind gerade 2 HDD eingegangen, eine 8TB und eine 6TB. Vermutlich Controller kaputt, also theoretisch reparierbar.

Es geht nun darum, dass man defekte HDDs problemlos entsorgen kann,, ohne sie mit der Flex zu zerstören.

Idee ist eine LUKS-Partition zu erstellen, die das PW des Users verwendet. Es geht ja nur darum, dass die HDD entsorgt werden kann, falls sie defekt wird und nicht um den User, der darauf zugreifen will.

Kann man das irgendwie automatisieren, dass die LUKS-verschlüsselte HDD automatisch gemountet wird, sobald sich der User anmeldet bzw. eine USB-HDD ansteckt?

Ergänzung: Ich habe gerade gesehen, es gibt da sinngemäß bei einer neuen LUKS-Partition PW auf Dauer speichern oder nicht mehr fragen- Wie kann man den Dialog wieder aufrufen, wenn angegeben hat, "nicht mehr fragen".

Zur Zeit stirbt von den alten Platten und USB-Sticks viel, nachdem es lange nicht genutzt wurde, aber so eine unbenötigte 8TB-HDD, die zu klein wurde, entsorgt man nicht, solange sie funktioniert.

Da ist irgendwas komisch nach einem Neustart. Thunar zeigt zB "8TB verschlüsselt", auch noch 1 Minute nach dem Login. Klickt man auf das Laufwerk, dann kommt "konnte nicht eingehängt werden" und kurz danach ist die Partition ohne PW-Eingabe (Wurde auf immer merken gesetzt) eingehängt.

Ich habe https://www.golinuxcloud.com/mount-luks-encrypted-disk-partition-linux/ gefunden, das erklärt hoffentlich alles.

glaskugel

(Themenstarter)

Anmeldungsdatum:
8. Juli 2010

Beiträge: 3850

echo "Glaskugel" | xxd -r -p - testkey.bin

Warum ergibt das eine 0 Byte Datei?

Ich denke das entfernt sich schnell vom LUKS-Thema. Ich habe deswegen einen eigenen Thread erstellt: https://forum.ubuntuusers.de/topic/binaeres-passwort-fuer-luks2-aus-text-erstelle/

cryptsetup open --type luks <device> <name>

Ist "name" jetzt dieser Partition permanent zugeordnet, oder kann man das mit jedem Öffnen neu definieren, solange man den Mapper nicht in irgendeine Datei einträgt?

Antworten |