Hi, zur Zeit läuft mein Leap 42.3 (laptop) mit Kernel 4.14.15 ohne Probleme. Seit der 4.16er verfügbar ist habe ich diesen ausprobiert, aber der hat offensichtlich entweder ein Problem mit LVM oder ich muß in der fstab etwas ändern, damit das wieder geht. Kann das jemand von Euch bestätigen ? Danke :) -- Christian ------------------------------------------------------------ https://join.worldcommunitygrid.org?recruiterId=177038 ------------------------------------------------------------ http://www.sc24.de - Sportbekleidung ------------------------------------------------------------ -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org
Am 17.04.2018 um 16:56 schrieb Christian:
Hi,
zur Zeit läuft mein Leap 42.3 (laptop) mit Kernel 4.14.15 ohne Probleme. Seit der 4.16er verfügbar ist habe ich diesen ausprobiert, aber der hat offensichtlich entweder ein Problem mit LVM oder ich muß in der fstab etwas ändern, damit das wieder geht. Kann das jemand von Euch bestätigen ? Danke :)
Geht es dabei um LUKS Verschlüsselung, die nicht mehr richtig geht? Wenn ja, in fstab und crypttab keine UUID Einträge benutzen, sondern direkt devices ansprechen mit z.B. /dev/sda usw. Damit gingt LUKS bei mir wieder. Wenn es was anderes ist, meinen Gedanken ignorieren ;-) Gruß -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org
Hallo Malte, Am 11.05.2018 um 11:24 schrieb Malte Gell:
Geht es dabei um LUKS Verschlüsselung, die nicht mehr richtig geht? Wenn ja, in fstab und crypttab keine UUID Einträge benutzen, sondern direkt devices ansprechen mit z.B. /dev/sda usw. Damit gingt LUKS bei mir wieder. Wenn es was anderes ist, meinen Gedanken ignorieren ;-) Danke für Deine Idee. Zur Zeit verwende ich noch keine Verschlüsselung. Ist aber dennoch gut zu wissen, da ich beabsichtige LUKS einzusetzen. Somit bin ich Dank deiner Gedanken besser darauf vorbereitet. :)
Danke :) -- Christian ------------------------------------------------------------ https://join.worldcommunitygrid.org?recruiterId=177038 ------------------------------------------------------------ http://www.sc24.de - Sportbekleidung ------------------------------------------------------------ -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org
Hallo Christian, ich benutze Tumbleweed mit Kernel 4.16 und LUKS verschlüsseltem LVM und kann keine Probleme feststellen. Wenn du einen aktuellen Kernel brauchst, solltest du vielleicht auch von Leap auf Tumbleweed wechseln? Da du einen Laptop verwendest, würde ich ihn auf jeden Fall verschlüsseln, damit deine Daten geschützt sind, sollte er weg kommen. Viele Grüße Christian Am 11. Mai 2018 11:42:11 MESZ schrieb Christian <chris@computersalat.de>:
Hallo Malte,
Am 11.05.2018 um 11:24 schrieb Malte Gell:
Geht es dabei um LUKS Verschlüsselung, die nicht mehr richtig geht? Wenn ja, in fstab und crypttab keine UUID Einträge benutzen, sondern direkt devices ansprechen mit z.B. /dev/sda usw. Damit gingt LUKS bei mir wieder. Wenn es was anderes ist, meinen Gedanken ignorieren ;-) Danke für Deine Idee. Zur Zeit verwende ich noch keine Verschlüsselung. Ist aber dennoch gut zu wissen, da ich beabsichtige LUKS einzusetzen. Somit bin ich Dank deiner Gedanken besser darauf vorbereitet. :)
Danke :)
--
Christian ------------------------------------------------------------ https://join.worldcommunitygrid.org?recruiterId=177038 ------------------------------------------------------------ http://www.sc24.de - Sportbekleidung ------------------------------------------------------------ -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org
Hallo Christian, Am 11.05.2018 um 12:15 schrieb Christian Imhorst:
ich benutze Tumbleweed mit Kernel 4.16 und LUKS verschlüsseltem LVM und kann keine Probleme feststellen. Könntest Du mir mal deine fstab zukommen lassen, bzgl. deiner LVM config Danke :)
meine sieht so aus ---snip--- /dev/lap/home /home xfs noatime,defaults 1 2 /dev/lap/srv /srv xfs noatime,defaults 1 2 /dev/lap/var /var xfs noatime,defaults 1 2
Wenn du einen aktuellen Kernel brauchst, solltest du vielleicht auch von Leap auf Tumbleweed wechseln?
