Root Decrypten

Prolamer

Registered User
Root Crypten

hallo,
ich würde gerne meinen Rootserver decrypten aber weiß nicht wie. Kann es mir wer erkären? Wie es geht? Wäre sehr nett.
mfg. Prolamer
 
Last edited by a moderator:
Decrypten?
Decrypten heisst für mich: Du hast verschlüsselte Daten auf deinem Root und möchtest die Entschlüsseln?
Was genau möchtest du machen
 
Prolamer said:
Sry ich meine Crypten :). Wie kann ich das anstellen?
Mein Auto würde ich auch gerne crypten ;)
Generell sind wir es gewohnt hier ausführliche und verständliche Fragen zu lesen, denn so können wir schlecht weiterhelfen.
Was willst du denn verschlüsseln?
Apache mit SSL?
 
Hallo!
Ich denke es geht um Loop AES und Konsorten. Als Anfänger würde ich allerdings die Finger davon lassen.

mfG
Thorsten
 
Naja ich will die Festplatte verschlüßeln. Sorry wenn ich keine sehr verständlichen fragen stelle. Ich bin neu im "root geschäft" und habe noch nicht so viel ahnung.
 
Tja ich wollte auch meinen Rootserver crypten, hatte zuhause schonmal mit dm crypt probiert das ging auch relativ leicht. Ich brauchte noch nichtmal den Kernel neucompilieren (nutze Debian Sarge). Aber leicht braucht man für dm crypt eine extra Partition z.b. hda3, auf meinem Server zuhause habe ich auch /home als extra Partition (hda3). Aber der Root hat nur Swap und eine für den Rest des Systems.
Und einen Container zu erstellen (Datei z.b. 20 GB, die dann als Partition mounted wird und dann crypted wird) soll soweit ich weiß nur mit loop-aes funktionieren :(. Und da wollte ich mich noch nicht rantrauen da ich da den Kernel neukompilieren MUSS.
Für eventuelle Hilfe wäre ich dankbar :)
 
Mal ne andere Frage...
Wozu Server crypten?
Ich denke, wenn jemand an die Daten eines Büro oder HeimPCs will...ok, der setzt sich dran und sucht sich was er braucht, aber ich denke nicht dass man in ein RZ spaziert und dort mal an die Console darf bzw die Festplatte ausm Server klaut ;)
 
Hallo.

Anleitung für Cointainer (evtl /var/log oder /var/www)
Wenn du Debian 3.1 (sarge) hast nimmst du den 2.6.8-2 Kernel.
Diese Anleitung geht auch bei SUSE 9.3 oder 10.0. Bei den anderen einfach testen, kaputt geht nix.

Bitte besonders bei dem dd Befehl aufpassen! Sonst is die Pladde leer :D
Anleitung für einen 1GB großen Cointainer.

Code:
modprobe cryptoloop
modprobe aes
dd if=/dev/zero of=/root/crypted.img bs=1024k count=1000
losetup -e aes /dev/loop0 /root/crypted.img
mkfs.ext3 /dev/loop0
mkdir /test
mount /dev/loop0 /test

Beim nächsten Neustart einfach nur:
Code:
modprobe cryptoloop
modprobe aes
mount -o encryption=aes /root/crypted.img /test

MfG, h00ch ;)
 
Back
Top