Anmelden Register

Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Linux Verschlüsselung und Backups
#1
Ich hab vor meine HDD mit LVM zu Partitionieren, allerdings weiss ich nicht, ob sich das für mich lohnt.

1a) Hat LVM noch andere Vorteile ausser, dass man "flexible" Partitionsgrössen hat?

1b) Ist ein paralleler Betrieb zwischen "normalen" Partitionen und LVM möglich?


Zusätzlich will ich alle Partitionen verschlüsseln. Afaik muss nur /boot unverschlüsselt sein. Mein /boot (nicht ausgelagert) zählt momentan nur knapp 20MB, ich les aber das diese Partition ca 200MB gross sein soll.

2a) Habt ihr Partitionen verschlüsselt?

2b) Läuft die Verschlüsselung über Keys? Oder muss man jedes mal nen PW eingeben? Wenn ja, wo kommt die Abfrage dann? Beim Boot von Linux?

2c) Habt ihr Boot ausgelagert? Wenn ja, wie gross ist die Partition?

2d) Kann man nur mit aes-256 verschüsseln?

2e) Kann man mit LiveCD auf die Partitionen zugreifen (wenn man den Schlüssel/PW hat)?


Ich hab vor auf eine Externe 25% meiner Internen zu Sichern. Auf dem 1. Viertel der Platte sind die ganzen "wichtigen" Partitionen. Momentan erstell ich meine Backups so:
/media/blubb TAR | GZIP | PGP > /media/externe/blubb.tar.bz2.pgp.
Allerdings find ich inkrementelle Backups irgendwie schöner.

Mein Plan sieht momentan folgendermaßen aus:
Interne: 1TB ca 250GiB davon will ich Sichern.
Externe: 500GB: 2x 250GB Partitionen. Dann hab ich 2 unterschiedliche Backups (man weiss ja nie^^)

2a) Wenn ich die externen Partitionen wie die Internen verschlüssel, dann muss ich die Daten selbst ja nicht durch PGP jagen, da würde als "backupprogramm" rsync reichen oder?

2b) Wie sieht euer Backup-System aus?


Würde mich freuen, wenn ich reichlich Antworten bekomme Big Grin
#2
(01.07.2012, 14:40)CyD schrieb: Ich hab vor meine HDD mit LVM zu Partitionieren, allerdings weiss ich nicht, ob sich das für mich lohnt.

1a) Hat LVM noch andere Vorteile ausser, dass man "flexible" Partitionsgrössen hat?
LVM hat eine sehr lange feature liste, unter anderem eben online resizing und snapshots (quasi backups auf FS-Layer)
(01.07.2012, 14:40)CyD schrieb: 1b) Ist ein paralleler Betrieb zwischen "normalen" Partitionen und LVM möglich?
Selbstverständlich
(01.07.2012, 14:40)CyD schrieb: Zusätzlich will ich alle Partitionen verschlüsseln. Afaik muss nur /boot unverschlüsselt sein. Mein /boot (nicht ausgelagert) zählt momentan nur knapp 20MB, ich les aber das diese Partition ca 200MB gross sein soll.

2a) Habt ihr Partitionen verschlüsselt?
Ja, auf allen Rechnern jeweils jede außer /boot
(01.07.2012, 14:40)CyD schrieb: 2b) Läuft die Verschlüsselung über Keys? Oder muss man jedes mal nen PW eingeben? Wenn ja, wo kommt die Abfrage dann? Beim Boot von Linux?
Das „entschlüsseln“ der Partitionen muss im InitRamFS erfolgen (das folgt direkt nachdem der Bootloader den Kernel in den Ram geladen hat).
Ich habe für gewöhnlich bei mir als einer verschlüsselten Partition die Keys für alle verschlüsselt im initramfs (also in /boot) liegen — Passwort ist dann nur für das entschlüsseln der Keys nötig.
(01.07.2012, 14:40)CyD schrieb: 2c) Habt ihr Boot ausgelagert? Wenn ja, wie gross ist die Partition?
Auf Cathy hat /boot 100MiB — 8 davon genutzt
(01.07.2012, 14:40)CyD schrieb: 2d) Kann man nur mit aes-256 verschüsseln?
Soweit ich weiß kann cryptsetup/LUKS mit so einigem umgehen, AES ist soweit ich gelesen habe die sicherste alternative und 256 bit die maximale schlüsselgröße out of the box.
(01.07.2012, 14:40)CyD schrieb: 2e) Kann man mit LiveCD auf die Partitionen zugreifen (wenn man den Schlüssel/PW hat)?
Ja.
Ich habe dazu ein script pro rechner in meinem Gentoo PXE-LiveSystem
(01.07.2012, 14:40)CyD schrieb: Ich hab vor auf eine Externe 25% meiner Internen zu Sichern. Auf dem 1. Viertel der Platte sind die ganzen "wichtigen" Partitionen. Momentan erstell ich meine Backups so:
/media/blubb TAR | GZIP | PGP > /media/externe/blubb.tar.bz2.pgp.
Allerdings find ich inkrementelle Backups irgendwie schöner.

