Hallo Forum!
Ich bin vor drei Tagen von openSUSE auf Arch umgestiegen. Ich habe ohne Ahnung von Kofigurationsdateien angefangen und mittlerweile habe ich das System wegen der genialen Wiki schon einigermassen im Griff 🙂
Obwohl es bei der xorg.conf noch ein bisschen happert, wie man sieht.
Ich habe meine /home, /tmp und swap verschluesselt, um eine Balance zwischen Leistung und Sicherheit herzustellen. / ist nicht verschluesselt.
Ich wuerde nun gerne /tmp ueber einen Keyfile entschluesseln lassen, welchen ich in /home/foo/keyfile gespeichert habe. /home entschluessele ich ueber meine Passphrase.
Ich habe mit "crypsetup luksAddKey" einen Key hinzugefuegt, welcher durchaus funktioniert.
$cryptsetup luksOpen --key-file /home/foo/keyfile /dev/sdb4 tmp
$key slot 1 unlocked.
ich trage nun folgendes in meine crypptab ein:
# NAME SOURCE DEVICE PASSWORD OPTIONS
home /dev/disk/by-uuid/cebf42e1-c0db-42f5-b580-750ae1686a08 ASK
tmp /dev/disk/by-uuid/ef4c6718-2877-4789-a067-cd18a8c7f6f8 /home/foo/keyfile
swap /dev/sdb3 SWAP -c aes-xts-plain -h whirlpool -s 512
und versuche zu booten. hierbei erscheint folgende fehlermeldung:
ok tmp..Command failed:Error opening key file:No such file or directory
failed swap..creating swapspace..ok
..und ich werde gebeten, das root-passwort fuer eine Rettungsshell einzugeben, um dann nach einem remount von / meine crypttab wieder zurueckzusetzen. steht statt dem keyfile bei tmp "ASK", geht wieder alles wie gewohnt.
Da /home im crypptab als erstes steht, sollte es auch zuerst gemountet sein. Ich verstehe nicht, weshalb die Datei fuer dm-crypt nicht lesbar zu sein scheint.
Hier meine Hooks in mkinitcpio.conf:
HOOKS="base udev autodetect pata sata keymap encrypt filesystems"
Sonst habe ich nichts eingetragen.
Ich wuerde mich sehr freuen, wenn mir jemand helfen koennte. Sonst muesste ich auf ein deutlich kuerzeres Passwort umsteigen, was ich ungern tun wuerde.
Google und FoSu habe ich in Deutscher wie in Englischer Sprache bemueht, leider ohne Ergebnis.
Viele Gruesse,
IndoctriNation
PS.: Ich habe mich bei der konfiguration meines Systems im allgemeinen an
http://wiki.archlinux.org/index.php/System_Encryption_with_LUKS_for_dm-crypt
gehalten.