lionlizard
Anmeldungsdatum: 20. September 2012
Beiträge: 6244
|
romensch2 schrieb: Abschnitt GRUB-Konfiguration aktualisieren/überprüfen: Bei mir stand in der Zeile noch "quiet splash". Ich hab beides entfernt, dann rauscht beim Starten natürlich allerlei Text durch das Fenster. Ist das notwendig, da ja irgendwann auch die Passphrase abgefragt wird? Hier vielleicht noch ein kurzer erklärender Satz von jemandem, der sich auskennt ...
Im Grunde sollte die Passwortabfrage innerhalb des Plymouth-Bildschirmes erscheinen. Dies scheint bei 16.04 bzw. seit der Umstellung auf systemd nicht mehr richtig zu funktionieren. Abschnitt Passwort ändern: Ist es möglich, dass man nur einmal ein Passwort eingibt, dass direkt die LVM Partition entschlüsselt und für das Einloggen ins Benutzerkonto dient? Das wäre noch das letzte Verbleibende Problem bei mir ...
Ich benutze dafür eigentlich die automatische Anmeldung
|
maxwellll
Anmeldungsdatum: 17. Mai 2016
Beiträge: Zähle...
|
Hallo, ich danke dir für die tolle Anleitung, habe allerdings eine Frage:)
Bei EFI Bootmanagement muss Zeile 2 durch die beiden folgenden ersetzt werden: mount /dev/sdX2 /mnt/boot
mount /dev/sdX1 /mnt/boot/efi
Wie genau verändere ich die Zeilen mit dem EFI Bootmanagement? Habe mir dazu jetzt mehrmals was durch gelesen werde dadurch allerdings nicht schlauer :/ LG
Max
|
lionlizard
Anmeldungsdatum: 20. September 2012
Beiträge: 6244
|
Wenn man in ein EFI-Sytem mit chroot wechseln möchte, genügt es nicht, nur das /boot-Verzeichnis einzuhängen, sondern man muss zusätzlich die EFI-Partition in das Verzeichnis /boot/efi einhängen, also statt # boot Filesystem
mount /dev/sdX1 /mnt/boot # boot Filesystem
mount /dev/sdX2 /mnt/boot
mount /dev/sdX1 /mnt/boot/efi
Dabi ist die EFI-Partition i.d.R. die erste auf der Platte, weshalb /boot im Veispiel zu sdX2 wird.
|
Xeno
Ehemalige
Anmeldungsdatum: 6. April 2005
Beiträge: 2554
|
Für die Integrität der Diskussion folgender Verweis auf eine Supportanfrage im Forum: Thread In der Sache ist Verschlüsselung weniger mein Ding. Klar ist, dass ein Verweis (nur) auf eine EoS-Version (13.10) so nicht stehen bleiben soll. Lg X.
|
noisefloor
Ehemaliger
Anmeldungsdatum: 6. Juni 2006
Beiträge: 28316
|
Hallo, der Abschnitt ist raus - der bezog sich auf diesen Bugreport https://bugs.launchpad.net/ubuntu/+source/initramfs-tools/+bug/1238194, wie in im Kommentar des Versionsverlaufs zu sehen war. Bezog sich also wohl in der Tat nur auf 13.10. Gruß, noisefloor
|
lionlizard
Anmeldungsdatum: 20. September 2012
Beiträge: 6244
|
Ich habe mir gerade einen Wolf gesucht nach der fraglichen Formulierung. Schön, dass das so schnell ging. 😉
|
noisefloor
Ehemaliger
Anmeldungsdatum: 6. Juni 2006
Beiträge: 28316
|
Hallo, letzte Version mit besagter Stelle: Link. Lt. Bugreport gibt es ein ähnliches Problem wohl auch bei 16.04, was sich aber durch die Bootoption nosplash beheben lässt, also ohne irgendwas zusätzlich in irgendwelche Dateien zu editiern. Wer mehr wissen will muss man die ganzen Kommentare im oben verlinkten Bugreport lesen. Gruß, noisefloor
|
lionlizard
Anmeldungsdatum: 20. September 2012
Beiträge: 6244
|
Ja, in der alten Version habe ich das dann auch gefunden. Ich hatte aber erst den verlinkten Thread angeschaut, anschließend die Seite aufgerufen und wie wild gesucht. War nicht davon ausgegangen, dass das schon geändert sein könnte - aber Du warst einfach zu schnell für mich. Ich wollte gerade antworten, dass der Hinweis so gar nicht zu finden ist, als ich auf die Idee kam, mir die Versionsgeschichte anzusehen. Und dann waren auch beide Beiträge von Dir da, in der Diskussion und in dem Thema.
