On Thu, 20 Jul 2006 08:37:12 +0200 Evgeni Golov <[EMAIL PROTECTED]> wrote:
> > > ich würde gerne in meinem neuen Laptop die /home partition > > > verschlüsseln. Soweit ja kein Ding, loop-aes drauf und gut ist. > > > Ich hätte das ganze aber ganz gerne etwas freundlicher. > > > > Tendenziell kannst du sowas mit luks [1] machen. > > [1] http://luks.endorphin.org/ > > Danke, schau ich mir mal an. So. Ich hab mal geschaut. Also ich erstelle ganz normal mit LUKS die verschlüsselte Partition, generiere mit dd if=/dev/random of=/mnt/usbstick/keyfile count=1 ein Keyfile auf meinem USB-Stick und adde dienen mit cryptsetup luksAddKey /dev/luksPartition /mnt/usbstick/keyfile zu meinen Schlüsseln dazu und kann nun damit meine Partition entschlüsseln. Klingt erstmal einfach. Ich sollte nur den Stick nicht neben dem Laptop lagern, während dieser geklaut wird ;-) Jetzt noch eine technische Frage, dd wird mit count=1 aufgerufen, das erzeugte bei mir grade ein 128Byte großes Keyfile - ist das 'groß genug', oder sollte man es mit count=mehrals1 vergrößern?

