sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #102712
Re: Kryptering af harddisk?
> Den 15-04-2013 18:45, Kristian Kallenberg skrev:
>>> Det lyder jo besnærende, men hvad hvis harddisken står af, eller man
>>> skal have flyttet sine data? Eller vil lave en backup på DVD skiver?
>>> Hvor data fra DVD skiverne skal overføres til en anden computer.
>> Så gør man ligesom man plejer. Eneste forskel er at du skal låse din
>> krypterede partition op.
>>
>>> Det er jo efterhånden sådan at under installation af næsten alle dist,
>>> er det muligt bare at makere at man ønsker sin harddisk krypteret og så
>>> bliver det det gjort, også med LVM.
>>> http://en.wikipedia.org/wiki/Logical_Volume_Manager_(Linux)
>>>
>>> Er der nogen der har erfaring med krytering af hele harddisken? Og her
>>> tænker jeg specifikt på LUKS kryptering
>>> https://access.redhat.com/site/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security_Guide/sect-Security_Guide-LUKS_Disk_Encryption.html
>>
>> Ja, men du er nødt til at have et ukrypteret media at starte systemet
>> fra.
>>
> Nu forstod jeg den vist, du mener at /boot skal være ukrypteret?
kort svar: ja
langt svar: mmmtjjaaaaaaaa
hvis du f.eks har krypteret /boot på din harddisk, men starter dit system
fra en partition på en usb-storage dims. så kan du have en kopi af /boot
på din usb-storage, eller i det mindste kernen, initrd, samt filer til din
bootloader.
/kallenberg
Follow ups
References