|
Hans9876543210
Anmeldungsdatum: 2. Januar 2011
Beiträge: 3741
|
Hallo, ab 16.04 ist die Aufnahme des Moduls dm_crypt in /etc/modules (siehe hier) nicht notwendig. Auch muss die revolv.conf nicht mehr kopiert werden, die lvm2 und cryptsetup bereits in der Standardinstallation enthalten sind. Abgesehen von dieser Kosmetik: "Wenn die root-Partition mit aktiviertem "data journaling" gemountet werden soll (...)" (siehe hier) Könnte man zum "data journaling" noch die Quelle angeben? Ich habe meine grub Config nicht angepasst (also kein kopt=root=...) trotzdem bootet das System ohne Probleme durch. Der Abschnitt "Beenden/Neustart" könnte m.E. auch gekürzt werden. Wenn sowieso ein reboot erfolgt, dann ist das händische aushängen imho überflüssig. Edit: Würde es nicht sinnvoller sein, das ganze Wiki auf 3 LV (root, swap und home) zu beziehen? Letztlich kann man doch die Swap auch per random verschlüsseln, sodass man dann nur die root entschlüsseln müsste. Ob man nun root oder lvm entschlüsselt, ist ja letztlich egal.
|
Jack_Oneil
Anmeldungsdatum: 30. Mai 2010
Beiträge: Zähle...
|
Unter Xubuntu 16.04 funktioniert Hibernation nicht über die GUI. Erst nach Anwenden von xfconf-query -c xfce4-power-manager -p /xfce4-power-manager/logind-handle-hibernate-key -n -t bool -s true klappt alles. Kann ich das so in den Artikel übernehmen?
|
noisefloor
Ehemaliger
Anmeldungsdatum: 6. Juni 2006
Beiträge: 28316
|
Hallo, wo ist denn der Zusammenhang zwischen Hibernation und Sytem verschlüsseln? Gruß, noisefloor
|
Jack_Oneil
Anmeldungsdatum: 30. Mai 2010
Beiträge: 266
|
Im Artikel wird darauf hingewiesen, dass unter Verwendung von LVM auch der Ruhezustand noch funktioniert. Out of the box tut er dass aber nicht. Das ist der Zusammenhang.
|
noisefloor
Ehemaliger
Anmeldungsdatum: 6. Juni 2006
Beiträge: 28316
|
Hallo, ok. Aber deine Lösung ist ja spezifisch für XFCE (womit sie eher in eine XFCE-Artikel gehören würde). Und die Info, ob das Problem auf einem anderen System reproduzierbar ist, wäre auch noch gut. Gruß, noisefloor
|
Jack_Oneil
Anmeldungsdatum: 30. Mai 2010
Beiträge: 266
|
Ja, auf 15.10 Ubuntu hatte ich exakt das selbe Problem. Der Ruhezustand funktionierte zwar, aber nur via Terminlaufruf von pm-hibernate. Manuell über die grafischen Steuerungselemente ging es hier auch nicht. Bei Installation eines verschlüsselten Systems über den Installer tritt das Problem nicht auf und Suspend to RAM funktioniert bisher immer. Ich hoffe ich konnte damit das Problem umschreiben.
|