<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Partitions Layout mit Software Raid und Encryption</title>
    <link>http://forum.geizhals.at/feed.jsp?id=804067</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(10): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6892585.html#6892585</link>
      <description>Mir fehlen halt so Sachen wie Update Notifications oder eine brauchbare Netzwerkconfig.&lt;br&gt;&lt;br&gt;Da ich mit der Partitionierung under Debian* z.z. eh nicht zurecht kommt&amp;nbsp;&amp;nbsp;bleibt mit atm eh nur Fedora/Centos. Wobei es bis jetzt so richtig nur in Centos funktioniet hat. Fedora 16 hab ich noch nicht probiert.&lt;br/&gt;</description>
      <pubDate>Sat, 08 Sep 2012 11:10:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6892585.html#6892585</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-09-08T11:10:29Z</dc:date>
    </item>
    <item>
      <title>Re(9): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6892550.html#6892550</link>
      <description>&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;Xfce ist halt teilw. sehr, wie soll man sagen, traurig.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Also ich steh auf den XFCE, afaik bester Desktop momentan unter Linux.&lt;br&gt;Man sollte sich nur die GNOME Services dazuinstallieren, dann wirds wirklich sehr userfriendly.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 08 Sep 2012 10:21:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6892550.html#6892550</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2012-09-08T10:21:44Z</dc:date>
    </item>
    <item>
      <title>Re(9): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6892151.html#6892151</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Disk load sollte eigentlich gering sein, ab und an Musik hören o.Ä.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Dann Swappiness sehr nahe bei 0.&lt;br/&gt;</description>
      <pubDate>Fri, 07 Sep 2012 15:37:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6892151.html#6892151</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-09-07T15:37:36Z</dc:date>
    </item>
    <item>
      <title>Re(8): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6892119.html#6892119</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Vorab: Kenne mich nur mit Debian aus...&lt;br&gt;&lt;br&gt;Ich würde ihn installieren lassen und mich vor dem Reboot selbst um den MBR&lt;br&gt;kümmern... Notfalls nach dem reboot mit einer Rescue CD hochfahren und&lt;br&gt;händisch agieren.&lt;br&gt;&lt;br&gt;Plymouth kenne ich gar nicht - probier mal GRUB aus oder LILO, wenn angeboten.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ok, funktioniert doch. Wenn ich den boot loader nach /dev/sda1 schreiben lasse (anstatt /dev/md0) lässt sich die Installation beenden. Entferne ich eine Platte und boote von einer anderen fährt das system hoch.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Den Default - gnome3. Du wolltest XFCE, oder? Gibt es jedenfalls.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;[tab] desktop = xfce &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; Aber ich bin da noch nicht sold. Xfce ist halt teilw. sehr, wie soll man sagen, traurig.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Yup. Default ist 60.&lt;br&gt;Wenn höher, will er mehr Swappen (um mehr Memory für Buffer freizubekommen).&lt;br&gt;Wenn niedriger, will er weniger Swappen (auf Kosten von Buffern).&lt;br&gt;&lt;br&gt;Bei deinem Anwendungsfall wissen wir, dass&lt;br&gt;- SWAP immer teuer ist (weil crypt)&lt;br&gt;- andere Diskzugriffe "nur" oft teuer sind (weil nicht alles gecrypted).&lt;br&gt;&lt;br&gt;Daher würde ich aus dem Bauch raus vermuten, dass Swappen nachteilig ist.&lt;br&gt;Ausser natürlich wenn [fast] alle deine Diskzugriffe auf crypted Files&lt;br&gt;losgehen - dann kann Buffer schon wieder praktisch sein. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Disk load sollte eigentlich gering sein, ab und an Musik hören o.Ä.&lt;br/&gt;</description>
      <pubDate>Fri, 07 Sep 2012 14:52:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6892119.html#6892119</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-09-07T14:52:17Z</dc:date>
    </item>
    <item>
