Dokumentation LHS - Kapitel 6

Manuelle Partitionierung - Teil 4 - Verschlüsselung von Datenträgern

Tabellarische Übersicht der Installationsschritte 1 bis 26.

Festplatten partitionieren: Nr. 1 auf LVM VG vg0, LV lhs

Der gesamte virtuelle LHS wird verschlüsselt.

Partition 1 auf LVM VG vg0, LV lhs: Nutzungsart ändern

Zweck der Partition: physikalisches Volume für Verschlüsselung

Partition 1 auf LVM VG vg0, LV lhs

Partitionseinstellungen ändern: Schlüssellänge

Schlüssellänge für diese Partition: 192

Abwägungskriterien:

  • Längerer Schlüssel: mehr Schutz gegen unbefugte Entschlüsselung
  • Kürzerer Schlüssel: Weniger Belastung des Prozessors

Man kann aber auch später noch den Schutz der Partition verbessern.

Partitionseinstellungen ändern: Daten löschen

Daten löschen: Nein

Abwägungskriterien:

  • Daten löschen: mehr Schutz gegen unbefugte Entschlüsselung
  • Daten nicht löschen: Zeiteinsparung während der Installation

Man kann aber auch später noch den Schutz der Partition verbessern.

Partition 1 auf LVM VG vg0, LV lhs

Partitionseinstellungen:

Benutzen als: Physikalisches Volume für Verschlüsselung

Verschlüsselungsmethode: Device-mapper (dm-crypt)

Verschlüsselung: aes

Schlüssellänge: 192

IV-Algorithmus: cbc-essiv:sha256

Schlüssel: Passphrase

Daten löschen: Nein

Anlegen der Partition beenden

Festplatten partitionieren: Nr. 1 auf LVM VG vg0, LV swp

Die gesamte Seitenauslagerungspartition wird verschlüsselt.

Dies ist in einem System mit verschlüsselten Datenträgern unverzichtbar.

Partition 1 auf LVM VG vg0, LV swp: Nutzungsart ändern

Zweck der Partition: physikalisches Volume für Verschlüsselung

Partition 1 auf LVM VG vg0, LV swp

Partitionseinstellungen ändern: Schlüssel

Typ des Schlüssels für diese Partition: Zufälliger Schlüssel

Bei jedem Rechnerstart wird automatisch ein zufälliger Schlüssel erzeugt.

Partition 1 auf LVM VG vg0, LV swp

Partitionseinstellungen:

Benutzen als: Physikalisches Volume für Verschlüsselung

Verschlüsselungsmethode: Device-mapper (dm-crypt)

Verschlüsselung: aes

Schlüssellänge: 256

IV-Algorithmus: cbc-essiv:sha256

Schlüssel: Zufälliger Schlüssel

Daten löschen: Ja

Anlegen der Partition beenden

Einstellungsempfehlung: Sicherheit vor Performance

Festplatten partitionieren: Nr. 1 auf LVM VG vg1, LV sec

Partition 1 auf LVM VG vg1, LV sec: Nutzungsart ändern

Zweck der Partition: physikalisches Volume für Verschlüsselung

Partition 1 auf LVM VG vg1, LV sec

Partition 1 auf LVM VG vg1, LV sec

Partitionseinstellungen:

Benutzen als: Physikalisches Volume für Verschlüsselung

Verschlüsselungsmethode: Device-mapper (dm-crypt)

Verschlüsselung: aes

Schlüssellänge: 256

IV-Algorithmus: cbc-essiv:sha256

Schlüssel: Passphrase

Daten löschen: Ja

Anlegen der Partition beenden

Einstellungsempfehlung: Sicherheit vor Performance

Bis zu diesem Punkt sind die verschlüsselten Partitionen noch nicht aktiv.

Festplatten partitonieren: Verschlüsselte Datenträger konfigurieren

Wirklich die Daten auf LVM VG vg0, LV swp löschen: Ja

Die Daten auf LVM VG vg0, LV swp werden gelöscht.

Dieser Vorgang erfordert etwas Zeit, sollte aber nicht abgebrochen werden.

Wirklich die Daten auf LVM VG vg1, LV sec löschen: Ja

Die Daten auf LVM VG vg1, LV sec werden gelöscht.

Dieser Vorgang erfordert etwas Zeit, sollte aber nicht abgebrochen werden.

Verschlüsselung von LVM VG vg0, LV lhs

Bitte geben Sie eine Passphrase ein.

Die Passphrase sollte nicht leicht zu erraten, aber gut zu merken sein.

Verschlüsselung von LVM VG vg0, LV lhs

Erneute Eingabe der Passphrase.

Verschlüsselung von LVM VG vg1, LV sec

Bitte geben Sie eine Passphrase ein.

Die Passphrase sollte nicht leicht zu erraten, aber gut zu merken sein.

Verschlüsselung von LVM VG vg1, LV sec

Erneute Eingabe der Passphrase.

Weiter mit Kapitel 7

Diese Übersicht ist Bestandteil der Dokumentation zum Linux Home Server.

Stand der Angaben: November 2008.

Bitte beachten Sie auch das Impressum.