|
/News |
||
|
| impressum | disclaimer | datenschutz | home | |
||
|
Encrypted Partition HOWTO1. Aktuelle -> Kernelsourcen holen und unter /usr/src entpacken.2. International Kernel -> Patch holen, unter /usr/src entzippen und mit "patch -p0 < patch-int-version" die Kernelsourcen patchen. 3. Kernel wie üblich konfigurieren und mittels "make dep bzImage modules modules_install" kompilieren. Das neu erstellte Kernelimage nach /boot/ kopieren und mit dem Bootloader (LILO, GRUB, usw) aktivieren. # # Cryptography support (CryptoAPI) # CONFIG_CRYPTO=m CONFIG_CIPHERS=y CONFIG_CIPHER_AES=m CONFIG_CIPHER_TWOFISH=m CONFIG_CIPHER_3DES=m CONFIG_CIPHER_BLOWFISH=m CONFIG_DIGESTS=y CONFIG_DIGEST_MD5=m CONFIG_DIGEST_SHA1=m CONFIG_CRYPTODEV=y CONFIG_CRYPTOLOOP=m CONFIG_CRYPTOLOOP_IV_HACK=y CONFIG_IPSEC_TUNNEL=m 4. Reboot 5. modprobe cryptoloop cipher-aes 6. Die meisten Distributionen, die ich kenne haben mittlerweile gepatchte Versionen von losetup an Bord, daher ist ein Neukompilieren des util-linux Pakets nicht erforderlich. Falls doch, den Patch gibt es -> hier. losetup -e aes /dev/loop0 /path/to/partition 7. Einmalig(!) das Dateisystem anlegen, z.Bsp. mkfs.ext3 /dev/loop0 8. mount /dev/loop0 /path/to/mountpoint Beim runterfahren gelten folgende Befehle: 1. umount /path/to/mountpoint 2. losetup -d /dev/loop0 Anmerkungen: - Unter -> www.kerneli.org und -> encryptionhowto.sourceforge.net gibt es noch weitergehende Dokumentation und Informationen ... - Mit einem passenden Eintrag in /etc/fstab kann man sich viel Getippe ersparen: /dev/hda6 /path/to/mountpoint ext3 noauto,user,loop,encryption=aes 0 0 Danach einfach ein "mount /path/to/mountpoint" eintippen, Passwort eingeben und schon ist die Partition gemountet.
|
Heise News: | |
|
© 2002 by Carsten Blume * webmaster@cblume.de
DISCLAIMER |