Hallo zusammen, Heinz Diehl meinte am Sonntag, den 02.01.2011 um 19:27 Uhr wegen:Kernelmodule für Luks (war Re: /home lässt sich nicht aushängen)
On 02.01.2011, Christian Meseberg wrote:
Von welcher Position aus muss ich 'mkinitrd -d /dev/mapper/md0 -f "dm luks"' ausführen, damit die unverschlüsselte Installation von Grub gestartet werden kann?
Hmm, ich verstehe deine Frage nicht. Grub liegt bei einem vollverschluesselten System normalerweise in /boot, welches eine eigene Partition sein sollte. Die ist auch gleichzeitig die eintigste, die nicht verschluesselt werden kann, weil ja da der kernel und die initrd liegen.
das Problem ist, dass durch das 'mkinitrd -d /dev/mapper/md0 -f "dm luks"' die unverschlüsselte Installation unbrauchbar wird. Die initrd taugt dann nur noch für das verschlüsselte System. Ich glaube, ein Test in vbox wäre hier angebracht. Hatte mich gerade durch ein unbedachtes 'mkinitrd -d /dev/mapper/cr_md0 -f "dm luks"' komplett ausgesperrt. Auch Failsafe half da nicht mehr weiter, weil dieses letztendlich die verschlüsselte Partitionen bootete, was nunmehr mit cr_md0 nicht mehr möglich war. Was ich nicht ahnte war, das weder mit der Rettungskonsole vom Installationsmedium, noch von der OpenSuse 11.3 Live-CD ein Zugriff auf verschlüsselte Partitionen mittels 'cryptsetup luksOpen' möglich ist. Wenn ich das nur geahnt hätte, wäre eine Kopie der alten initrd im /boot/grub gespeichert. So blieb mir nur noch, den Bootloader mittels Neuinstallation/Aktualisierung zu richten. Dabei wurden gleich mal 1,8 GB Pakte auf ältere Versionen zurück gesetzt. Stellt sich mir die Frage, warum der frühere Weg über den Reparaturmodus von der Installations-DVD aufgegeben wurde.
title OpenSuse 11.3 Luks root (hd0,0) kernel /vmlinuz-2.6.34.7-0.5-default root=/dev/md0 resume=/dev/mapper/md0 splash=silent quiet showopts vga=0x348
Es fehlt der Eintrag "luks_root" fuer dein root device, das root device selber ist auch falsch, und "resume" wird von deiner swap partition erwartet. Ein Vorschlagf von mir, der dich evtl. auf den richtigen Weg bringt:
kernel /vmlinuz-2.6.34.7-0.5-default root=/dev/mapper/md0 luks_root=/dev/xxx luks="root" resume=/dev/mapper/swap splash=silent quiet showopts vga=0x348 ^^ ^^^ md0 wenn ich's nur wüsste ;)
Vielen Dank für den Vorschlag. Hat aber auch noch nicht zum Ziel geführt. Ich habe 3 verschiedene Anleitungen, einschl. der von Daniel, mit keiner kam ich zum Ziel. Das Problem ist, dass nach der Entschlüsselung /dev/mapper/md0 nicht gefunden wird. Leider stehen die einzelnen Meldungen in keiner log-Datei. Jetzt muss ich erstmal ausschlafen. Morgen versuch ich's mal mit LVM Da klappet eine verschlüsselte Installation von hause aus, las ich. Zuerst in der vbox ;) -- Beste Grüße Christian Gut, das Audacious gerade von Down - The Night They Drove Old Dixie spielt :music: -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org