      <title>Re(7): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891453.html#6891453</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Ok das funktioniert bei F17 schon mal nicht Layout (1) Fehler (2) wenn ich&lt;br&gt;nach md0 installiere.&lt;br&gt;Gibts da noch andere möglichkeite ? Händisch auf /dev/sdb1 /dev/sdc1 schreiben&lt;br&gt;?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Vorab: Kenne mich nur mit Debian aus...&lt;br&gt;&lt;br&gt;Ich würde ihn installieren lassen und mich vor dem Reboot selbst um den MBR kümmern... Notfalls nach dem reboot mit einer Rescue CD hochfahren und händisch agieren.&lt;br&gt;&lt;br&gt;Plymouth kenne ich gar nicht - probier mal GRUB aus oder LILO, wenn angeboten. &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Was verndest du als Desktop environment ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Den Default - gnome3. Du wolltest XFCE, oder? Gibt es jedenfalls.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; swappiness = wie viel geswapped wird vermute ich ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Yup. Default ist 60.&lt;br&gt;Wenn höher, will er mehr Swappen (um mehr Memory für Buffer freizubekommen). Wenn niedriger, will er weniger Swappen (auf Kosten von Buffern). &lt;br&gt;&lt;br&gt;Bei deinem Anwendungsfall wissen wir, dass&lt;br&gt; - SWAP immer teuer ist (weil crypt)&lt;br&gt; - andere Diskzugriffe "nur" oft teuer sind (weil nicht alles gecrypted).&lt;br&gt;&lt;br&gt;Daher würde ich aus dem Bauch raus vermuten, dass Swappen nachteilig ist. Ausser natürlich wenn [fast] alle deine Diskzugriffe auf crypted Files losgehen - dann kann Buffer schon wieder praktisch sein. &lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 21:00:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891453.html#6891453</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-09-06T21:00:12Z</dc:date>
    </item>
    <item>
      <title>Re(6): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891444.html#6891444</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Yup.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ok das funktioniert bei F17 schon mal nicht Layout (1) Fehler (2) wenn ich nach md0 installiere.&lt;br&gt;Gibts da noch andere möglichkeite ? Händisch auf /dev/sdb1 /dev/sdc1 schreiben ?&lt;br&gt;Habs vorher auch mit einem Debian probiert, da wurde der bootloader auch auf /dev/sda1 geschrieben. Kann aber sein das ich da im installer vielleicht nicht aufgepasst habe.&lt;br&gt;&lt;br&gt;&lt;br&gt;1: &lt;a href="http://f.666kb.com/i/c71888q9e2h37gtcv.png" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;f.666kb.com/&lt;wbr/&gt;i/&lt;wbr/&gt;c71888q9e2h37gtcv.png&lt;/a&gt; &lt;br&gt;2: &lt;a href="http://f.666kb.com/i/c7189j1b0x8ao29b3.png" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;f.666kb.com/&lt;wbr/&gt;i/&lt;wbr/&gt;c7189j1b0x8ao29b3.png&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Wheezy ist echt fein - habe ich seit langem im Einsatz.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Was verndest du als Desktop environment ?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Ich würde übrigens so wie andere hier _keinesfalls_ alles verschlüsseln,&lt;br&gt;sondern nur&lt;br&gt;/etc [ auch nur eventuell ]&lt;br&gt;/usr/local&lt;br&gt;/home&lt;br&gt;SWAP&lt;br&gt;&lt;br&gt;Weil SWAP seeehr langsam sein wird, würde ich mich mit der swappiness&lt;br&gt;rumspielen - so von den 60 runter Richtung 0-10 ... SWAP sollte encrypted&amp;nbsp;&amp;nbsp;nie&lt;br&gt;verwendet werden und IMHO dann wirklich nur für Notfälle da sein.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das mit der enrcyption werd ich wohl noch evaluieren müssen. Es handelt sich aber derzeit eh nur um ein Testsystem. Eigentlich will ich dann mal die Hardware (motherboard) wechseln und schauen ob das Teil noch bootet.&lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 20:49:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891444.html#6891444</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-09-06T20:49:46Z</dc:date>
    </item>
    <item>
