149680
20.04.2023, aktualisiert am 26.04.2023
3399
6
0
Proxmox ZFS mit LUKS
Hallo community,
ich probiere aktuell etwas mit einer Proxmox Installation herum.
Grundlegend habe ich alle meine VM oder Container Daten auf einem ZFS Pool mit einem verschlüsselten Data Set abgelegt. Dieses Data Set möchte ich nun per Key File von einem USB Stick bei jedem Boot automatisch entschlüsseln. Dieses sollte nach meinem Kenntnisstand ohne Probleme möglich sein.
Zusätzlich habe ich auf einer VM eine Disc mit LUKS verschlüsselt. Meine Frage ist, ob das überhaupt notwendig ist.
Angenommen jemand klaut meinen Server inklusive der SSD (aber ohne USB Stick) , dann ist die SSD und das ZFS dataset doch dennoch per ZFS encryption geschützt. Eine gesonderte LUKS encryption benötigt es für den case doch gar nicht oder?
ich probiere aktuell etwas mit einer Proxmox Installation herum.
Grundlegend habe ich alle meine VM oder Container Daten auf einem ZFS Pool mit einem verschlüsselten Data Set abgelegt. Dieses Data Set möchte ich nun per Key File von einem USB Stick bei jedem Boot automatisch entschlüsseln. Dieses sollte nach meinem Kenntnisstand ohne Probleme möglich sein.
Zusätzlich habe ich auf einer VM eine Disc mit LUKS verschlüsselt. Meine Frage ist, ob das überhaupt notwendig ist.
Angenommen jemand klaut meinen Server inklusive der SSD (aber ohne USB Stick) , dann ist die SSD und das ZFS dataset doch dennoch per ZFS encryption geschützt. Eine gesonderte LUKS encryption benötigt es für den case doch gar nicht oder?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6853238015
Url: https://administrator.de/forum/proxmox-zfs-mit-luks-6853238015.html
Ausgedruckt am: 21.12.2024 um 15:12 Uhr
6 Kommentare
Neuester Kommentar
Die Frage ist eben, was dein Ziel ist. Brauchen tut man es wohl nicht wirklich, denn wenn jemand deinen Server quasi frisch mitten im Betrieb vom Netz trennt und stiehlt, kann er auch eine Cold Boot Attacke durchführen um die Keys aus dem RAM auszulesen.
Allerdings braucht es dazu schon einiges Wissen und Fertigkeiten.
Allerdings braucht es dazu schon einiges Wissen und Fertigkeiten.
Naja, aber wenn das Gerät geklaut wird, heißt doch vom Strom trennen -> RAM futsch...oder?
Nicht wenn er den RAM vorher mit Kältespray behandelt...Kann ein Stick eignetlich an mehrere VM gleichzeitig durchgereicht werden oder gibt es dann Probleme mit ggf. parallemen Zugriff?
Stick überflüssig, Tang und Clevis sind deine Freunde 😉.Einen Stick kann man klauen, abhängige Server gleichzeitig an anderer Stelle wird ziemlich schwer.
Cheers briggs
Zitat von @6247018886:
Naja, aber wenn das Gerät geklaut wird, heißt doch vom Strom trennen -> RAM futsch...oder?
Nicht wenn er den RAM vorher mit Kältespray behandelt...Interessanter Lesestoff für lange Sitzungen..