Server:Verschlüsseltes Device mit dm-crypt (cryptsetup, LUKS) anlegen: Unterschied zwischen den Versionen

Aus manitu Wiki
Zur Navigation springen Zur Suche springen
Zeile 31: Zeile 31:
  
 
<pre>$ mkfs.ext4 /dev/mapper/media</pre>
 
<pre>$ mkfs.ext4 /dev/mapper/media</pre>
 +
 +
== Verwenden ==
 +
 +
=== Mounten ===
 +
 +
Jedes Mal, wenn Sie das Gerät mounten wollen, müssen Sie es mit
 +
 +
<pre>$ cryptsetup luksOpen [DEVICE] [EIGENER NAME]</pre>
 +
 +
vorher öffnen und anschließend mit
 +
 +
<pre>$ mount /dev/mapper/[EIGENER NAME] [ZIEL]</pre>
 +
 +
mounten.
 +
 +
== Unmounten ==
 +
 +
Zum Anmounten müssen Sie das Gerät erst mit
 +
 +
<pre>$ umount /dev/mapper/[EIGENER NAME]</pre>
 +
 +
unmounten und anschließend mit
 +
 +
<pre>$ cryptsetup luksClose [EIGENER NAME]</pre>
 +
 +
schließen.
  
 
[[Kategorie:Root-Server]][[Kategorie:Linux (Server)]]
 
[[Kategorie:Root-Server]][[Kategorie:Linux (Server)]]

Version vom 2. September 2014, 17:05 Uhr

Diese Anleitung zeigt Ihnen, wie Sie ein verschlüsseltes Device mit dm-crypt (cryptsetup) anlegen und mounten/unmounten.

Anleitung

Anlegen

Um ein Device, z.B eine ganze Partition oder ein RAID-Array, zu verschlüsselen, verwenden Sie

$ cryptsetup -c [CIPHER] -y -s [KEYSIZE] luksFormat [GERÄT]

Wir empfehlen

  • aes-cbc-essiv:sha256 als Cipher
  • eine Key-Größe von 256

also

$ cryptsetup -c aes-cbc-essiv:sha256 -y -s 256 luksFormat /dev/md127</code>

Sie müssen dabei nur noch ein Passwort festlegen. Bitte achten Sie dabei auf die gängigen Regeln zur Passwort-Sicherheit!

Formatieren

Zum Formatieren müssen Sie das Device vorher mit

$ cryptsetup luksOpen [DEVICE] [EIGENER NAME]

öffnen, z.B.

$ cryptsetup luksOpen /dev/md127 data

Anschließend steht das Device als /dev/mapper/[EIGENER NAME] zur Verfügung und kann wie gewohnt formatiert werden, z.B.

$ mkfs.ext4 /dev/mapper/media

Verwenden

Mounten

Jedes Mal, wenn Sie das Gerät mounten wollen, müssen Sie es mit

$ cryptsetup luksOpen [DEVICE] [EIGENER NAME]

vorher öffnen und anschließend mit

$ mount /dev/mapper/[EIGENER NAME] [ZIEL]

mounten.

Unmounten

Zum Anmounten müssen Sie das Gerät erst mit

$ umount /dev/mapper/[EIGENER NAME]

unmounten und anschließend mit

$ cryptsetup luksClose [EIGENER NAME]

schließen.