      <title>Re(6): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891448.html#6891448</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Yup.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ok das funktioniert bei F17 schon mal nicht Layout (1) Fehler (2) wenn ich nach md0 installiere.&lt;br&gt;Gibts da noch andere möglichkeite ? Händisch auf /dev/sdb1 /dev/sdc1 schreiben ?&lt;br&gt;Habs vorher auch mit einem Debian probiert, da wurde der bootloader auch auf /dev/sda1 geschrieben. Kann aber sein das ich da im installer vielleicht nicht aufgepasst habe.&lt;br&gt;&lt;br&gt;&lt;br&gt;1: &lt;a href="http://f.666kb.com/i/c71888q9e2h37gtcv.png" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;f.666kb.com/&lt;wbr/&gt;i/&lt;wbr/&gt;c71888q9e2h37gtcv.png&lt;/a&gt; &lt;br&gt;2: &lt;a href="http://f.666kb.com/i/c7189j1b0x8ao29b3.png" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;f.666kb.com/&lt;wbr/&gt;i/&lt;wbr/&gt;c7189j1b0x8ao29b3.png&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Wheezy ist echt fein - habe ich seit langem im Einsatz.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Was verndest du als Desktop environment ?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Ich würde übrigens so wie andere hier _keinesfalls_ alles verschlüsseln,&lt;br&gt;sondern nur&lt;br&gt;/etc [ auch nur eventuell ]&lt;br&gt;/usr/local&lt;br&gt;/home&lt;br&gt;SWAP&lt;br&gt;&lt;br&gt;Weil SWAP seeehr langsam sein wird, würde ich mich mit der swappiness&lt;br&gt;rumspielen - so von den 60 runter Richtung 0-10 ... SWAP sollte encrypted&amp;nbsp;&amp;nbsp;nie&lt;br&gt;verwendet werden und IMHO dann wirklich nur für Notfälle da sein.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Das mit der enrcyption werd ich wohl noch evaluieren müssen. Es handelt sich aber derzeit eh nur um ein Testsystem. Eigentlich will ich dann mal die Hardware (motherboard) wechseln und schauen ob das Teil noch bootet.&lt;br&gt;&lt;br&gt;swappiness = wie viel geswapped wird vermute ich ?&lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 20:49:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891448.html#6891448</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-09-06T20:49:46Z</dc:date>
    </item>
    <item>
      <title>Re(5): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891418.html#6891418</link>
      <description>Frostschutzens Beiträge sind jedenfalls sehr gut!&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;&lt;br&gt;Wäre diese Vorgehensweise richtig ? 3x 250 MB Raid 1 als /boot und den&lt;br&gt;bootloader dann auf md0 und den rest auf md1 ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Yup.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Eigentlich mag ich aber Debian am liebsten, allerdings hat stable so alte&lt;br&gt;Pakete/Kernel. Bleibt fast nur testing übrig.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wheezy ist echt fein - habe ich seit langem im Einsatz.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Die Linux Performance von einem aktuelle Ubuntu ist sowieso schon unter alles&lt;br&gt;Sau, da kommts da auch nicht mehr drauf an.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Dann passt was nicht (möglicherweise Ubuntu). Klatsch Debian drauf &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Ich würde übrigens so wie andere hier _keinesfalls_ alles verschlüsseln, sondern nur&lt;br&gt;/etc [ auch nur eventuell ]&lt;br&gt;/usr/local&lt;br&gt;/home&lt;br&gt;SWAP&lt;br&gt;&lt;br&gt;Weil SWAP seeehr langsam sein wird, würde ich mich mit der swappiness rumspielen - so von den 60 runter Richtung 0-10 ... SWAP sollte encrypted&amp;nbsp;&amp;nbsp;nie verwendet werden und IMHO dann wirklich nur für Notfälle da sein.&lt;br&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 20:21:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891418.html#6891418</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2012-09-06T20:21:13Z</dc:date>
    </item>
    <item>
      <title>Re(5): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891414.html#6891414</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Verschlüsselst du da den Ordner oder schon beim Setup ein eigenes Volume für&lt;br&gt;/etc und das als encrypted anlegen ? Und wie schauts da mit dem entsperren&lt;br&gt;aus, wo gibt man da den key ein ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Also da ist der ganze Ordner verschlüsselt via cryptsetup.&lt;br&gt;&lt;br&gt;Du kannst Dir eine /etc/crypttab anlegen wo Du einen Key hinterlegst:&lt;br&gt;# target name source device&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; key file&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;options&lt;br&gt;lun000&amp;nbsp;&amp;nbsp;/dev/vgB/lv01&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; none&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;noauto&lt;br&gt;lun001&amp;nbsp;&amp;nbsp;/dev/vgB/lv02&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; none&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;noauto&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 20:09:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891414.html#6891414</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2012-09-06T20:09:42Z</dc:date>
