derwowusste
Goto Top

Suche Vollverschlüsselung für Linux

Moin Kollegen,

wir versuchen unsere Suse 11.2er PCs vollständig zu verschlüsseln. Was TrueCrypt für Windows bietet, bietet es leider nicht für Linux: eine komplette Verschlüsselung der Platte.
Bislang habe ich als Alternativen nur dies Verfahren beschrieben gesehen: http://xercestech.com/full-system-encryption-for-linux.geek

Kennt Ihr andere Verfahren oder Softwares (gerne auch closed source)?

Content-ID: 146404

Url: https://administrator.de/forum/suche-vollverschluesselung-fuer-linux-146404.html

Ausgedruckt am: 11.04.2025 um 12:04 Uhr

Dani
Dani 07.07.2010 um 10:57:46 Uhr
Goto Top
Moin DWW,
schau dir mal diesen Testbericht. Sollte für dich auch etwas dabei sein...
Ansonsten schau mal hier unter dem Bereich "Verschlüsselung".


Grüße,
Dani
maretz
maretz 07.07.2010 um 11:05:28 Uhr
Goto Top
Moin,

Entweder du nimmst TrueCrypt für Linux (ist glaub ich auch möglich) - oder du gehst den Standard-Weg über dm-Crypt:
http://de.gentoo-wiki.com/wiki/DM-Crypt/Daten-Partition_verschl%C3%BCss ...

-> ich würde letzteres vorschlagen da dieser Weg eigentlich der übliche ist. Funktioniert auch zimlich gut, habe ich schon mehrfach im Einsatz gesehen und selbst auch schon eingesetzt...
DerWoWusste
DerWoWusste 07.07.2010 um 13:21:35 Uhr
Goto Top
@maretz:
TrueCrypt geht nicht, schrieb ich ja schon, nur Windows wird bei der Vollverschl. unterstützt. Und http://de.gentoo-wiki.com/wiki/DM-Crypt/Daten-Partition_verschl%C3%BCss ... - da geht es nicht um Vollverschlüsselung, sondern um partitionsweise verschlüsseln. Edit: Moment, weit oben steht ein Hinweis zur Vollverschlüsselung... also mal durchlesen.
@Dani - ist Dir so etwas bekannt? Ich suche erstmal nach Leuten, die sowas einsetzen. Einen Weg habe ich schon, aber mir behagt nicht, dass der Autor (in etwa) schreibt "ich kann für's Funktionieren nicht garantieren".
Dani
Dani 07.07.2010 um 13:50:22 Uhr
Goto Top
Zitat von @DerWoWusste:
@Dani - ist Dir so etwas bekannt? Ich suche erstmal nach Leuten, die sowas einsetzen. Einen Weg habe ich schon, aber mir behagt
nicht, dass der Autor (in etwa) schreibt "ich kann für's Funktionieren nicht garantieren".
Indirekt... eines unserers Teams befasst sich mit dem selben Thematik. Da unsere Admin-Notebooks mit WindowsXP und Linux ausgestattet sind. Für Windows wird TrueCyrpt benutzt und für Linux noch nichts. Daher kann ich dir leider nichts genaueres sagen. Im Moment schauen Sie sich CompuSec für Linux an... soll OpenSource sein.


Grüße,
Dani
maretz
maretz 07.07.2010 um 14:02:03 Uhr
Goto Top
also ich weiss das mit dm-crypt und luks usw. eine vollverschlüsselung möglich ist. Wobei die Frage wäre ob du das bei Linux wirklich brauchst - oder ob man z.B. /boot nicht offen lässt und sich so das ganze grub-geraffel erspart.

Selbst wenn jetzt jemand an den Server kommt und den mitnimmt so hat der dann deinen Kernel. Ok, klasse - den kann er sich auch überall so runterladen. An den Rest (/etc/passwd, Daten-Partitionen, /home, /root ) kommt er dagegen nicht da diese entsprechend verschlüsselt sind.

Aber wie gesagt - beides ist möglich -> er würde halt im letzeren Fall beim Booten nach dem Crpyt-PW fragen. Erst dann darf er den rest mit den Daten einbinden...
DerWoWusste
DerWoWusste 13.07.2010, aktualisiert am 18.10.2012 um 18:42:49 Uhr
Goto Top
Moin nochmal.

vielleicht habt Ihr Interesse daran, auch hier zu antworten: Verschlüsselungskonzept für Linux gesucht - ohne Vollverschlüsselung - ich suche und bewerte nun auch Alternativen zur Vollverschlüsselung.