Mein Plan sieht momentan folgendermaßen aus:
Interne: 1TB ca 250GiB davon will ich Sichern.
Externe: 500GB: 2x 250GB Partitionen. Dann hab ich 2 unterschiedliche Backups (man weiss ja nie^^)

2a) Wenn ich die externen Partitionen wie die Internen verschlüssel, dann muss ich die Daten selbst ja nicht durch PGP jagen, da würde als "backupprogramm" rsync reichen oder?
ja, PGP hat aber immer einen wunderschönen zusätzlichen paranoia-faktor
(01.07.2012, 14:40)CyD schrieb: 2b) Wie sieht euer Backup-System aus?
Momentan völlig unzureichend…
Code:
scp -R /dir/* root@isaac:/home/backups/<hostname>/dir/
Isaac hat ein raid 5 mit insgesamt 8TiB Kapazität
(01.07.2012, 14:40)CyD schrieb: Würde mich freuen, wenn ich reichlich Antworten bekomme Big Grin
Eine hast du schonmal ;-)
#3
So... ein knappes 1/4 Jahr später ist mein Rechner nun endlich neu aufgesetzt. Smile

Intern siehts jetzt so aus:
Code:
[cyd@hacker-republic ~]$ lsblk
NAME                       MAJ:MIN RM   SIZE RO TYPE  MOUNTPOINT
sda                          8:0    0 931,5G  0 disk  
├─sda1                       8:1    0     1G  0 part  
└─sda2                       8:2    0 930,5G  0 part  
  └─luks (dm-0)            254:0    0 930,5G  0 crypt
    ├─lvm-swap (dm-1)      254:1    0     5G  0 lvm   [SWAP]
    ├─lvm-root (dm-2)      254:2    0    40G  0 lvm   /
    ├─lvm-home (dm-3)      254:3    0    50G  0 lvm   /home
    ├─lvm-wine (dm-4)      254:4    0    50G  0 lvm   /media/wine
    ├─lvm-sonstiges (dm-5) 254:5    0    20G  0 lvm   /media/sonstiges
    ├─lvm-temp (dm-6)      254:6    0   100G  0 lvm   /media/temp
    ├─lvm-storage (dm-7)   254:7    0   199G  0 lvm   /media/storage
    └─lvm-blubb (dm-8)     254:8    0 466,5G  0 lvm   /media/blubb

Folgendes: Ich will alle Partitionen ausser swap und blubb auf meine Externe (sdb) sichern. (Speicherplatz sollte aussreichen, da ich swap miteinberechnet hab -_-).

Option 1:
Ich formatiere sdb mit LUKS und erstell LVM-Partitionen welche exakt so gross sind wie deren sda Gegenpart. Dann lass ich rsync die Daten von der jeweiligen sdb-Partition abgleichen.
Problem: wie mounte ich eine LUKS-LVM-Partition? Bei der Internen macht das ja grub2. Die Antwort interessiert mich Doppelt, da ich so auch weiss, wie ich mit einer LiveCD dann auf die interne mal zugreifen kann^^.
Läuft das dann so?:
Code:
# cryptsetup luksOpen /dev/externe luks
# mount /dev/mapper/luks-xy /mnt

Option 2:
Ganz simple ich dd einfach die 1/2 der internen Festplatte RAW auf die Externe. Restore läuft dann halt ganz simple über dd ab. Ist aber halt ganz oder gar nicht und ich könnte nicht einzelne Partitionen (zb root) zurücksetzen.


BTW:
Wenn gewünscht, kann ich auch ne kleine Anleitung schreiben, welche erklärt, wie man sein System mit LUKS+LVM (+Arch^^) einrichtet. Ist nämlich viel einfacher als man es in diversen Anleitungen liest.^^
#4
*push* (verstößt das gegen die Regeln?)




Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste