Mit Luks verschlüsseln ist Kinderleicht und es gibt reichlich HOWTOS, daher hier nur eine kleine Linksammlung sowie eine (alte) Alternative über loop-aes.
Da es mit LUKS super simpel ist und es ausreichend gute HOWTOs gibt, hier nur ein paar Links.
Zunächst müssen einige Vorbereitungen getroffen werden. Alle Befehle müssen (vermutlich) als root ausgeführt werden.
Achtung: Einige Befehle können zum Datenverlust führen!
apt-get install aespipe loop-aes-utils
Bestehendes Dateisystem verschlüsseln mit:
aespipe - AES-encryption tool with loop-AES support
"Neues" Dateisystem verschlüsseln:
loop-aes-utils - Tools for mounting and manipulating filesystems
modprobe loop modprobe cryptoloop
Nun können wir uns an das Verschlüsseln machen.
aespipe -e aes -T < /dev/sda1 > /dev/sda1
Verschlüsselt bestehende Partion sda1 - Achtung Daten könnten verloren gehen! Frägt nach Passwort.
losetup -e aes /dev/loop0 /dev/sda1
Filesystem erstellen, xfs oder jedes andere:
mkfs.xfs /dev/loop0
mount /mnt/sda1
Mit folgendem Eintrag in der /etc/fstab:
/dev/sda1 /mnt/sda1 xfs noauto,encryption=aes 0 0
Kommentare
Kommentar hinzufügen