Am Thu, 20 Jul 2017 14:30:40 +0200 schrieb funedv@gmx.de: Hallo Klaus! In leicht anderer Konstellation (kein LVM) hatte ich den gleichen Fehler wie Du. Bis jetzt habe ich folgendes herausgefunden: Der Fehler tritt auch ohne LVM und ausschließlich bei verschlüsselten Patitions auf (NVMe)-SSDs auf. Unverschlüsselte Partitions auf (NVMe)-SSDs und verschlüsselte Partitions auf HDDs sind nicht betroffen.
Weiß jemand eine Möglichkeit, ein solches auf der Konsole gestrandete System dennoch flott zu kriegen? Die Ursache muß in dem Security-Update von systemd und/ oder udev (228-25.6.1) vom 4.7. liegen. Nach einem Downgrade folgender Pakete auf 228-13.1 ist vorläufig alles wieder i.o.: systemd, systemd-sysvinit, udev, libudev1, libudev1-32bit
Es scheint so, als ob etwas bei der Identifizierung der Partition über die UUID schief geht, so daß diese weder entschlüsselt noch eingehangen werden können. Wenn es funktioniert (228-13.1) hinterläßt das Entschlüsseln und Einhängen der Partition folgenden LOG-Eintrag: Jul 17 19:47:25 bootes systemd-cryptsetup[2203]: Set cipher aes, mode xts-plain64, key size 256 bits for device /dev/disk/by-id/nvme-20000000001000000e4d25c74479c4d01-part6. Mit dem fehlerhaften Update (228-25.6.1) sieht der LOG-Eintrag für dieselbe Partition so aus: Jul 17 19:37:37 bootes systemd[1]: dev-disk-by\x2did-nvme\x2d20000000001000000e4d25c74479c4d01\x2dpart6.device: Job dev-disk-by\x2did-nvme\x2d20000000001000000e4d25c74479c4d01\x2dpart6.dev Jul 17 19:37:37 bootes systemd[1]: Timed out waiting for device dev-disk-by\x2did-nvme\x2d20000000001000000e4d25c74479c4d01\x2dpart6.device. Jul 17 19:37:37 bootes systemd[1]: Dependency failed for Cryptography Setup for cr_opt. Jul 17 19:37:37 bootes systemd[1]: Dependency failed for Encrypted Volumes. Jul 17 19:37:37 bootes systemd[1]: cryptsetup.target: Job cryptsetup.target/start failed with result 'dependency'. Jul 17 19:37:37 bootes systemd[1]: Dependency failed for dev-mapper-cr_opt.device. usw.
Gibt es noch andere Ideen herauszukriegen, wieso, warum, weshalb - oder gibt es gar eine Abhilfe? Vielleicht schaffe ich es übers Wochenende oder nächste Woche mal, verschiedene Dateien der beiden RPMs miteinander zu vergleichen. Deiner Frage nach einer echten Abhilfe kann ich mich aber nur anschließen, denn auf Dauer ist es sicher keine gute Idee, Sicherheits-Updates nicht einzuspielen.
Viele Grüße Matthias -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org