    </item>
    <item>
      <title>Re(4): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891393.html#6891393</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Es stellt sich halt da die Frage wozu man alles verschlüsseln will, /usr z.B.&lt;br&gt;hast ja eh hauptsächlich Programme drinnen die von der Distri kommen - die&lt;br&gt;sind ja eh überall bekannt und da ist das verschlüsseln imo sinnlos.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Das stimmt natürlich schon.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Bei /etc siehts natürlich anders aus, da stehn ja u.U. Passwörter oder so im&lt;br&gt;Klartext drinnen (kommt natürlich auf das Service an). &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Verschlüsselst du da den Ordner oder schon beim Setup ein eigenes Volume für /etc und das als encrypted anlegen ? Und wie schauts da mit dem entsperren aus, wo gibt man da den key ein ?&lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 19:47:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891393.html#6891393</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-09-06T19:47:28Z</dc:date>
    </item>
    <item>
      <title>Re(4): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891390.html#6891390</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Du kannst beliebig Partitionieren und Partitionen zu RAID zusammenfassen. Wenn&lt;br&gt;der GUI-Installer das nicht hinbekommt musst du dir halt überlegen, ob du auf&lt;br&gt;die Kommandozeile wechselst oder eben mit den Einschränkungen des Installers&lt;br&gt;auskommst... oder dich nach einer anderen Alternative umschaust.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wäre diese Vorgehensweise richtig ? 3x 250 MB Raid 1 als /boot und den bootloader dann auf md0 und den rest auf md1 ?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Bei Ubuntu z.B. gibts eine Alternate CD mit der man eigene RAID-/Crypt-Setups&lt;br&gt;basteln kann. Bin da allerdings selber kein großer Fan von, da die&lt;br&gt;Alternate-CD mir auch schon Partitionen gebastelt hat die nicht richtig&lt;br&gt;aligned waren usw. Mit den Installern der meisten anderen Distros kenne ich&lt;br&gt;mich auch nicht aus. Ich ziehs vor das selber anzulegen und dann von Hand zu&lt;br&gt;installieren (bei Debian mit debootstrap, bei Ubuntu dann mit der normalen&lt;br&gt;Install-CD).&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Bei der Frage der Distribution bin ich auch noch nicht sold. Unity mag ich nicht, Gnome 3 auch nicht (aber schon eher), am liebsten ist mir xfce ein bisschen gepimped wie es eben bei xbuntu ist. Eigentlich mag ich aber Debian am liebsten, allerdings hat stable so alte Pakete/Kernel. Bleibt fast nur testing übrig.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Höchstens eine Anleitung zum Initramfs selber machen:&lt;br&gt;&lt;br&gt;&lt;a href="http://en.gentoo-wiki.com/wiki/Initramfs" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;en.gentoo-wiki.com/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Initramfs&lt;/a&gt; &lt;br&gt;&lt;br&gt;Ist halt Gentoo-spezifisch, aber das Prinzip ist auf anderen Distris auch das&lt;br&gt;gleiche...&lt;br&gt;&lt;br&gt;Eine fertige Lösung (für mein Setup) ist mir noch nicht untergekommen, die&lt;br&gt;meisten Leute machen halt eine Standard-Cryptsetup-Installation und fertig,&lt;br&gt;reicht ja auch erstmal... für Anfänger / Einsteiger sicher auch die bessere&lt;br&gt;Methode, sich erstmal an erprobte Setups zu halten ehe man was eigenes&lt;br&gt;strickt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Klar, hab auch nur interessehalber gefragt.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Da du im anderen Beitrag nach Performanz gefragt hast: Entweder man braucht&lt;br&gt;Verschlüsselung oder man braucht sie nicht; wenn du sie brauchst ist&lt;br&gt;Performanz egal &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; ist aber auf aktuellen Intel-CPUs mit AES-NI eigentlich&lt;br&gt;kein Thema mehr. Auf älteren muss man halt damit leben, daß die Platten keine&lt;br&gt;100MB/s mehr liefern.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Because i can &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt; Nein ist noch ein alter Core 2 Duo. Die Linux Performance von einem aktuelle Ubuntu ist sowieso schon unter alles Sau, da kommts da auch nicht mehr drauf an.&lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 19:45:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891390.html#6891390</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-09-06T19:45:20Z</dc:date>
