ubuntuusers.de

Homepartitionverschlüsselung mit ecryptfs und swap

Status: Gelöst | Ubuntu-Version: Kubuntu 14.04 (Trusty Tahr)
Antworten |

richi

Anmeldungsdatum:
16. November 2006

Beiträge: Zähle...

Hi Stefan

Ok, das mit dem Hintergrundprozess läuft. Ich kriege zwar immer noch eine Fehlermeldung, aber die cryptswap ist jedesmal nach dem Einloggen vorhanden:

swapon -s
Filename				Type		Size	Used	Priority
/dev/mapper/cryptswap1                  partition	2929676	0	-1

Ich betrachte damit das Problem als gelöst. Ich glaube weitere Nachforschungen erübrigen sich.

Vielen Dank für Deine Hilfe. -richi

Ekkehardt

Avatar von Ekkehardt

Anmeldungsdatum:
29. Juni 2012

Beiträge: 74

Wohnort: Freiberg / Sa

Ich hatte das Problem in Lubuntu 14.04 ebenfalls. Ich habe in /etc/crypttab statt der UUID den Gerätenamen (/dev/sda6) eingetragen und dann das folgende auf der Konsole getan:

sudo mkswap /dev/sda6
sudo swapon /dev/sda6
sudo ecryptfs-setup-swap

Seit mindestens 200 reboots habe ich wieder eine funktionierende, verschlüsselte Swap-Partition.

sonya2

Anmeldungsdatum:
17. Juni 2009

Beiträge: 93

stefanott schrieb:

Hallo megacloud,

würde ich nicht darauf wetten, mich verfolgt der Fehler nun seit 4 Jahren auf 3 Geräten mit Ubuntu 10.04, 12.04 und jetzt 14.04.

Hallo steffanott,

gleiches Problem hier (mit xubuntu 14.04) an mehreren Notebooks.

Vielen Dank für die Anleitung. Es funktioniert nun.

LG Sonya

PS:

Swap Partition: ermitteln mit sudo fdisk -l #kleines l

Da hier immer von GPT und UUID die Rede ist, fdisk -l bringt natürlich folgendes Warnung: GPT (GUID-Partitionstabelle) auf '/dev/sdX' erkannt! Das Hilfsprogramm Fdisk unterstützt GPT nicht. Verwenden Sie GNU Parted.

Nur als Ergänzung.

Benno-007

Anmeldungsdatum:
28. August 2007

Beiträge: 29240

Wohnort: Germany

Ganz ehrlich - ich blicke hier schon sehr lange nicht mehr durch, obwohl ich den ganzen Thread verfolgte. Welche Variante (eine mit UUID?) ist nun die letzte funktionierende/ beste? (Link?) Ist der Bug noch immer ungefixt?

Hier waren so viele Lösungsvorschläge, dass man am Ende gar nicht mehr weiß, was empfohlen ist. Ein zusammenfassender Post wäre daher nicht schlecht - ein Link würde reichen. Für mich als Supporter und für Betroffene.

Grüße, Benno

syscon-hh

Anmeldungsdatum:
8. Oktober 2005

Beiträge: 10220

Benno-007 schrieb:

Hier waren so viele Lösungsvorschläge, dass man am Ende gar nicht mehr weiß, was empfohlen ist. Ein zusammenfassender Post wäre daher nicht schlecht - ein Link würde reichen.

Bitte sehr → ecryptfs/Problembehandlung

Alle sind eingeladen das mal durch zu testen und dann entsprechende Kommentare in der

(noch Baustelle) abzugeben.

Diese Beschreibung kann auch für eine separate verschlüsselte SWAP (Teilverschlüsselung) benutzt werden - es muss dazu nicht zwangsläufig ecryptfs als Basis genommen werden.

gruß syscon-hh

fiedl-

Anmeldungsdatum:
25. August 2013

Beiträge: 6

Hallo,

ich habe die Lösung von Stefanott benutzt und vor kurzem auf 15.04 upgraded. Jetzt werde ich immer nach einem Passwort beim booten für cryptswap gefragt. Machen andere auch die Erfahrung und wie kann ich das lösen? Über den letzten Post bin ich zu einem Post gekommen wo steht, dass das ursprüngliche Problem gelöst wäre. Sollte ich die Änderungen jetzt wieder zurücknehmen?

Gruß,

syscon-hh

Anmeldungsdatum:
8. Oktober 2005

Beiträge: 10220

fiedl- schrieb:

Über den letzten Post bin ich zu einem Post gekommen wo steht, dass das ursprüngliche Problem gelöst wäre. Sollte ich die Änderungen jetzt wieder zurücknehmen?

Die seitens der Paketverwaltung angebotene Lösung gilt nur ab Vivid Vervet (15.04). Eine Rückportierung auf vorherige Versionen ist nicht vorgesehen, weil

  • diese offiziell kein systemd enthalten

  • man noch überlegt ( 👿 ) auch GPT zu berücksichtigen *)

*) Bei der Einbringung von ecryptfs

  • bei der Installation

  • nachträglich über sudo ecryptfs-setup-swap

wurde bis dato die Abfrage der vorhandenen SWAP nach Typus auf einer GPT mit einer Fehlermeldung abgebrochen, weil diese mittels

  • fdisk -l

erfolgt.

So wie Du (fiedl) vorgibst = 15.04, sollte sich das über die Updateverwaltung erledigen

  • allerdings nur, wenn proposed freigeschaltet ist.

Diesen unsinnigen Sachverhalt habe ich bei der Projektleitung als unzureichend angemahnt - mal sehen ob das noch in den normalen Updatebereich genommen wird.

Also hole dir die Pakete aus den Repository

oder arbeite meine alte Lösung ab!

gruß syscon-hh

fiedl-

Anmeldungsdatum:
25. August 2013

Beiträge: 6

Danke syscon-hh!

Ich habe die proposed updates für Vivid Velvet freigeschaltet und das Problem war nach dem update gelöst.

Benno-007

Anmeldungsdatum:
28. August 2007

Beiträge: 29240

Wohnort: Germany

Mach diese Paketquelle danach unbedingt wieder aus ❗

MyKron

Anmeldungsdatum:
29. November 2006

Beiträge: 17

Danke @stefanott für diesen cleveren Workaround. Richtig gut komme ich mir dabei allerdings nicht vor. Ich habe noch weitere verschlüsselte Platte, die beim booten per Passwortabfrage entschlüsselt gemountet werden sollen. Man darf jetzt in so einem Szenario also nicht vergessen diese Platten mit in die rc.local einzutragen. Meine sieht also so aus. man beachte das >> damit die crontab nicht überschrieben wird.

1
2
3
4
5
6
7
8
9
echo "cryptswap1 UUID=2b7d5105-26a0-41d0-807f-061efcd88f07 /dev/urandom swap,offset=8,cipher=aes-cbc-essiv:sha256"  > /etc/crypttab
echo "data1   UUID=8452bc89-e82e-4e77-8436-cd90cb6ee9ce none luks"                                              >> /etc/crypttab
cryptdisks_start cryptswap1
cryptdisks_start data1
sleep 5
swapon /dev/mapper/cryptswap1
echo "#/etc/crypttab wird beim booten durch /etc/rc.local neu erstellt" > /etc/crypttab

exit 0

Ich nutze Ubuntu Server 14.0.2, existiert dieses "Bug" in der 15.04. auch noch?

Antworten |