Benutzer:ChrisGT/Festplatte verschlüsseln: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
Zeile 5: | Zeile 5: | ||
== Schritt 1: Welche Möglichkeiten haben wir == | == Schritt 1: Welche Möglichkeiten haben wir == | ||
Nach dem Start der Installations CD, sollten wir ersteinmal unsere Tastaturbelegung auf Deutsch einstellen(wichtig wegen der Passwortabfrage). | Nach dem Start der Installations CD, sollten wir ersteinmal unsere Tastaturbelegung auf Deutsch einstellen(wichtig wegen der Passwortabfrage, da wir das richtige Installscript nutzen ist auch beim Systemstart das Layout auf Deutsch im Gegensatz zum alten Wiki). | ||
Mit | Mit | ||
mk | mk |
Version vom 16. April 2009, 20:13 Uhr
„ChrisGT/Festplatte verschlüsseln“ wurde von ChrisGT als in Bearbeitung markiert. Um Bearbeitungskonflikte zu vermeiden, kontaktiere ChrisGT bitte, bevor du den Artikel bearbeitest.
Schritt 1: Welche Möglichkeiten haben wir
Nach dem Start der Installations CD, sollten wir ersteinmal unsere Tastaturbelegung auf Deutsch einstellen(wichtig wegen der Passwortabfrage, da wir das richtige Installscript nutzen ist auch beim Systemstart das Layout auf Deutsch im Gegensatz zum alten Wiki).
Mit
mk
ist das relativ schnell gemacht, die quertz Tastatur in Deutsch findet ihr weiter unten(i386/quertz/de-latin1-nodeadkeys.map.gz) und der Konsolefont sollte der Default-Eintrag(default8x16.psfu.gz) sein.
Nun können wir uns anschauen welche Möglichkeiten uns Arch bietet unser System zu verschlüsseln:
cd /lib/modules/`uname -r`/kernel/crypto ls
Wichtig ist hier für uns vorallem das Modul xts und das jeweilige Modul des Algorythmus den wir nutzen möchten. Empfehlenswert sind hier AES(wird meist verwendet), Twofish und Serpent.
Ich werde im folgenden versuchen auf alle 3 einzugehen.
Schritt 2: Laden, partitionieren und formatieren
Laden der Module
Nun laden wir mit Modprobe die nötigen Module:
modprobe dm-crypt modprobe xts modprobe aes-i586 oder aes-x86-64 für ein 64bit-Arch-System
Solltet Ihr Twofisch oder Serpent statt aes nehmen, dann einfach
modprobe twofish oder modprobe serpent