Re: geli und gmirror, Reihenfolge, RAID Controller

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Tue, 24 Mar 2009 11:09:20 +0100 (CET)

Kai Kuehne wrote:
> So den Mirror hab ich jetzt, hat auch wunderbar funktioniert.
> Ist fertig gespiegelt, liegt unter /dev/mirror/gm0 und jetzt würde
> ich das gerne verschlüsseln. Hat das von euch schonmal
> jemand in dieser Reihenfolge gemacht? Alle Howtos, die ich finde,
> fangen mit "wipe all data on target disc" o.ä. an. Das ist bei
> mir natürlich Schwachsinn [1], [2].
>
> Ich verstehe nicht, wie ich ein Dateisystem nach der Installation
> im Nachhinein verschlüsseln soll.

Du kannst die Systemplatte natürlich nicht verschlüsseln,
während das System gerade von dieser Platte läuft.

Die übliche Vorgehensweise ist Backup, Verschlüsseln,
Restore. Wenn es ein »frisches« System ohne Nutzdaten
ist, kannst Du Dir das Backup natürlich auch sparen
und einfach nach dem Aufsetzen der Verschlüsselung
neu installieren. Um ein newfs(8) kommst Du jedenfalls
nicht herum.

Gruß
   Olli

-- 
Oliver Fromme, secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing b. M.
Handelsregister: Registergericht Muenchen, HRA 74606,  Geschäftsfuehrung:
secnetix Verwaltungsgesellsch. mbH, Handelsregister: Registergericht Mün-
chen, HRB 125758,  Geschäftsführer: Maik Bachmann, Olaf Erb, Ralf Gebhart
FreeBSD-Dienstleistungen, -Produkte und mehr:  http://www.secnetix.de/bsd
"People still program in C.  People keep writing shell scripts.  *Most*
people don't realize the shortcomings of the tools they are using because
they a) don't reflect on their workflows and they are b) too lazy to check
out alternatives to realize there is help." -- Simon 'corecode' Schubert
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 24 Mar 2009 - 11:09:48 CET

search this site