Festplatte verschlüsseln mit truecrypt

Truecrypt ist ein Tool um Partitionen oder Dateien zu verschlüsseln. Der Vorteil liegt darin, dass man die Partitionen unter Linux und Windows wieder entschlüsseln kann.

Truecrypt besorgen

auf der Homepage http://truecrypt.org gibt es einen Windows Installer, welchen ich hier nicht näher beschreiben werde ;)

Für Linux gibt es Deb-Pakete für Ubuntu. Diese lassen sich zwar auch auf Debian Systeme installieren, aber es gibt Probleme beim Laden der Module, da die Kernel Versionen nicht passen.

Ansonsten gibt es noch die Sourcen zu download und selber kompilieren.

Truecryptkompilieren

tar xfvz truecrypt-4.3a-source-code.tar.gz

Packt die Software aus.

Danach muss man in folgendes Verzeichniss wechseln:

cd truecrypt-4.3a-source-code/Linux/

dort muss man leider als root

sudo ./build.sh

ausführen.

Sobald die aktuellen Kernel Sourcen unter /usr/src/linux liegen läuft das Erstellen durch.

Truecrypt installieren

Um Truecrypt nun zu installieren, muss laut README ./install.sh aus geführt werden. Da wir nicht genau wissen, was das install.sh genau macht und es zu einem späteren Zeitpunkt nicht mehr möglich sein wird Truecrypt wieder zu deinstallieren, empfiehlt es sich hieraus ein Debian Paket zu machen. Dies kann man mit folgendem Befehl erreichen:

 sudo checkinstall ./install.sh

Bei mir hatte er den Paketnamen “linux” vorgeschlagen, was nicht sehr sinnvoll ist. Deswegen hab ich es auf “truecrypt” geändert. Am Ende des Scripts erscheint eine Meldung, wie man wieder das Paket entfernen kann:

You can remove it from your system anytime using: 

dpkg -r truecrypt

Mit “dpkg -L truecrypt” seheh ich nun, welche Dateien installiert wurden:

/.
/lib
/lib/modules
/lib/modules/2.6.18-4-686
/lib/modules/2.6.18-4-686/extra
/lib/modules/2.6.18-4-686/extra/truecrypt.ko
/usr
/usr/bin
/usr/bin/truecrypt
/usr/share
/usr/share/man
/usr/share/man/man1
/usr/share/man/man1/truecrypt.1.gz
/usr/share/truecrypt
/usr/share/truecrypt/doc
/usr/share/truecrypt/doc/TrueCrypt-User-Guide.pdf
/usr/share/truecrypt/doc/License.txt
/usr/share/truecrypt/kernel
/usr/share/truecrypt/kernel/truecrypt-2.6.18.ko

Partition verschlüsseln

Um eine Partition zu verschlüsseln genügt der Befehl:

truecryt -c /dev/sda1

Daraufhin startet ein Assistent, der einem beim anlegen der Verschlüsselung behilflich ist. Je nach Größe der Festplatte und Art der Verschlüsselung kann es einige Zeit dauern, bis die Partition verschlüsselt ist.

Um das Device jetzt zu mouten , gibt man folgenden Befehl ein:

truecrypt /dev/sda1 /media/disk

Nach der Abfrage des Passworts können Daten nach /media/disk verschlüsselt geschrieben werden.

Nico Heßler 29.07.2007 20:25

 
tipps/festplatte_verschluesseln_mit_truecrypt.txt · Zuletzt geändert: 29.07.2007 20:51 von ex
 
Recent changes RSS feed Powered by PHP Valid XHTML 1.0 Valid CSS Debian Driven by DokuWiki