Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Mac OSX & Linux (https://www.trojaner-board.de/alles-rund-um-mac-osx-linux/)
-   -   Zweite SSD nachträglich einbinden (verschlüsselt - Laptop) (https://www.trojaner-board.de/196662-zweite-ssd-nachtraeglich-einbinden-verschluesselt-laptop.html)

Yatagan 13.10.2019 09:05

Zweite SSD nachträglich einbinden (verschlüsselt - Laptop)
 
Hallo Forum,
stehe gerade auf dem Schlauch, was da o.g. Thema angeht.
Habe in einen Laptop mit Manjaro (Arch-Linux) eine zweite, größere Daten-SSD eingebaut.
Die erste (System-)SSD ist mit LUKS verschlüsselt, da sie teilweise wichtige Daten trägt und mir schon einmal ein Laptop gestohlen wurde.
Ich möchte nun die zweite Platte als "Datengrab" und ebenfalls verschlüsselt in das Sytem integrieren.
Da ich sowas aber noch nie gemacht habe, fehlen mir irgendwie die Infos, wie man das mit der Verschlüsselung hinbekommt. Optimalerweise möchte ich das Passwort nur einmal bei Systemstart eingeben und nicht irgendwann zwischendrin erneut.
Hat jemand Erfahrung? Habe bei Google noch nichts direkt Passendes gefunden...

cosinus 13.10.2019 10:48

Eine zweite Platte in einem Notebook? Die sind aber recht selten die Dinger, die zwei SATA-Laufwerke aufnehmen können.

Hälst du eine zweite interne Platte für sinnvoll? Ich hätte die zweite Platte lieber als externe Platte, mit der man dann auch Backups machen kann.

Wie ist die erste SSD denn einrichtet, LUKS mit oder ohne LVM? Mit LVM wäre wesentlich einfacher, da man nur einmal die große LVM-Partition verschlüsseln müsste, die einzelnen logical volumes sind ja in diesem physical volume drin und dann automatisch auch verschlüsselt.

Lies mal das https://forum.ubuntuusers.de/topic/n...schluesseln-u/

Eigentich müsste die Partition auf der 2. SSD dann extra durch ein Passwort entsperrt werden aber da gibt es wohl auch Möglichkeiten siehe https://wiki.ubuntuusers.de/LUKS/Par...asswortabfrage

Yatagan 13.10.2019 13:25

Die erste Platte ist eine 256GB M.2, nimmt also wenig Platz weg. Die nachträglich eingebaute Platte eine 2TB SATA.
Ich möchte den Rechner u.a. auch für aktuelle Spiele via Steam nutzen und die Spiele lokal auf die zweite Platte ablegen. Das braucht leider einiges an Platz, den die erste Platte allein nicht bot.
Danke für die Links! Ich werde mich mal einlesen.

Ich habe zur Verschlüsselung die Manjaro-Installer Standardvariante gewählt. Ob die LVM verwendet, muss ich erst noch herausfinden

Zur Not kann ich die kleine Platte auch rausschmeissen, aber vielleicht geht es ja so...

cosinus 13.10.2019 14:06

Poste mal die Ausgabe von

Code:

lsblk -f

Yatagan 13.10.2019 14:13

Dürfte standardmäßig ohne LVM sein, soweit ich das jetzt bei Manjaro gelesen habe.

Bitteschön, hier die Ausgabe:

Code:

NAME FSTYPE LABEL UUID                                FSAVAIL FSUSE% MOUNTPOINT
sda                                                                 
└─sda1
    ext4        c081aa0d-8aae-47ee-95d9-6baa815f20af    1,7T    0% /run/media
nvme0n1
│                                                                   
├─nvme0n1p1
│    vfat        C68E-94E8                              299M    0% /boot/efi
└─nvme0n1p2
    crypto      4b6965ab-bafc-4fd5-ae82-9cfe9bac81aa               
  └─luks-4b6965ab-bafc-4fd5-ae82-9cfe9bac81aa
    ext4        0b5c70d5-5b1c-419d-871e-b0da44d9267a  209,1G    5% /


cosinus 13.10.2019 14:20

Ach du hast ja auch garnichts unterteilt. :eek:
Ich hab für /, /home, /var und swap separate volumes.

Mach doch die neue große Platte /dev/sda1 zu deinem neuen /home - musst die Daten entsprechend auf das neue verschlüsselte Volume verschieben, dann die fstab anpassen.

Yatagan 13.10.2019 14:25

Zitat:

Zitat von cosinus (Beitrag 1724444)
Mach doch die neue große Platte /dev/sda1 zu deinem neuen /home/

Ja, daran hatte ich auch schon gedacht. Da ich aber nicht jeden Tag Dateisysteme und Partitionen herumschubse, muß die Materie erstmal bei mir eindiffundieren...

cosinus 13.10.2019 14:36

Erstmal musst du ja das Kryptodevice ja neu anlegen. Also eine neue verschlüsselte Partition /dev/sda1 - die stellt dm-crypt ja als neue Gerätedatei zur Verfügung zB als /dev/mapper/home oder sowas.

Die musst du dann temporär mounten zB nach /mnt und dann dein /home/yatagan nach /mnt rsync'en
Danach würde ich /home/yatagan umbenennen zB nach /home/yatagan-alt und den neuen mountpoint für /home in die fstab schreiben - die verschlüsselte Partition sda1 muss in die crypttab eingetragen werden wenn ich das richtig sehe.

kannst ja mal den Inhalt von /etc/fstab und /etc/crypttab posten.

Yatagan 13.10.2019 14:59

Zitat:

Zitat von cosinus (Beitrag 1724448)
kannst ja mal den Inhalt von /etc/fstab und /etc/crypttab posten.

Da ist jeweils nur die M.2 Platte eingetragen. Bevor ich die andere Platte einbinde, wollte ich erstmal verstehen, was ich wie genau tun muß und ob das überhaupt Sinn ergibt.

Du hast mir aber schon weitergeholfen. Danke!

Werde heute erstmal nicht weitermachen. Leider keine Zeit...

Yatagan 10.11.2019 12:28

Ich hab es jetzt anders gelöst und alles neu mit MX Linux (Debian-Basis) aufgesetzt. Habe alles im Installer konfiguriert, wie ich es haben wollte. Die Partitionen habe ich mit gparted erstellt (für boot,root,home). Die Home-Partition liegt auf der großen Platte.
Beide Platten sind verschlüsselt.
Jetzt muß ich nur noch irgendwie meine Probleme mit Steam und NVIDIA Optimus lösen...


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:27 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130