[Weiter] [Hoch] [Zurück] [Inhaltsverzeichnis]
Nächste Seite: Einhängen und Aushängen Aufwärts: Praktische Hinweise zum Einsatz des Vorherige Seite: Kernel-Kompilation und -Installation   Inhalt

Anlegen eines verschlüsselten Dateisystems

Als erstes ist eine Datei anzulegen, die das neue, verschlüsselte Dateisystem enthalten soll (für ein 10000KByte großes CFS)
dd if=/dev/zero of=/cfs bs=1k count=10000
Zweitens muss diese neue Datei an eines der freien loop-Devices gebunden werden, hier an das Erste, wobei die gewünschte Verschlüsselungsmethode (hier serpent) mit angegeben werden muss:
losetup -e serpent /dev/loop0 /cfs
Dem Kommando folgt die Frage nach einem Schlüssel, mit dem das CFS verschlüsselt werden soll, je nach gewählter Verschlüsselungsmethode auch noch die Frage nach einem Offset. Sollte hier wieder Erwarten eine Fehlermeldung der Art
ioctl: LOOP_SET_STATUS: Invalid argument
auftreten, enthält der Kernel wahrscheinlich keinen entsprechenden crypto-Code.

Innerhalb der an das loop0-Device gebundenen Datei muss nun ein Dateisystem erstellt werden, sinnvollerweise ein ext2-System, wobei wieder die Größe (10000) in KByte anzugeben ist:

mkfs -t ext2 /dev/loop0 10000



Daniel Jonietz