Distros mit verschlüsseltem Home-Verzeichnis

  • Hallo

    Auch als "persönlich Betroffener" würde ich gerne Distros sammeln, die direkt beim Installieren anbieten, das Home-Verzeichnis zu verschlüsseln. Könnt ihr mir hier aus eigener Erfahrung einige nennen, bei denen das möglich ist? LUKS und Co sind keine Option. Es geht tatsächlich nur um verschlüsselte Home-Partitionen.

    Danke und Gruß

    Boris

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Ich habe so das Gefühl, dass trotzdem einige fragen werden :D

    Also: Es gibt einen Bug oder Problem oder wie auch immer bei einigen Laptop bzw in meinem Fall ein Ultrabook. Da wird beim Kaltstart die Tastatur nicht erkannt. Erst nach einem Reboot. Ist bekannt und aktuell ist der Reboot wohl tatsächlich die einzige Lösung. Der Reboot lässt sich aber bei der Passwortabfrage via Grub/LUKS nicht auslösen. Es muss also so sein, dass das System mit GUI schon booten kann und ich dann mit dem Touchpad einen Reboot auslöse.

    Dadurch kann ich halt nicht das gesamte System verschlüsseln. Ich komme aber damit klar, wenn /home verschlüsselt ist.

    Mint bietet das Ganze an und es klappt problemlos. Ich möchte aber gerne mal weitere Distros sammeln, die das anbieten, ohne dass man da im Nachhinein selbst Hand anlegen muss.

    Ubuntu bietet es übrigens nicht an. Deshalb mein Hinweis mit den eigenen Erfahrungen. Das wird nämlich immer wieder genannt, obwohl dies Option im Installer mittlerweile entfernt wurde.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • ich glaube nicht, dass du da noch viele Distributionen finden wirst. Debian und Ubuntu haben das Paket (ecrypfs) nicht ohne Grund rausgeschmiessen.

    Es ist nicht sicher. Theoretisch kannst du es wohl noch überall kompilieren und konfigurieren - nutzen sollte man es nicht mehr:

    eCryptFS - Unsicher und nicht mehr gepflegt? • [Mer]Curius
    eCrpytFS (siehe auch: eCryptFS - Benutzerdaten verschlüsseln) war neben LUKS/dm-crypt lange Zeit die Lösung um Daten unter Linux zu verschlüsseln. Es
    curius.de

    --
    Ciao!

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Offizieller Proton-Botschafter aus der Schweiz 🇨🇭 😅

    Meine Haupt-Distribution ist Ubuntu.

    Mein Blog: https://rueegger.me

    Wer meinen sinnlosen Gedanken folgen möchte, kann dies gerne auf Mastodon tun: https://swiss.social/@srueegger

  • ich glaube nicht, dass du da noch viele Distributionen finden wirst. Debian und Ubuntu haben das Paket (ecrypfs) nicht ohne Grund rausgeschmiessen.

    Es ist nicht sicher. Theoretisch kannst du es wohl noch überall kompilieren und konfigurieren - nutzen sollte man es nicht mehr:

    https://curius.de/2019/01/ecrypt…-mehr-gepflegt/

    Ach verdammt. Dann muss ich mir echt was einfallen lassen. Ganz ungesichert will ich das System nicht lassen. Kann ja doch mal sein, dass das Teil geklaut wird oder so.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Stardenver nutzt du da ein Multi-User System. Ich löse mit LUKS Partitionsverschlüsselung -> und setze meinen Account auf Auto Login - so muss ich weiterhin nur ein Passwort beim booten eingeben.

    Wenn mehrere Personen dne Rechner nutzen macht das aber natürlich wenig Sinn.

    --
    Ciao!

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Offizieller Proton-Botschafter aus der Schweiz 🇨🇭 😅

    Meine Haupt-Distribution ist Ubuntu.

    Mein Blog: https://rueegger.me

    Wer meinen sinnlosen Gedanken folgen möchte, kann dies gerne auf Mastodon tun: https://swiss.social/@srueegger

  • Stardenver nutzt du da ein Multi-User System. Ich löse mit LUKS Partitionsverschlüsselung -> und setze meinen Account auf Auto Login - so muss ich weiterhin nur ein Passwort beim booten eingeben.

    Wenn mehrere Personen dne Rechner nutzen macht das aber natürlich wenig Sinn.

    Mein Problem ist ja eben, dass ich halt kein Passwort eingeben kann. Erst nachdem die GUI geladen ist und ich Zugriff auf die Maus habe, kann ich damit das System rebooten. Erst dann funktioniert die Tastatur.

    Wird nun ein Passwort vorher abgefragt, funktioniert meine Tastatur nicht und ich kann auch keinen Reboot machen.

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Hallo,

    ich hätte vielleicht eine Idee... Könntest Du Dir in die Startprozedur nicht mit einer IF ELSE

    Abfrage quasi ein Shell Script einbinden, welches checkt, wann der letzte Start war? Wenn

    dann der Start länger als z.B. eine Minute her ist, dass es dann reboot -h now ausführt?

    Ist nur so eine Idee, da evtl. auf diesem Weg abhilfe zu schaffen ...

    Spoiler anzeigen

  • Moin

    Schon ganz vergessen das Thema. Hat sich zum Glück erledigt. Seit Kernel ??? wird die Tastatur voll unterstützt.

    Danke trotzdem für die Hilfeversuche :)

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!