Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Cryptofilesystem unter Redhat 7.3

8 views
Skip to first unread message

Egon Müller

unread,
Sep 21, 2002, 11:16:27 AM9/21/02
to
Hallo hat jemand eine Idee, wie ich per losetup eine cryptofilesystem unter
Redhat 7.3 hinbekomme?


Andreas Wiese

unread,
Sep 21, 2002, 11:24:50 AM9/21/02
to
Egon Müller <nd...@gmx.li> dicebat:

> Hallo hat jemand eine Idee, wie ich per losetup eine cryptofilesystem unter
> Redhat 7.3 hinbekomme?
>
>

Kernel patchen, util-linux-Paket patchen, 'losetup -e <cipher> /dev/loop?
/dev/<blafasel>' aufrufen, 'mkfs -t <fstype> /dev/loop?' aufrufen,
'mount -o encryption=<cipher>,keybits=<keylaenge> /dev/loop?
/mountpoint' aufrufen, fertig.

Die entsprechenden Patches gibt es auf ftp.kernel.org (irgendwo in
/pub/linux/kernel/crypto).

Gruesse,

awiese
--
--- \|/ ______ \|/
Andreas Wiese "@' / , . \ `@"
awiese....@t-online.de /__| \____/ |__\
http://www.root-for-everybody.de.vu \___U__/

Robin S. Socha

unread,
Sep 21, 2002, 11:25:56 AM9/21/02
to
* Egon Müller <nd...@gmx.li> writes:

> hat jemand eine Idee, wie ich per losetup eine cryptofilesystem unter
> Redhat 7.3 hinbekomme?

Ja. <http://www.tuxedo.org/~esr/faqs/smart-questions.html>

Egon Müller

unread,
Sep 21, 2002, 11:39:06 AM9/21/02
to
leider kann ich den Kernel nicht neu erstellen, da ich Treiber benutzen
muss, die nicht als Quellcode vorliegen.
Das einzige was ich machen kann, sind Module austauschen oder hinzufügen.
"Robin S. Socha" <robin-dated-10...@socha.net> schrieb im
Newsbeitrag news:iloverobin.8...@news.socha.net...

Robin S. Socha

unread,
Sep 21, 2002, 11:41:22 AM9/21/02
to
* Andreas Wiese <awiese....@t-online.de> writes:
> Egon Müller <nd...@gmx.li> dicebat:

>> Hallo hat jemand eine Idee, wie ich per losetup eine cryptofilesystem
>> unter Redhat 7.3 hinbekomme?
>

> Kernel patchen, util-linux-Paket patchen [blabla]

<http://encryptionhowto.sourceforge.net/Encryption-HOWTO.html>

Welchen Zweck hatte Dein Posting doch gleich?

Egon Müller

unread,
Sep 21, 2002, 11:45:18 AM9/21/02
to
ich glaube ich habe glück loop liegt als Modul vor. Also kann ich es ändern.
"Egon Müller" <nd...@gmx.li> schrieb im Newsbeitrag
news:ami3no$3uu$06$1...@news.t-online.com...

Andreas Wiese

unread,
Sep 21, 2002, 11:46:28 AM9/21/02
to
Robin S. Socha <robin-dated-10...@socha.net> dicebat:

Bitte verzeih mir, grosser Meister.

Andreas Wiese

unread,
Sep 21, 2002, 11:48:08 AM9/21/02
to
Egon Müller <nd...@gmx.li> dicebat:

> ich glaube ich habe glück loop liegt als Modul vor. Also kann ich es ändern.
[snip... TOFU]

Du solltest *dringendst* http://www.afaik.de/usenet/faq/zitieren/
lesen.

Egon Müller

unread,
Sep 21, 2002, 12:32:29 PM9/21/02
to
so den Kernelpatch habe ich. wie muß ich ihn installieren?
"Andreas Wiese" <awiese....@t-online.de> schrieb im Newsbeitrag
news:ob4ima...@ID-86102.user.dfncis.de...
Message has been deleted

Norbert Tretkowski

unread,
Sep 21, 2002, 12:52:49 PM9/21/02
to
* Egon Müller wrote:
> leider kann ich den Kernel nicht neu erstellen, da ich Treiber benutzen
> muss, die nicht als Quellcode vorliegen.
> Das einzige was ich machen kann, sind Module austauschen oder hinzufügen.

http://loop-aes.sf.net/

> "Robin S. Socha" <robin-dated-10...@socha.net> schrieb im
> Newsbeitrag news:iloverobin.8...@news.socha.net...

http://www.afaik.de/usenet/faq/zitieren/

Egon Müller

unread,
Sep 21, 2002, 2:38:35 PM9/21/02
to
das habe ich jetzt erfolgreich installiert. Doch die Verschlüsselung geht
nicht.
ich habe folgendes getan:
losetup -e AES128 /dev/loop0 /dev/fd0
mkfs.msdos -F12 /dev/loop0
mount /dev/loop0 /mnt/floppy
cp /tmp/texdatei /mnt/floppy
umount /mnt/floppy
losetup -d /dev/loop0

Das Ergebnis: Das Dateisystem ist verschlüsselt. Aber nicht die Datei die
ich auf die Diskette kopiert habe. Denn wenn ich einen Programm benutze, was
Datenträger direkt auslesen kann, stelle ich fest, das zwar die
Zuweisungstabelle verschlüsselt ist, aber die abgelegte Datei finden sich im
Klartext an einer stelle auf der Diskette.

ist das ein Bug?
"Norbert Tretkowski" <usene...@bzimage.de> schrieb im Newsbeitrag
news:slrnaop8v1.c...@rollcage.bzimage.de...

