RAID1 zu bestehendem verschlüsselten Server hinzufügen

  • Hallo

    Folgendes Szenario: Ich habe einen Server so eingerichtet, dass das Laufwerk vollverschlüsselt ist und ich mich bei einem Reboot via Dropbear SSH einlogge und mit cryptroot-unlock das System entsperre. Danach bootet das System vom entschlüssselten Laufwerk. So weit alles gut.

    Jetzt habe ich dem System 2 HDD hinzugefügt, die ich gerne als RAID1 einbinden möchte. Wie muss ich hier vorgehen, damit das Array ebenfalls verschlüsselt ist und kein zusätzliches Passwort benötigt?

    Ich habe hier zwei Möglichkeiten im Kopf:

    1. bei cryptroot-unlock wird es einfach mit entsperrt
    2. das Passwort liegt irgendwo auf / und nach cryptroot-unlock, wenn das eigentliche / entschlüsselt ist und das System hochfährt, wird das Array automatisch entschlüsselt.

    Gibt es hier ein empfohlenes Vorgehen bzw was wäre am einfachsten umzusetzen? Da / ja vollverschlüsselt ist, sollte es sicher kein großes Problem sein, das Array über ein dort abgelegtes Passwort automatisch bei boot zu entschlüsseln und einzubinden, oder?

    Danke und Gruß

    Boris

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Man kann LUKS z.B. auch über eine KeyFile entschlüsseln lassen.

    Ich mach es z.B. so dass meine Daten Volumes mit so einer Key File entsperrt werden. Ich muss die Files aber vorher erst auf den Server übertragen dann läuft ein Script dass die Festplatten mountet und danach die benötigten Dienste gestartet werden. Anschließend werden die Key Files wieder gelöscht

  • Man kann LUKS z.B. auch über eine KeyFile entschlüsseln lassen.

    Ich mach es z.B. so dass meine Daten Volumes mit so einer Key File entsperrt werden. Ich muss die Files aber vorher erst auf den Server übertragen dann läuft ein Script dass die Festplatten mountet und danach die benötigten Dienste gestartet werden. Anschließend werden die Key Files wieder gelöscht

    Kannst du da mehr zu sagen? Ich habe das System bereits verschlüsselt und scheitere daran, ein zusätzliches RAID1 Array hinzuzufügen, welches dann ebenfalls bei Boot entschlüsselt wird.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Dass soll ein eigenständiges Array werden oder?

    Also ein Daten Array?

    Woran scheiterst du denn genau?

    Mein Server startet ohne Apache Samba usw.

    Dann hab Ich mir halt selbst ein Script gebaut dass die benötigten commands ausführt, ich muss dieses Script aber von Hand starten.

    Wenn du die KeyFile die ganze Zeit am Server lassen willst kannst du einfach beim Hochfahren die openLuks Befehle ausführen lassen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!