    </item>
    <item>
      <title>Re(3): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891363.html#6891363</link>
      <description>&lt;blockquote&gt;&lt;em&gt; wenn ich ein raid device anlege kann ich allerdings keine partionsgröße&lt;br&gt;angeben. Wie ist da die richtige Vorgehensweise ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Du kannst beliebig Partitionieren und Partitionen zu RAID zusammenfassen. Wenn der GUI-Installer das nicht hinbekommt musst du dir halt überlegen, ob du auf die Kommandozeile wechselst oder eben mit den Einschränkungen des Installers auskommst... oder dich nach einer anderen Alternative umschaust.&lt;br&gt;&lt;br&gt;Bei Ubuntu z.B. gibts eine Alternate CD mit der man eigene RAID-/Crypt-Setups basteln kann. Bin da allerdings selber kein großer Fan von, da die Alternate-CD mir auch schon Partitionen gebastelt hat die nicht richtig aligned waren usw. Mit den Installern der meisten anderen Distros kenne ich mich auch nicht aus. Ich ziehs vor das selber anzulegen und dann von Hand zu installieren (bei Debian mit debootstrap, bei Ubuntu dann mit der normalen Install-CD).&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Definitiv das pro setup. Hast du da zufällig einen Guide ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Höchstens eine Anleitung zum Initramfs selber machen:&lt;br&gt;&lt;br&gt;&lt;a href="http://en.gentoo-wiki.com/wiki/Initramfs" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;en.gentoo-wiki.com/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Initramfs&lt;/a&gt; &lt;br&gt;&lt;br&gt;Ist halt Gentoo-spezifisch, aber das Prinzip ist auf anderen Distris auch das gleiche...&lt;br&gt;&lt;br&gt;Eine fertige Lösung (für mein Setup) ist mir noch nicht untergekommen, die meisten Leute machen halt eine Standard-Cryptsetup-Installation und fertig, reicht ja auch erstmal... für Anfänger / Einsteiger sicher auch die bessere Methode, sich erstmal an erprobte Setups zu halten ehe man was eigenes strickt.&lt;br&gt;&lt;br&gt;Man kann bei Verschlüsselung auch leicht seine Daten verlieren wenn man nicht versteht was da passiert; muß man auch bedenken.&lt;br&gt;&lt;br&gt;Da du im anderen Beitrag nach Performanz gefragt hast: Entweder man braucht Verschlüsselung oder man braucht sie nicht; wenn du sie brauchst ist Performanz egal &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt; ist aber auf aktuellen Intel-CPUs mit AES-NI eigentlich kein Thema mehr. Auf älteren muss man halt damit leben, daß die Platten keine 100MB/s mehr liefern.&lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 19:13:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891363.html#6891363</guid>
      <dc:creator>frostschutz</dc:creator>
      <dc:date>2012-09-06T19:13:59Z</dc:date>
    </item>
    <item>
      <title>Re(3): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891357.html#6891357</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Also z.B. /home auf das crypto raid whatever und das nach dem logon mounten ?&lt;br&gt;Ob alles oder nur teile verschlüsseln ist aber imo so eine Geschmacksfrage.&lt;br&gt;Ich kenn mich allerdings auch zu wenig aus und verschlüssle deshalb alles weil&lt;br&gt;wer weiß wo jemand der sich wirklich auskennt noch interessante Sachen&lt;br&gt;abgreifen kann (bezogen auf / unverschlüsselt lassen). Oder bringt das&lt;br&gt;Performance technisch was ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Bei Schreibzugriffen oder wenn Du es performant machen willst, wirst sicherlich bisserl was merken wenn du alles verschlüsselst - vor allem Swap.&lt;br&gt;&lt;br&gt;Es stellt sich halt da die Frage wozu man alles verschlüsseln will, /usr z.B. hast ja eh hauptsächlich Programme drinnen die von der Distri kommen - die sind ja eh überall bekannt und da ist das verschlüsseln imo sinnlos.&lt;br&gt;&lt;br&gt;Bei /etc siehts natürlich anders aus, da stehn ja u.U. Passwörter oder so im Klartext drinnen (kommt natürlich auf das Service an). &lt;br&gt;&lt;br&gt;Ich persönlich hab bei mir nur meine Daten verschlüsselt (Fileserver), System nicht und nur /etc noch dazu. &lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 19:07:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891357.html#6891357</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2012-09-06T19:07:32Z</dc:date>