Wie ist das mit den Multimedia Sachen von 'packman' ?
Da du einen Laptop verwendest, würde ich ihn auf jeden Fall verschlüsseln, damit deine Daten geschützt sind, sollte er weg kommen. Geht das nachträglich ? Oder nur i.V.m. Neuinstallation ? Was darf ich nicht verschlüsseln ? Was muß/sollte eine separate Partition sein ?
Danke :) -- Christian ------------------------------------------------------------ https://join.worldcommunitygrid.org?recruiterId=177038 ------------------------------------------------------------ http://www.sc24.de - Sportbekleidung ------------------------------------------------------------ -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org
Hallo Christian, Am 11.05.2018 um 15:00 schrieb Christian:
Könntest Du mir mal deine fstab zukommen lassen, bzgl. deiner LVM config Danke :)
meine fstab sieht so aus: -- snip -- /dev/sda1 /boot/efi vfat defaults 0 0 /dev/sda2 /boot ext2 defaults 0 0 /dev/system/root / btrfs defaults 0 0 /dev/system/home /home xfs defaults 0 0 Auf /dev/sda3 liegt das verschlüsselte LVM: $ sudo vgs VG #PV #LV #SN Attr VSize VFree system 1 2 0 wz--n- 425,27g 0 $ sudo lvs LV VG Attr LSize Pool Origin Data% Meta% Move Log Cpy%Sync Convert home system -wi-ao---- 325,27g root system -wi-ao---- 100,00g
Wie ist das mit den Multimedia Sachen von 'packman' ?
Du kannst die Packman-Repositories für Tumbleweed hinzufügen: https://de.opensuse.org/Paket_Repositorys bzw.: https://www.opensuse-forum.de/thread/6523-restricted-formats-installieren/#p...
Geht das nachträglich ? Oder nur i.V.m. Neuinstallation ? Was darf ich nicht verschlüsseln ? Was muß/sollte eine separate Partition sein ?
Die Verschlüsselung der Systempartition geht mWn nur nachträglich mit einer Neuinstallation. /boot würde ich auf eine extra Partition legen (z.B. /dev/sda2 wenn /dev/sda1 schon /boot/efi ist) und nicht verschlüsseln, ansonsten musst du das Passwort mehrfach beim Booten eingeben. Das verschlüsselte LVM würde ich dann auf /dev/sda3 mit den logischen Volumen /dev/system/root und /dev/system/home. Für /dev/system/root würde ich minimum 60GB nehmen, bei mir sind schon 49GB belegt: Dateisystem Größe Benutzt Verf. Verw% Eingehängt auf /dev/mapper/system-root 100G 51G 49G 51% / Meine 100GB sind vermutlich etwas sehr übervorsichtig kalkuliert gewesen. ;-) Viele Grüße Christian
Hallo Christian, hallo zusammen, Am Samstag, 12. Mai 2018, 11:49:44 CEST schrieb Christian Imhorst:
Am 11.05.2018 um 15:00 schrieb Christian:
Geht das nachträglich ? Oder nur i.V.m. Neuinstallation ? Was darf ich nicht verschlüsseln ? Was muß/sollte eine separate Partition sein ?
Die Verschlüsselung der Systempartition geht mWn nur nachträglich mit einer Neuinstallation.
/boot würde ich auf eine extra Partition legen (z.B. /dev/sda2 wenn /dev/sda1 schon /boot/efi ist) und nicht verschlüsseln, ansonsten musst du das Passwort mehrfach beim Booten eingeben.
Nicht zwingend ;-) https://en.opensuse.org/SDB:Encrypted_root_file_system Abschnitt "Avoiding to type the passphrase twice" Ob sich diese Methode mit LVM verträgt, habe ich nie getestet (nur mit "normalen" Partitionen) - aber theoretisch spricht nichts dagegen. /boot auf einer eigenen Partition hat einen spürbaren Nachteil - Du bekommst in Grub die rollback-Option für btrfs nicht angezeigt. Gruß Christian Boltz --
got a patch? -ENOTMYJOB [> Markus Rueckert and Bernhard Walle in opensuse-packaging]
-- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org
On Fri, 11 May 2018 11:24:59 +0200 Malte Gell <mailinglisten@posteo.de> wrote:
Geht es dabei um LUKS Verschlüsselung, die nicht mehr richtig geht? Wenn ja, in fstab und crypttab keine UUID Einträge benutzen, sondern ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Ist das wirklich so? -- Jan-Uwe Kögel
Ich habe neue Erkenntnisse... ein Kernel Modul ist offensichtlich nicht mit der erwarteten PKCS7 Signatur signiert und kann deswegen die LVMs nicht aktivieren... siehe Screenshot hier: http://paste.opensuse.org/10505407 hat jemand eine Idee wie ich das lösen kann? Danke und Gruß Am April 17, 2018 2:56:51 PM UTC schrieb Christian <chris@computersalat.de>: Hi, zur Zeit läuft mein Leap 42.3 (laptop) mit Kernel 4.14.15 ohne Probleme. Seit der 4.16er verfügbar ist habe ich diesen ausprobiert, aber der hat offensichtlich entweder ein Problem mit LVM oder ich muß in der fstab etwas ändern, damit das wieder geht. Kann das jemand von Euch bestätigen ? Danke :) -- Christian ------------------------------------------------------------ https://join.worldcommunitygrid.org?recruiterId=177038 ------------------------------------------------------------ http://www.sc24.de - Sportbekleidung ------------------------------------------------------------
Am 17.07.2018 um 16:04 schrieb Christian:
Ich habe neue Erkenntnisse... ein Kernel Modul ist offensichtlich nicht mit der erwarteten PKCS7 Signatur signiert und kann deswegen die LVMs nicht aktivieren...
siehe Screenshot hier: http://paste.opensuse.org/10505407
hat jemand eine Idee wie ich das lösen kann? Danke und Gruß
Am April 17, 2018 2:56:51 PM UTC schrieb Christian <chris@computersalat.de>:
Hi,
zur Zeit läuft mein Leap 42.3 (laptop) mit Kernel 4.14.15 ohne Probleme. Seit der 4.16er verfügbar ist habe ich diesen ausprobiert, aber der hat offensichtlich entweder ein Problem mit LVM oder ich muß in der fstab etwas ändern, damit das wieder geht.
Kann das jemand von Euch bestätigen ? Danke :)
Willst Du dich wirklich noch mit dem 4.16 herumschlagen. Wird mittlerweile ja nicht mehr gewartet, macht also reichlich wenig Sinn Manfred -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org
Ich habe neue Erkenntnisse... ein Kernel Modul ist offensichtlich nicht mit der erwarteten PKCS7 Signatur signiert und kann deswegen die LVMs nicht aktivieren... siehe Screenshot hier: http://paste.opensuse.org/10505407 Das geschieht mit allen kernel >= 4.16 ... hat jemand eine Idee wie ich das lösen kann? Danke und Gruß Am April 17, 2018 2:56:51 PM UTC schrieb Christian <chris@computersalat.de>: Hi, zur Zeit läuft mein Leap 42.3 (laptop) mit Kernel 4.14.15 ohne Probleme. Seit der 4.16er verfügbar ist habe ich diesen ausprobiert, aber der hat offensichtlich entweder ein Problem mit LVM oder ich muß in der fstab etwas ändern, damit das wieder geht. Kann das jemand von Euch bestätigen ? Danke :) -- Christian ------------------------------------------------------------ https://join.worldcommunitygrid.org?recruiterId=177038 ------------------------------------------------------------ http://www.sc24.de - Sportbekleidung ------------------------------------------------------------
participants (6)
-
Christian
-
Christian Boltz
-
Christian Imhorst
-
Jan-Uwe Kögel
-
Malte Gell
-
Manfred Kreisl