staging.inyokaproject.org

Keyfile für verschlüsselte Swap-Partition benutzen

Status: Ungelöst | Ubuntu-Version: Ubuntu 9.04 (Jaunty Jackalope)
Antworten |

Quidoff

Avatar von Quidoff

Anmeldungsdatum:
2. Juni 2006

Beiträge: 445

Hallo, ich habe dieses HOWTO benutzt, um ein Keyfile für meine verschlüsselte home-Partition einzurichten.

Das funktioniert auch wunderbar.

Leider funktioniert es nicht ein Keyfile für meine verschlüsselte swap-Partition einzurichten. Ich werde beim Booten immernoch nach dem Passphrase für die Swap-Partition gefragt. Das könnte vielleicht daran liegen, dass die swap-Partition beim Booten vor der root-Partition gemountet wird und deshalb das Keyfile noch nicht gefunden wird.

Das ist meine Konfiguration.

Ich benutze die heutige Jaunty daily.

Meine /etc/crypttab:

sda2_crypt /dev/disk/by-uuid/0cf72bc0-6018-473d-af35-a1e0f4b4d333 /pfad/zur/swap/keyfile luks,swap
sda3_crypt /dev/disk/by-uuid/33c7ae20-8b54-40a0-abe0-f5a713777edd none luks
sda4_crypt /dev/disk/by-uuid/acc06e43-aaf1-4ce1-9b9d-574189a682a3 /pfad/zur/root/keyfile luks

Meine /etc/fstab:

# /etc/fstab: static file system information.
#
# Use 'vol_id --uuid' to print the universally unique identifier for a
# device; this may be used with UUID= as a more robust way to name devices
# that works even if disks are added and removed. See fstab(5).
#
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
proc            /proc           proc    defaults        0       0
/dev/mapper/sda3_crypt /               ext4    relatime,errors=remount-ro 0       1
# /boot was on /dev/sda1 during installation
UUID=061d55ac-96de-496b-a8fd-7fc31b5b0a32 /boot           ext4    relatime        0       2
/dev/mapper/sda4_crypt /home           ext4    relatime        0       2
/dev/mapper/sda2_crypt none            swap    sw              0       0
/dev/scd0       /media/cdrom0   udf,iso9660 user,noauto,exec,utf8 0       0

Quidoff

(Themenstarter)
Avatar von Quidoff

Anmeldungsdatum:
2. Juni 2006

Beiträge: 445

Hat denn noch niemand auf diese Art und Weiße die swap-Partition verschlüsselt?

Ich weiß ja, dass man alles verschlüsseln kann, indem man ein LV benutzt, aber die Lösung mit den drei verschlüsselten Partitionen muss doch auch irgendwie gehen.

Antworten |