Christian
auf Grund der Art der erhaltenen Replies stelle ich meine Frage noch mal um: Bietet SuSe 9.1 bei der Installation die Möglichkeit, die gesamte Festplatte zu verschlüsseln (inkl. / )?
Wie willst Du denn die Daten wieder entschlüsseln können? Wenn *alle* Daten verschlüsselt sind, dann ist auch /boot verschlüsselt, Du hast kein Zugriff auf den Kernel, keinen Zugriff auf initrd etc. pp. Dein Bootloader muß sich ja irgendwie seine Daten ziehen können. Da /boot ja auch in / eingehängt wird, kann ich mir nicht vorstellen, daß Du komplett / verschlüsseln kannst. Ich meine SuSE läßt das bei der Installation auch gar nicht zu. Einzelne Verzeichnisse müssten aber gehen. Im Prinzip sollten alle Verzeichnisse gehen, die Du auch per mount sonst in das Dateisystem einhängen kannst.
Oder muß zunächst SuSe auf eine gewöhnliche Partition installiert werden, die verschlüsselte Partition angelegt werden, alles zur verschlüsselten Partition verschoben werden, pivot_root ausgeführt werden usw.?
Danach dürftest Du nicht mehr booten können (s.o.). Gruß, Heiko