PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mehrere loopAES Dateisysteme auf einmal mounten



taylor
08.05.03, 10:21
Hi!

loopAES (http://loop-aes.sourceforge.net/) ist eine schnelle und sichere Möglichkeit, ein Dateisystem zu verschlüsseln.
Das Einrichten wird z.B. bei Pro-Linux (http://www.pl-berichte.de/t_system/loop-aes.html) gut erklärt.

Für das verschlüsselte Dateisystem muss dann beim mounten ein (langes) Passwort eingegeben werden. Richtig lästig wird es aber, wenn man mehrere verschlüsselte Dateisysteme auf dem System hat. Kaum einer wird Lust haben, nach dem Login noch drei mehr als zwanzigstellige Passwörter einzuhacken, um alles gemountet zu bekommen.

Genau für dieses Problem habe ich mir ein Skript geschrieben. Man führt statt dem direkten 'mount' Befehl dieses Skript aus, welches dann das Passwort einliest und beliebig viele Dateisysteme damit mountet. Vorraussetzung ist natürlich, dass alle Dateisysteme mit dem gleichen Passwort verschlüsselt sind :)

Momentan wird nur loopAES128 unterstützt, aber das sollte sich bei Bedarf erweitern lassen. Damit alles funktioniert, braucht Ihr sudo für die Befehle losetup und mount.

Ausserdem ist das Skript momentan nur bei mir etwas getestet, seht es Euch also vor dem Benutzen an!
Feedback ist natürlich herzlich willkommen, ich bin ziemlich neu bei der Sache.

Ich rufe das Skript übrigens aus der Datei ~/.bash_profile auf. Damit wird es direkt nach dem Login meines Benutzers ausgeführt.

Gruß,
Taylor


EDIT: minimales Bugfix

linuxhanz
08.05.03, 17:04
Vorraussetzung ist natürlich, dass alle Dateisysteme mit dem gleichen Passwort verschlüsselt sind


Der Knackpunkt was?

taylor
08.05.03, 17:14
Original geschrieben von linuxhanz
Der Knackpunkt was?
Natürlich, ansonsten würdest Du Dir durch das Skript ja nichts sparen und es wäre eh obsolete. :confused:

linuxhanz
08.05.03, 17:18
Nee ick meinte wenn man versch. Passwörter will...

Hat jemand eins hat er gleich alle.




Natürlich, ansonsten würdest Du Dir durch das Skript ja nichts sparen und es wäre eh obsolete.


Das ist schon klar. Finde ich auch toll daß Du da erstmal was erarbeitet hast.

:)

taylor
08.05.03, 17:28
Original geschrieben von linuxhanz
Hat jemand eins hat er gleich alle.

Dieses Risiko bin ich bereit für den Komfortgewinn in Kauf zu nehmen. :)

Im Ernst, das Passwort ist lang. Die Mindestänge beträgt 20 Zeichen.

Wenn Du mehr Sicherheit brauchst, hast Du halt weniger Komfort. Da ist diese Situation keine Ausnahme.

Gruß,
Taylor

linuxhanz
08.05.03, 17:33
Yo und wo wir hier alle unserer Zeit voraus sind, koennen wir auch mal bissl
bequem haben. :)