Anzeige:
Ergebnis 1 bis 10 von 10

Thema: Festplattenverschlüsselung

  1. #1
    Registrierter Benutzer
    Registriert seit
    Nov 2004
    Beiträge
    101

    Festplattenverschlüsselung

    Hallo
    ich hab bei mir meine Linux Fileserver mit Softwareraid 5 laufen!
    und da bei uns schon 2 mal eingebrochen wurde möchte ich meine festplatten
    mal verschlüsseln falls mal was abhanden kommen sollte!

    Weiß jemand eine "militärisch Sicher anerkannte" verschlüsselung für linux?
    die auch in verbindung mit dem sw raid keine probleme macht!

    danke im voraus

    leibnitz

    P.S. Nein es sind keine illiagalen daten drauf!!!!!!!

  2. #2
    Moderator Avatar von DaGrrr
    Registriert seit
    Jul 2002
    Ort
    Berlin
    Beiträge
    1.892
    und da bei uns schon 2 mal eingebrochen wurde möchte ich meine festplatten
    mal verschlüsseln falls mal was abhanden kommen sollte!
    Eine Verschlüsselung ist kein Backup, was man einspielen kann wenn mal was abhanden kommt.

    Sobald du die Partition entschlüsselst um auf die Daten zugreifen zu können und bei dir wieder einer einbricht, dann hilft die Verschlüsselung gar nix, weil sie entschlüsselt vorliegen.

    Außerdem solltest du dafür sorgen, das dein System sicherer wird. System updaten, unnötige Dienste abschalten, Paketfilter Firewall blabla oder meintest
    du es wurde in die Wohnung eingebrochen?

    Aber um deine Frage zu beantworten:

    zb gibt es loop-aes, ein kleines howto gibts hier:
    www.linux-technik.de/AES_Linux_Windows.htm

    Grüße
    DaGrrr
    Geändert von DaGrrr (31.01.05 um 10:36 Uhr)
    PC: Kubuntu 11.04
    Router: Soekris net4801 mit OpenBSD 4.8
    Server: OpenBSD 4.7
    Private Linux Page

  3. #3
    stuck under the Table Avatar von pcdog
    Registriert seit
    Apr 2003
    Ort
    Novi Sad
    Beiträge
    1.829
    Zitat Zitat von DaGrrr
    Eine Verschlüsselung ist kein Backup, was man einspielen kann wenn mal was abhanden kommt.

    Sobald du die Partition entschlüsselst um auf die Daten zugreifen zu können und bei dir wieder einer einbricht, dann hilft die Verschlüsselung gar nix, weil sie entschlüsselt vorliegen.

    Außerdem solltest du dafür sorgen, das dein System sicherer wird. System updaten, unnötige Dienste abschalten, Paketfilter Firewall blabla oder meintest
    du es wurde in die Wohnung eingebrochen?

    Aber um deine Frage zu beantworten:

    zb gibt es loop-aes, ein kleines howto gibts hier:
    www.linux-technik.de/AES_Linux_Windows.htm

    Grüße
    DaGrrr
    jo ich versteh das so das es ein physikalischer einbruch war und kein digitaler
    wenn ich meinen server ausschalte, wird die Strassenlaterne draussen heller...

  4. #4
    Registrierter Benutzer
    Registriert seit
    Nov 2004
    Beiträge
    101
    ja es war ein physikalischer einbruch!!!!!!

    einbrecher -> fenster auf -> sachen mitnehmen!! :-D

  5. #5
    Registrierter Benutzer
    Registriert seit
    Feb 2002
    Ort
    Strana Metschty
    Beiträge
    1.021
    Wie DaGrr schon meinte - schau dir mal LoopAES an, das sollte sicher genug sein

    Solange die Kiste noch luft kkommt man an die Daten ran, sobald man sie ausmacht wird ein Einbrecher schwer haben an die Daten wieder ranzukommen...

    Wieso kauft ihr euch keine Alarmanlage ?
    "Der Mensch ist der einzige rückkopplungsstabilisierte und vorallem multifunktionale Regel- und Servomechanismus, der genügend preiswert in Massenproduktion von ungelernten Leuten hergestellt werden kann."

  6. #6
    Registrierter Benutzer
    Registriert seit
    Sep 2003
    Beiträge
    254
    Zitat Zitat von Leibnitz
    ja es war ein physikalischer einbruch!!!!!!

    einbrecher -> fenster auf -> sachen mitnehmen!! :-D
    Tststs, Windows halt

  7. #7
    Registrierter Benutzer
    Registriert seit
    Apr 2003
    Ort
    Rheinland-Pfalz
    Beiträge
    2.494
    Loop-AES kann ich nur empfehlen. Läuft hier spitze und problemlos.

    Allerdings ist ein wenig Handarbeit angesagt, weil man u.A. util-linux patchen muss um somit neue, geeignete Versionen von mount/umount/etc. zu erhalten und bei einem Kernel-Update daran denken muss die Module für loop-aes zu kompilieren. Es sei denn natürlich die Distribution liefert das gleich von Haus aus mit und man verwendet sowieso keinen eigenen Kernel.

    Da loop-aes jedoch nicht fest im Kernel ist würde ich es nicht für die Hauptpartition, sprich /, verwenden. Funktioniert zwar, ist allerdings ziemlich aufwendig wie ich finde.

    -hanky-

    P.S.: Selbst verwende ich loop-aes mit 256bit auf einer 90GB-Partition.
    P.P.S.: auf pro-linux.de gibt es eine ausführliche Anleitung zu loop-aes.

    edit: Ich seh gerade, unter dem weiter oben geposteten Link gibt es auch eine Anleitung
    85.214.20.141 - Anti-Zensur-DNS-Server (FoeBuD)
    "Die Nicht-Lösung eines nicht existierenden Problems" - Ron Gonggrijp über Wahlmaschinen

  8. #8
    Registrierter Benutzer
    Registriert seit
    Nov 2004
    Beiträge
    101
    loop aes hab ich mir schon ageschaut!
    aber weiß jemand was in richtung 512 bit?
    weil les hier nur immer was von 256 bit!

  9. #9
    Registrierter Benutzer
    Registriert seit
    Sep 2004
    Ort
    127.0.0.1
    Beiträge
    333
    Zitat Zitat von Leibnitz
    loop aes hab ich mir schon ageschaut!
    aber weiß jemand was in richtung 512 bit?
    weil les hier nur immer was von 256 bit!
    Hallo,

    soweit ich weiss gilt aes als sicher, d.h. es ist kein Verfahren bekannt, das den Klartext schneller wiederherstellt als das durch das durchprobieren aller Schlüssel möglich wäre.
    Durch einfachen Dreisatz kannst du dir klar machen, dass du mit 256 bit reichlich auf der sicheren Seite bist.

    Grüße
    Untergeher

  10. #10
    Registrierter Benutzer Avatar von fuffy
    Registriert seit
    Jun 2002
    Ort
    Hückelhoven
    Beiträge
    3.026
    Hi!

    Wenn du nen 2.6-Kernel verwendest, kannst du auch einfach Cryptoloop nehmen. Das ist Bestandteil des Vanilla-Kernels. Du kannst also fast nicht vergessen, das Verschlüsselungsmodul mitzukompilieren.

    Gruß
    fuffy
    Shuttle SN95G5V2 | Athlon 64 3000+ | 1 GiB RAM | SAMSUNG HD501LJ | LG GSA-4167B | SkyStar 2
    Vaio VGN-SZ4XWN/C
    Linux 2.6 | GNOME 2.22 | VDR 1.6

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •