Martin Schröder wrote:
Am 7. April 2015 um 10:04 schrieb Kyek, Andreas, Vodafone DE
: Was verschlüsselt man? (Der Laptop hat 'ne 240GB SSD) Ich möchte eigentlich nicht gross partitionieren - im Nachhinein ist aus Erfahrung genau das betroffene FS dann zu klein. Man braucht doch aber zum booten dann mindestens ein unverschlüsseltes /boot, oder?
Alles. Nimm LVM; dann sollte der Installer eine Option anbieten, um das mit LUKS zu verschlüsseln.
LVM kenne ich zwar (nutze ich auch im Server); aber: Nochmals - was wird verschlüsselt? GRUB[2] muss doch irgendetwas unverschlüsseltes lesen können, oder? Also brauche ich zumindest mal ein /boot unverschlüsselt. Oder liege ich da falsch? Ich würde dann meine restliche Platte in EIN weiteres LV packen; damit wäre bis auf die boot-Information alles verschlüsselt. Richtig? Ich würde ungerne diverse LVs anlegen, die auf der Platte für andere Teile Platz wegnehmen, den sie nicht brauchen. Oder packt man alles einfach unter /home, was an persönlichen Daten liegt (inkl. der zwischen den Nutzern gesharten Info; so was habe ich hier auch!) und verschlüsselt nur /home? (also ein LV fürs System und eins für Home verschlüsselt) Immer noch verwirrt Andreas