    </item>
    <item>
      <title>Re(2): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891295.html#6891295</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Du kannst / natürlich verschlüsseln, ich würde allerdings nur meine Daten&lt;br&gt;verschlüsseln und nicht das ganze System, oder halt zusätzlich deine&lt;br&gt;Configdateien.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Also z.B. /home auf das crypto raid whatever und das nach dem logon mounten ? Ob alles oder nur teile verschlüsseln ist aber imo so eine Geschmacksfrage. Ich kenn mich allerdings auch zu wenig aus und verschlüssle deshalb alles weil wer weiß wo jemand der sich wirklich auskennt noch interessante Sachen abgreifen kann (bezogen auf / unverschlüsselt lassen). Oder bringt das Performance technisch was ?&lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 18:04:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891295.html#6891295</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-09-06T18:04:26Z</dc:date>
    </item>
    <item>
      <title>Re(2): Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891292.html#6891292</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Bei RAID sollte /boot auch ein RAID sein (RAID 1 über 3 Festplatten) und Grub&lt;br&gt;auf jeder Platte installiert sein. Dann bootet die Kiste auch noch wenn eine&lt;br&gt;Platte stirbt. Bei dir nicht der Fall (wenns die einzige Platte mit /boot&lt;br&gt;erwischt).&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Genau darum gehts mir, basierend auf dem Guide oben, wenn ich ein raid device anlege kann ich allerdings keine partionsgröße angeben. Wie ist da die richtige Vorgehensweise ? Statt auf einer Platte eine Raid Partition anzulegen zwei anlegen ? Also auf jeder Platte 250 MB für Boot, das ganze zu einem Raid 1 zusammenfassen und aus dem rest ein zweites raid mit lvm für swap und / ? Und den Boot Loader dann auf md0 schreiben lassen ?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Die RAID-md* sind dann verschlüsselt mit zufällig erzeugten Keyfiles. Die&lt;br&gt;Keyfiles wiederum liegen in einem verschlüsselten Container (LUKS-Loopfile)&lt;br&gt;auf /boot. Beim Booten wird dann nach einem Passwort gefragt, das den&lt;br&gt;Container aufmacht, und die Keyfiles darin machen wiederum die RAID-md* auf.&lt;br&gt;&lt;br&gt;Wer also in meiner Abwesenheit am PC einen HW-Keylogger anklemmt hat von dem&lt;br&gt;mitgeloggten Passwort nichts, es sei denn er zieth sich auch gleich noch eine&lt;br&gt;Kopie vom USB-Stick. Da man für die Festplatten ja kein Passwort sondern die&lt;br&gt;Keyfiles braucht.&lt;br&gt;&lt;br&gt;Auf dem USB-Stick sind dann auch gleich noch ein paar Linux-Live-CDs für&lt;br&gt;etwaige Reparaturarbeiten oder wenn man irgendwo unterwegs Zugriff auf einen&lt;br&gt;Rechner hat und den mit einem Reboot für die Dauer der Benutzung ins Linux&lt;br&gt;schicken will...&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Definitiv das pro setup. Hast du da zufällig einen Guide ?&lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 18:01:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891292.html#6891292</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-09-06T18:01:22Z</dc:date>
    </item>
    <item>
      <title>Re: Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891278.html#6891278</link>
      <description>Bei RAID sollte /boot auch ein RAID sein (RAID 1 über 3 Festplatten) und Grub auf jeder Platte installiert sein. Dann bootet die Kiste auch noch wenn eine Platte stirbt. Bei dir nicht der Fall (wenns die einzige Platte mit /boot erwischt).&lt;br&gt;&lt;br&gt;Das RAID (außer /boot) kann dann mit cryptsetup/LUKS verschlüsselt werden. Darauf dann LVM und du kannst die LVs anlegen die du brauchst (root, swap, home, ...). Das ist dann die komplette Verschlüsselung (boot ausgenommen).&lt;br&gt;&lt;br&gt;Bei mir sieht es noch etwas anders aus: Mein /boot ist ein USB-Stick am Schlüsselbund. Läßt sich schwerer kompromittieren als eine Boot-Partition auf der Festplatte.