Re: Systemd und mit LUKS verschlü sselte home-Partition

Ralf <[email protected]>
Newsgroups gmane.linux.gentoo.user.german
Message-ID <[email protected]>
Hi,

On 10/11/14 15:11, Jens Kasten wrote:
> Am Sat, 11 Oct 2014 00:02:52 +0200
> schrieb Ralf <[email protected]>:
>
>> Hi Uwe,
>>
>> ich verwende Gentoo ~amd64 unstable mit systemd + Luks.
>>
>> Ich verschlüssel auch meine Root Partition. Grub kann nämlich LUKS
>> sprechen und den Kernel von einer gecrypteten Platte laden.
> Also grub kann nicht direkt von einer verschluesselten Platte lesen.
> Diese muss erst entschluesselt werden ansonsten waere die
> Verschlüsselung nicht ganz vollständing :D
Ja klar, mit "Grub kann Luks sprechen" hab ich das auch nicht bestritten.
Natürlich hat Grub erst nach dem Unlocken eines Keyslots Zugriff darauf.
>
>> Somit ist der Bootloader der einzig unverschlüsselte Teil auf meiner
>> Kiste. Grub lädt dann von der gecrypteten Root Partition den Kernel
>> und eine initrd, welche nen Key für die Root Partition beinhaltet, um
>> weitere Passworteingaben zu vermeiden.
> Darf jeder der physischen Zugang zu deinen Rechner hat kann ihn booten
> und benutzten. Ich hoffe, dass du beim Laptop dieses nicht praktizierst.
Nein, du hast da etwas falsch verstanden? Jeder der physischen Zugang zu
meinem Rechner hat, kann im Bootloader versuchen den Slot zu unlocken.

Nochmal:
1. Unlocken der Root Partition mit Passphrase in Grub
2. Laden des Kernel von der Root Partition.
3. Laden der Initrd von der Root Partition (welche eine Keyfile für die
selbe Luks Partition beinhaltet)
4. Booten

Ohne Zugang zur Root Partition hast du auch keinen Zugang zum Kernel
oder zur Ramdisk.

Cheers
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.