File rendszer titkosítás cryptsetup

Kezdőlap Fórumok Debiannal kapcsolatos kérdések File rendszer titkosítás cryptsetup

2 bejegyzés megtekintése - 1-2 / 2
  • Szerző
    Bejegyzés
  • #2051459
    freeroute
    Felhasználó

      Minden mûködik ahogy kell. Hiba oka: a titkosítani kívánt meghajtót elõzõleg umount-olnom kellett, mert addig a device-mapper hibaüzeneteket ad vissza. Logikus…. A debian bug reportok között találtam rá, nem csak én estem bele ebbe a hibába.

      #1882548
      csaba
      Felhasználó

        Sziasztok,

        Par napja probalkozom a cryptsetup/dmcrypt titkositassal, de valamiert nem mukodik.

        A http://deb.riseup.net/storage/encryption/dmcrypt/ oldalon leirtakat kovettem:

        „set up kernel
        The stock debian 2.6 kernel-images seem to work fine. If you are compiling your own, these are what you must choose:”

        freeroute@freeroute:~$ uname -r
        2.6.8-2-686

        „After you are running the new kernel, test to make sure that the device mapper exists:
        # ls -L /dev/mapper/control”

        Nálam ez van:
        freeroute@freeroute:~$ ls -L /dev/mapper/control
        /dev/mapper/control

        „Also check that AES is supported (or whatever cipher we choose to use):
        # cat /proc/crypto”

        Nálam:
        freeroute@freeroute:~$ cat /proc/crypto
        name        : md5
        module      : kernel
        type        : digest
        blocksize    : 64
        digestsize  : 16

        name        : aes
        module      : aes_i586
        type        : cipher
        blocksize    : 16
        min keysize  : 16
        max keysize  : 32

        freeroute@freeroute:~$ lsmod
        Module                  Size  Used by
        dm_crypt              10696  0

        aes_i586              39252  0

        dm_mod                59804  1 dm_crypt

        „check that the crypt target is supported:
        # dmsetup targets
        crypt            v1.0.0
        striped          v1.0.1
        linear          v1.0.1
        error            v1.0.1
        (if using a module based kernel, it will be loaded when needed).”

        Ez is rendben:
        freeroute:/home/freeroute# dmsetup targets
        crypt            v1.0.0
        striped          v1.0.1
        linear          v1.0.1
        error            v1.0.1

        Szoval eddig ugy nez ki minden ok, de ezt a hibauzenetet kapom ezek utan:

        freeroute:/home/freeroute# cryptsetup -v -y create lock /dev/fd0
        Enter passphrase:
        Verify passphrase:
        Command failed: device-mapper ioctl cmd 9 failed: Invalid argument

        A http://www.saout.de/tikiwiki/tiki-index.php?page=EncryptedSwap oldalon van ugyan leiras a hibauzenetrol, de az sem segitett. Idézet:

        „Note! If you decide to take the default algorithm (AES), you need to supply „-s 256” instead of „-s 64”, because AES has a different-sized key. Failure to make the keysize match the algorithm will lead to the otherwise-inscrutable error „Command failed: device-mapper ioctl cmd 9 failed: Invalid argument” and will write (for example) „kernel: [4369391,541000] device-mapper: error adding target to table” into /var/log/messages.”

        Ugyanezt a hibauzenet kapom en is.

        freeroute:/home/freeroute# cryptsetup -v -c aes -s 256 create lock /dev/fd0
        Enter passphrase:
        Command failed: device-mapper ioctl cmd 9 failed: Invalid argument

        Probaltam a stable es az unstable csomagokkal is. Ugyanez a hibauzenet.

        OS: Debian-Sarge (stable-testing)
        dmsetup és cryptsetup csomagbol van telepitve. (testing verzio)

        Meg egy valamire gondolok, lehetséges hogy mégsincs bekapcsolva a kernelben a device-mapper és a dm-crypt támogatás. Ezt le lehet valahogy utólag ellenõrizni? Stock debian kernel-t használok,

        Van otletetek, hogy mi lehet a probléma?  Nekem már nincs, sajnos…
        Tippek most jol jönnének.

        Köszönöm,
        Steve

      2 bejegyzés megtekintése - 1-2 / 2
      • Be kell jelentkezni a hozzászóláshoz.