PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : dm-crypt mit LUKS (dedi)



itsjustme
27.11.08, 23:37
Hallo,

ich habe vor, den von mir gemieteten Dedicated-Server zu verschlüsseln.

Es läuft Debian Etch auf dem Server. Meine Frage bezieht sich auf die Partitionen, die mir sehr unglücklich ausgewählt worden zu sein scheinen.



/etc/fstab

/dev/hda1 / ext3 noatime 0 1
/dev/hda2 none swap sw 0 0


Es gibt hier ja keine unterschiedlichen mountpoints, wie z.B. /root /home /boot etc... Was ist wenn ich nun hda1 versuche zu verschlüsseln? Werde ich in der Lage sein den Server neubooten zu lassen?

Vielen Dank im Voraus.

mfg

HirschHeisseIch
28.11.08, 00:16
Nein, wirst Du nicht.

Generell macht es bei einem Server aber wenig Sinn, die Platten zu verschlüsseln. Irgendwo muss ja der Key gespeichert sein, um die Platten zu entschlüsseln bei nem Reboot.

Nur z.B. die Daten-Partitionen zu verschlüsseln, würde funktionieren.