&lt;br&gt;&lt;br&gt;Die Festplatten sind dann in 250GB-Partitionen aufgeteilt die jeweils ein RAID 5 bilden. Da ein RAID-Resync oder -Check über mehrere Terabyte einfach viel zu lange dauert, mit Partitionen ist das leichter zu verdauen. LVM fasst den verfügbaren Speicherplatz dann ja sowieso wieder zusammen, so daß man bei der Platzvergabe an die Dateisysteme keine Nachteile deswegen hat.&lt;br&gt;&lt;br&gt;Die RAID-md* sind dann verschlüsselt mit zufällig erzeugten Keyfiles. Die Keyfiles wiederum liegen in einem verschlüsselten Container (LUKS-Loopfile) auf /boot. Beim Booten wird dann nach einem Passwort gefragt, das den Container aufmacht, und die Keyfiles darin machen wiederum die RAID-md* auf.&lt;br&gt;&lt;br&gt;Wer also in meiner Abwesenheit am PC einen HW-Keylogger anklemmt hat von dem mitgeloggten Passwort nichts, es sei denn er zieth sich auch gleich noch eine Kopie vom USB-Stick. Da man für die Festplatten ja kein Passwort sondern die Keyfiles braucht.&lt;br&gt;&lt;br&gt;Auf dem USB-Stick sind dann auch gleich noch ein paar Linux-Live-CDs für etwaige Reparaturarbeiten oder wenn man irgendwo unterwegs Zugriff auf einen Rechner hat und den mit einem Reboot für die Dauer der Benutzung ins Linux schicken will...&lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 17:50:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891278.html#6891278</guid>
      <dc:creator>frostschutz</dc:creator>
      <dc:date>2012-09-06T17:50:52Z</dc:date>
    </item>
    <item>
      <title>Re: Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891268.html#6891268</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Jetzt zu meinen Fragen, es sieht so aus als ob ich die /boot patition nicht in&lt;br&gt;einem lvm anlegen kann, was dazu führt das /boot jetzt auf sda liegt, sollte&lt;br&gt;diese platte also defekt werden wird die boot partition nicht&lt;br&gt;wiederhergestellt. Wie macht man das richtig ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Bei /boot bleibt einem (grub2 vorausgesetzt) nur den Weg von einem Mirror. Von allem anderen kann grub2 nicht booten afaik.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Zur crypto, /boot lässt man unverschlüsselt, swap und / wird verschlüsselt&lt;br&gt;oder ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Du kannst / natürlich verschlüsseln, ich würde allerdings nur meine Daten verschlüsseln und nicht das ganze System, oder halt zusätzlich deine Configdateien. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 17:45:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891268.html#6891268</guid>
      <dc:creator>A national Acrobat</dc:creator>
      <dc:date>2012-09-06T17:45:19Z</dc:date>
    </item>
    <item>
      <title>Partitions Layout mit Software Raid und Encryption</title>
      <link>http://forum.geizhals.at/t804067,6891257.html#6891257</link>
      <description>Hallo, stehe zur zeit ewtas an. Ich würde gerne eine Software Raid 5 mit 3 Platten erstellen, und das ganze noch encryped. &lt;br&gt;Größtenteils habe ich mich an diesen&amp;nbsp;&amp;nbsp;Guide (1) gehalten, mit dem Unterschied das ich die Raid Partitions mit fixed size formatiert habe. Alles andere hat zu einem Fehler geführt.&lt;br&gt;&lt;br&gt;Mein aktuelles Partitionslayout sieht so aus (2), es fährt sogar hoch, was mich sehr verwundert.&lt;br&gt;Jetzt zu meinen Fragen, es sieht so aus als ob ich die /boot patition nicht in einem lvm anlegen kann, was dazu führt das /boot jetzt auf sda liegt, sollte diese platte also defekt werden wird die boot partition nicht wiederhergestellt. Wie macht man das richtig ?&lt;br&gt;&lt;br&gt;Zur crypto, /boot lässt man unverschlüsselt, swap und / wird verschlüsselt oder ?&lt;br&gt;Danke für eure Tipps!&lt;br&gt;&lt;br&gt;1: &lt;a href="http://www.optimiz3.com/installing-fedora-11-and-setting-up-a-raid-0-1-5-6-or-10-array" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.optimiz3.com/&lt;wbr/&gt;installing-fedora-11-and-setting-up-a-raid-0-1-5-6-or-10-array&lt;/a&gt; &lt;br&gt;2: &lt;a href="http://f.666kb.com/i/c713dx01vknvj3o2n.png" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;f.666kb.com/&lt;wbr/&gt;i/&lt;wbr/&gt;c713dx01vknvj3o2n.png&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 06 Sep 2012 17:34:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t804067,6891257.html#6891257</guid>
      <dc:creator>Testpilot</dc:creator>
      <dc:date>2012-09-06T17:34:31Z</dc:date>
    </item>
  </channel>
</rss>
