staging.inyokaproject.org

LUKS-Partition auf USB-Stick per UUID mounten

Status: Gelöst | Ubuntu-Version: Ubuntu 22.04 (Jammy Jellyfish)
Antworten |

gazrilla92

Anmeldungsdatum:
16. Januar 2024

Beiträge: 71

Hallo zusammen,

ich möchte gerne eine verschlüsselte Partition auf einem USB-Stick per UUID mounten und wieder auswerfen. Ich bin bisher noch zu keiner Lösung gekommen. Auf dem Stick befinden sich Daten. Er soll auch woanders klassisch über den Dateimanager mountbar sein. Danke schon mal.

Viele Grüße

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18245

Dann musst du einen LUKS-Container erstellen. Darin dann die eigentliche Partition. Erst muss LUKS geöffnet werden, dann kann die Partition eingebunden werden.

Alle Systeme müssen dann LUKS können und ebenfalls das Dateisystem darin (z.B. ext4) lesen können.

gazrilla92

(Themenstarter)

Anmeldungsdatum:
16. Januar 2024

Beiträge: 71

Hey danke dir. Den Umgang mit Luks kenne ich. Den USB-Stick gibst auch schon und er ist in Benutzung. Ich stolpere nur gerade über die Syntax für den Befehl, um den Lukscontainer zu öffnen und die darin enthaltene Partition per mapper ansprechen zu können.

STRAGIC-IT

Avatar von STRAGIC-IT

Anmeldungsdatum:
3. Januar 2006

Beiträge: 3522

…kleine Empfehlung… http://mhogomchungu.github.io/zuluCrypt/

Bye HS

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18245

gazrilla92 schrieb:

Hey danke dir. Den Umgang mit Luks kenne ich. Den USB-Stick gibst auch schon und er ist in Benutzung. Ich stolpere nur gerade über die Syntax für den Befehl, um den Lukscontainer zu öffnen und die darin enthaltene Partition per mapper ansprechen zu können.

cryptsetup luksOpen /dev/xyz datengrab

gazrilla92

(Themenstarter)

Anmeldungsdatum:
16. Januar 2024

Beiträge: 71

Danke dir. So richtig schlau werde ich da nicht draus. Über sdx will ich den Stick nicht ansprechen, weil er mal sda, sdb oder sdc sein kann. Ich verfolge gerade den Ansatz hier:

sudo cryptsetup luksOpen -v UUID=08154711abcd cosy_caktus && sudo mount /dev/mapper/cosy_caktus /media/gazrilla92/ 

Den Befehl nimmt er, die Passwortabfrage ist aber nicht erfolgreich.

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18245

Welche Passwortabfrage? Die für sudo oder die für Luks?

gazrilla92

(Themenstarter)

Anmeldungsdatum:
16. Januar 2024

Beiträge: 71

LUKS

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18245

Dann erstelle mal das LUKS-Volume neu, wenn das möglich ist.

gazrilla92

(Themenstarter)

Anmeldungsdatum:
16. Januar 2024

Beiträge: 71

Über den Dateimanager und über /dev/sdx komme ich ganz normal drauf. Ich vermute, dass irgendwas mit der syntax nicht hinhaut.

frostschutz

Avatar von frostschutz

Anmeldungsdatum:
18. November 2010

Beiträge: 7795

Aber woanders funktioniert das Passwort noch oder wie?

Der Befehl (cryptsetup open device name) ist richtig, wenn das nicht klappt, dann ist was komisch.

Header mal kopiert, UUID dadurch nicht mehr eindeutig? Falsche UUID, falsches Passwort, falsches Tastaturlayout, Cola in die Tastatur gekippt, defekter RAM (reagiert luks2/argon2id empfindlich drauf, wenns mal geht mal nicht dann ist es womöglich das), defekte CPU (Intel oodle), defekter Header, ...

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18245

Passwort mal eingefügt? Tastaturlayout oder sowas könnte die Ursache sein.

gazrilla92

(Themenstarter)

Anmeldungsdatum:
16. Januar 2024

Beiträge: 71

So. Rechner neugestartet.Jetzt läufts. Danke euch. ♥

gazrilla92

(Themenstarter)

Anmeldungsdatum:
16. Januar 2024

Beiträge: 71

Hallo zusammen, das Einhängen funktioniert jetzt. Allerdings mountet mein Klapptop mir das device irgendwo hin. Es sieht so aus, als würde das device direkt nach dem öffnen der LUKS-Partition gemountet. Der Befehl zum mounten wird also einfach übergangen. Ich brauche aber für die weiteren Befehle, die ich mit dranbappen will den exakten Pfad. Ein Ansatz wäre womöglich sowas hier:

sudo umount /media/gazrilla92/UUID=ext4-Dateisystem 

und dann den cosykaktus im nächsten Befehl mounten. Die Syntax haut aber nicht hin. Hat jemand eine Idee, wie man das verhindern kann?

STRAGIC-IT

Avatar von STRAGIC-IT

Anmeldungsdatum:
3. Januar 2006

Beiträge: 3522

Antworten |