Andreas Wiese

unread,
Sep 21, 2002, 2:38:05 PM9/21/02
to
Egon Müller <nd...@gmx.li> dicebat:
[snip... TOFU]

Du willst es nicht anders, nein?

*plonk*

Norbert Tretkowski

unread,
Sep 21, 2002, 2:46:53 PM9/21/02
to
* Egon Müller wrote:
[Loop-AES]

> das habe ich jetzt erfolgreich installiert. Doch die Verschlüsselung
> geht nicht.

Doch, das tut sie.

> Das Ergebnis: Das Dateisystem ist verschlüsselt. Aber nicht die Datei die
> ich auf die Diskette kopiert habe.

Aeh, hallo? Natuerlich nicht. Leg auf der Diskette auch ein
verschluesseltes Filesystem an und kopier die Datei dann dort hin.

> ist das ein Bug?

Nein, ist es nicht.

> "Norbert Tretkowski" <usene...@bzimage.de> schrieb im Newsbeitrag
> news:slrnaop8v1.c...@rollcage.bzimage.de...

[...]


>> > "Robin S. Socha" <robin-dated-10...@socha.net> schrieb im
>> > Newsbeitrag news:iloverobin.8...@news.socha.net...
>>
>> http://www.afaik.de/usenet/faq/zitieren/

*PLONK*

Egon Müller

unread,
Sep 21, 2002, 2:54:37 PM9/21/02
to
Das verstehe ich nicht.
Wurde bei diesem verfahren nur die Zuweisunmgstabelle verschlüsselt?
Oder muss ich noch ein 2. Loop benutzen um die Datei zu verschlüsseln welche
dann in die verschlüsselte Zuweisungstablle geschrieben wird.

"Norbert Tretkowski" <usene...@bzimage.de> schrieb im Newsbeitrag
news:slrnaopfkt.c...@rollcage.bzimage.de...

Robin S. Socha

unread,
Sep 21, 2002, 3:12:04 PM9/21/02
to
* Egon Müller <nd...@gmx.li> writes:
> Das verstehe ich nicht.

Mustermerkbefreiung: (laut Amtsblatt)
====================

Die nachstehend eindeutig identifizierte Lebensform

Name : Müller______________
Vorname : Egon________________
Geburtsdatum : __.__.19__
Geburtsort : ____________________
Personalausweisnummer: ____________________

ist hiermit für den Zeitraum von

[_] 6 Monaten
[_] 12 Monaten
[_] 24 Monaten
[X] unbefristet

davon befreit, etwas zu merken, d.h. wesentliche
Verhaltensänderungen bei der Interaktion mit denkenden Wesen zu
zeigen. Die Einstufung der o.a. Person nach dem amtlichen Index
für Merkbefreiungen liegt bei dem Äquivalent von

[_] einem Mensaessen vom Vortag
[_] drei Hartkeksen in löslichem Kaffee
[_] einer Kiste Schwarzbrot in Dosen
[_] einem Quadratmeterstück Torfmoos während einer
sechswöchigen Sommerdürre
[X] einem Container erodiertem Sandstein
(Streusandqualität)

Die ausgesprochene Merkbefreiung erlischt mit dem Ablauf des

[_] __.__.19__
[_] __.__.20__
[X] der vollständigen Erosion der körperlichen
Bestandteile der o.a. Lebensform

und gilt, sofern die o.a. Lebensform durch das nachstehende
Kennzeichen als merkbefreit zu identifizieren ist:

[_] eine rote Plastiknase
[_] olives Stoffstück mit weißem Rand, auf der Schulter
zu tragen
[X] die Lebensform ist durch den Gesichtsausdruck
zweifelsfrei als unbefristet merkbefreit zu
erkennen.

Die o.a. Lebensform ist durch den Erwerb dieses
Merkbefreiungsscheins automatisch für die folgenden Tätigkeiten
qualifiziert:

[_] Markierungshütchen bei Abmarkierungsarbeiten auf
Bundesautobahnen
[_] Garderobenständer und Regenschirmständer in
Restaurants bis zu, aber nicht eingeschlossen, 3
Sterne
[X] Regelstab in Schwerwasserreaktoren
[_] Markierungsstab für das Fahrwasser im Nationalpark
Wattenmeer
[_] Landschaftsmerkmal/Orientierungshilfe in der Wüste
Gobi

Die Merkbefreiung für die o.a. Lebensform wurde in einem
öffentlichen Merkbefreiungsverfahren ausgesprochen und ist nach
Ablauf der Einspruchsfrist von 17 Sekunden rechtskräftig.

Datum Unterschrift Dienstsiegel


Stirnabdruck des Merkbefreiten

0 new messages