Benutzer:ChrisGT/Festplatte verschlüsseln: Unterschied zwischen den Versionen

Aus wiki.archlinux.de
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 6: Zeile 6:


Nach dem Start der Installations CD, sollten wir ersteinmal unsere Tastaturbelegung auf Deutsch einstellen(wichtig wegen der Passwortabfrage).
Nach dem Start der Installations CD, sollten wir ersteinmal unsere Tastaturbelegung auf Deutsch einstellen(wichtig wegen der Passwortabfrage).
Mit mk ist das relativ schnell gemacht, die quertz Tastatur in Deutsch findet ihr weiter unten(i386/quertz/de-latin1-nodeadkeys.map.gz) und der Konsolefont sollte der Default-Eintrag(default8x16.psfu.gz) sein.
Mit  
  mk  
ist das relativ schnell gemacht, die quertz Tastatur in Deutsch findet ihr weiter unten(i386/quertz/de-latin1-nodeadkeys.map.gz) und der Konsolefont sollte der Default-Eintrag(default8x16.psfu.gz) sein.


Nun können wir uns anschauen welche Möglichkeiten uns Arch bietet unser System zu verschlüsseln:
Nun können wir uns anschauen welche Möglichkeiten uns Arch bietet unser System zu verschlüsseln:

Version vom 16. April 2009, 19:52 Uhr

„ChrisGT/Festplatte verschlüsseln“ wurde von ChrisGT als in Bearbeitung markiert. Um Bearbeitungskonflikte zu vermeiden, kontaktiere ChrisGT bitte, bevor du den Artikel bearbeitest.



Schritt 1: Welche Möglichkeiten haben wir

Nach dem Start der Installations CD, sollten wir ersteinmal unsere Tastaturbelegung auf Deutsch einstellen(wichtig wegen der Passwortabfrage). Mit

 mk 

ist das relativ schnell gemacht, die quertz Tastatur in Deutsch findet ihr weiter unten(i386/quertz/de-latin1-nodeadkeys.map.gz) und der Konsolefont sollte der Default-Eintrag(default8x16.psfu.gz) sein.

Nun können wir uns anschauen welche Möglichkeiten uns Arch bietet unser System zu verschlüsseln:

 cd /lib/modules/`uname -r`/kernel/crypto
 ls

Wichtig ist hier für uns vorallem das Modul xts und das jeweilige Modul des Algorythmus den wir nutzen möchten. Empfehlenswert sind hier AES(wird meist verwendet), Twofish und Serpent.

Ich werde im folgenden versuchen auf alle 3 einzugehen.


Schritt 2: Laden, partitionieren und formatieren

Laden der Module

Nun laden wir mit Modprobe die nötigen Module:

 modprobe dm-crypt
 modprobe xts
 modprobe aes-i586 oder aes-x86-64 für die ein 64bit-Arch

Solltet Ihr Twofisch oder Serpent statt aes nehmen, dann einfach

 modprobe twofish oder modprobe serpent


Partitionieren