Kryptering + Soft RAID 5 + Ubuntu

Permalänk
Medlem

Kryptering + Soft RAID 5 + Ubuntu

Hej

Jag skulle vilja utföra följande

http://tjworld.net/wiki/Linux/Ubuntu/HardyRAID5EncryptedLVM

Dock vill jag inte använda ett USB minne utan vill att datorn frågar om ett lösenord när den startas upp.
Är det någon här som kan hjälpa mig med de förändringar som jag måste göra för att få detta att fungera?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

Det känns som att du antagligen får ut mer av att läsa man för mdadm (raid) och cryptsetup (kryptering). Då förstår du kanske dessutom vad du håller på med ; )

I debian (och antagligen även ubuntu) kan man, om man gör en fräsch installation, välja att göra precis det du vill när man kommer till partitioneringssteget.

Visa signatur

Jag tänkte skriva något klyftigt här

Permalänk
Medlem
Citat:

I debian (och antagligen även ubuntu) kan man, om man gör en fräsch installation, välja att göra precis det du vill när man kommer till partitioneringssteget.

Jag får det inte att fungera när jag kör med RAID och Kryptering. Använder jag bara RAID eller kryptering så fungerar det, men inte tillsammans.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

Okej. Det var märkligt. Jag kan inte dra mig till minnes att jag använt dessa i kombination i setupen. Jag kör dock mdadm+dm-crypt (cryptsetup) utan problem.

Ta en titt här; http://tjworld.net/wiki/Linux/Ubuntu/HardyRAID5EncryptedLVM#E...

Av manualen för cryptsetup får

luksFormat <device> [<key file>] initializes a LUKS partition and set the initial key, either via prompting or via <key file>. <options> can be [--cipher, --verify-passphrase, --key-size]

En vettig rad är alltså exempelvis

cryptsetup --verify-passphrase --cipher aes-cbc-essiv:sha256 luksFormat <device>

Du kan naturligtvis även skippa stegen där generering av keyfile tas upp.

När du skall öppna din device gör du precis som beskrivet i guiden, men du utelämnar --key-file och dess argument.

Visa signatur

Jag tänkte skriva något klyftigt här

Permalänk
Medlem

Allt detta har jag gjort. Jag kan öppna min krypterade disk manuellt, men det kan inte göras i booten.

Jag förstår inte följande

Encrypted Disk Configuration

Citat:

Write the configuration of /dev/mapper/md2encrypted so the system knows how to open it. It will use a shell script that is executed early in the boot process from the initrd image:

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av 4bstract
I debian (och antagligen även ubuntu) kan man, om man gör en fräsch installation, välja att göra precis det du vill när man kommer till partitioneringssteget.

Debian Etch's installation har stöd för krypterad LVM vill jag minnas, är dock inte säker på kombinationen krypterad mjuk-RAID.

Visa signatur

01001000 01100001 01110010 00100000 01100100 01110101 00100000 01110100 01110010 10000110 01101011 01101001 01100111 01110100 00111111 00100000 00111010 00101001

Permalänk
Medlem

@BrusE
Har du en intitrd som är med på vad du vill göra då?

@twan
Ursäkta mig om jag har spridit felaktig information. Att man kan hantera raid respektive krypterade enheter separat är den enda jag är säker på, och således det enda jag borde ha påstått.

Om det nu stämmer att det går bra att kryptera LVM via installationen är det ju dock inget som hindrar från att köra mdadm->lvm->dm-crypt :>

Visa signatur

Jag tänkte skriva något klyftigt här

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av 4bstract
[B]@BrusE
Har du en intitrd som är med på vad du vill göra då?

[/B]

Jag förstår inte!

EDIT:

Följande felmeddelande får jag när jag försöker att boota:

Citat:

Enter passphrase to unlock the disk /dev/md1 ( crypto) : Command failed: Not a block device

Om jag stoppar alla min MD och startar upp den igen ( mdadm -A -s ) så kan jag manuellt öppna crypto på /dev/md1

Jag testade att boota manuellt (CTRL+D) få men då får jag "kernel panic"

/init: line 231: cannot open /root/dev/console: no such file

EDIT:

Nu fungerar allt som det ska. Det var strul med min Soft RAID.
Den startades inte vid boot och det har jag lyckats att fixa

Tack för all hjälp!!

Visa signatur

| Citera för svar! | Gilla bra inlägg! |