Hallo,
ich habe jetzt meine /tmp und /home partitionen mit LUKS verschlüsselt und es läuft auch alles. Als nächstes will ich noch die root partition verschlüsseln.
Bei /tmp und /home habe ich das von von einer LiveCD aus gemacht.
Dabei bin ich so vorgegangen.
- Inhalt der Partition mit "cp -a" auf externe Platte kopiert
- Partition mit LUKS verschlüsselt
- Daten von der externen Platte auf die verschlüsselte partition zurückkopiert
- crypttab und fstab angepasst
Bei der root partition kann ich das ja genauso machen, aber auf was muss ich noch achten, damit Arch dann anschließend auch bootet. Sprich was muss in die menu.lst ,fstab, mkinitcpio.conf, ect. ?
EDIT:
Ich habs hinbekommen.
war einfacher als ich dachte...
🙂
Ich habe nur (im laufenden Arch-System)
in der /etc/mkinicpio.conf
encrypt zu den HOOKS hinzugefügt (vor filesystems)
das initrd-image neu erstellt
und
/dev/mapper/root / ext3 defaults 0 1
in die fstab eingetragen.
und dann wie bei der home Partition
1. die LiveCD gebootet
2. die root partition auf die externe Platte kopiert
3. die Partition verschlüsselt
4. die gesicherte root Partition auf die verschlüsselte Partition zurück kopiert
fertig
die menu-lst (auf separater boot-Partition) musste ich nicht ändern...