[Debian] TrueCrypt im ext3 Format

seim

seim

seim oder nicht seim?
Hi,
ich würde mir gerne eine TrueCrypt verschlüsselte Partition unter Debian einrichten. Da es sich hier aber nicht mehr um ein paar MB handelt, sondern um mehrere Gigabytes kommt das FAT System, welches mir der Installer anbietet, nicht mehr in Frage.. Kann man einen TC Volume erstellen mit dem "Gast-Filesystem" ext3? Unter Windows weis ich, da ist FAT und NTFS möglich - unter Linux evtl. auch mit einem Trick?

Code:
vmware-deb01:~# truecrypt --create
Volume type:
 1) Normal
 2) Hidden
Select [1]: 1

Enter volume path: /dev/sda

Encryption algorithm:
 1) AES
 2) Serpent
 3) Twofish
 4) AES-Twofish
 5) AES-Twofish-Serpent
 6) Serpent-AES
 7) Serpent-Twofish-AES
 8) Twofish-Serpent
Select [1]: 1

Hash algorithm:
 1) RIPEMD-160
 2) SHA-512
 3) Whirlpool
Select [1]: 1

Filesystem:
 1) FAT
 2) None
Select [1]:
.
.
.
EDIT (autom. Beitragszusammenführung) :
.

Ok also ich hab' es glaub' ich formatiert bekommen in ext3 (also einfach erstmal ein FAT System erstellen lassen und dann umformatieren).

Allerdings mountet das TrueCrypt die Platte immer mit den Rechten 644.. Ich hab' keine Ahnung wie man das umstellt, echt jetz.

Mit TrueCrypt mounten
Code:
vmware-deb01:/mnt# truecrypt /dev/sda
Enter mount directory [default]:
Enter password for /dev/sda:
Enter keyfile [none]:
Protect hidden volume? (y=Yes/n=No) [No]:

Liste anzeigen lassen
Code:
vmware-deb01:/mnt# truecrypt -l
1: /dev/sda /dev/mapper/truecrypt1 /media/truecrypt1

Mit Linux unmounten (das TC eigene /dev device bleibt erhalten)
Code:
vmware-deb01:/mnt# umount /media/truecrypt1/

ext3 mit mke2fs erstellen
Code:
vmware-deb01:/mnt# mke2fs -j /dev/mapper/truecrypt1
mke2fs 1.41.3 (12-Oct-2008)
Dateisystem-Label=
OS-Typ: Linux
Blockgr....

TrueCrypt Device unmounten
Code:
vmware-deb01:/mnt# truecrypt -d

Wieder mounten..
Code:
vmware-deb01:/mnt# truecrypt /dev/sda
Enter mount directory [default]:
Enter password for /dev/sda:
Enter keyfile [none]:
Protect hidden volume? (y=Yes/n=No) [No]:

vmware-deb01:/mnt#
 
Zuletzt bearbeitet:
Hm, ich hab's jetzt nur überflogen, aber ich machs so, das ich

1) das Truecryptvolume ohne Dateisystem erstelle (Auswahl 2),
2) es dann mit truecrypt <device> --filesystem=none -Schalter mounte, und
3) auf das jetzt vorhandene Mapperdevice ein mkfs.ext3 loslasse.

Dann wird's wieder "richtig" gemounted und's passt eigentlich alles.


/Edit:

Mich wundert, das bei dir die Mapperdevices da bleiben. Bei mir sind die (erwartungsgemäß) nach dem umount weg...
 
Zuletzt bearbeitet:
Ja die sind auch nur noch da wenn man das mit dem Linux umount entmountet.. direkt über TrueCrypt wird natürlich auch das device "deleted"..

Ein Problem was ich gerade noch habe ist, dass der mir bei neuen Dateien immer die Rechte rw-r--r-- zuweist ich bin mir grad' nicht so sicher ob das normal ist, bei Dateien im Root Verzeichnis ist das standardmäßig rwx-r--r-- mein ich.. Und wie das aussieht wenn ich erst ACLs einführe wegen Samba ^.^
 
Verzeichnisse hatten als Standard rwxr-xr-x oder?

x muss sein, damit man die Verzeichnisse "betreten" kann.. In Samba scheint das allerdings auch nur mit r Rechten möglich zu sein kann das :think:

//Edit:
Bei Samba (Windows--zugriff-->Linux) kann man ein Verzeichnis zwar öffnen nur wenn r Rechte vorhanden sind, allerdings wird der Verzeichnisinhalt erst bei x Rechten angezeigt ^.^ ganz schön tricky
 
Zuletzt bearbeitet:
rwxr-xr-x, jep.

Ka, hatte bisher noch keine Probleme, wenn Windowsrechner Ordner aufm Linuxsamba angelegt haben... ;)
 
Sag mal so eine ganz triviale Frage..

Ist es überhaupt notwendig die Festplatte auszuhängen (mit "truecrypt -d") bevor man den PC abschaltet (per halt, shutdown -h now, etc.)?
Beim Herunterfahren wird ja das Filesystem ausgehangen (per "unmount") nicht aber das virtuelle Device von TC..
 

Ähnliche Themen

Neue Partition unter openSUSE 12.2 erstellen

Rollei Mini Wifi Camcorder

Festplatte stirbt, dd funktioniert nicht

Ubuntu X / dbus problem

Modulfehler?

Zurück
Oben