Ein USB Stick ist sicher eine super Sache aber leider hat das Teil einen Nachteil. Wenn man den Stick liegen lässt, verliert oder er gar gestohlen wird sind die Daten die man darauf abgelegt hat für andere zugänglich und das will eigentlich keiner. Man sollte den USB Stick verschlüsseln, somit kann man nur nach einer Passworteingabe den Inhalt des Speicher Sticks sehen. Für Linux gibt es das Programm cryptsetup, unter Ubuntu kann man das mit dem Befehl
|
|
sudo apt-get install cryptsetup |
installieren. Nach der Installation sollte man den Rechner neu starten da dem Kernel ein Modul hinzugefügt wurde.
USB Stick einrichten
Um den USB Stick unter Linux zu sichern muss man auch ein Linux Dateisystem verwenden. Der Stick gehört also mit fdisk darauf vorbereitet.
Um heraus zu finden wie der Stick eingehängt wurde verwende ich den Befehl mount. Hier findet man die dev Bezeichnung die wir gleich brauchen. Bei diesem Beispiel ist das /dev/sdc1. Jetzt sollte man den Stick erst einmal aushängen
und das neue Dateisystem einrichten
Nun kann man auch schon die Verschlüsselung einrichten.
|
|
sudo cryptsetup luksFormat /dev/sdc1 |
Die Sicherheitsabfrage muss man mit einem YES beantworten (Großschreibung beachten). Jetzt kann man auch schon das Passwort eingeben mit dem der Stich gesichert wird.
Nun brauchen wir noch das Linux Dateisystem. Dazu muss das verschlüsselte System eingehängt werden
|
|
sudo cryptsetup luksOpen /dev/sdc1 dummy |
und das ext3 Dateisystem aufgespielt werden
|
|
sudo mkfs.ext3 -m0 -L "BEZEICHNUNG" /dev/mapper/dummy |
Spätestens hier kann man erkennen wir die Verschlüsslung arbeitet. Das Verschlüsselte System wird im Unterverzeichnis /dev/mapper/ unter dem angegebene Namen (dummy) dem System bekannt gegeben.
Da das Linux Dateisystem mit Nutzerrechte arbeitet sollte man den Stick auch sagen welcher Benutzer damit arbeitet, also einhängen und den Benutzer ändern.
|
|
sudo mount /dev/mapper/dummy /mnt
sudo chown USER:USER /mnt/* -R |
Jetzt noch aushängen und die Verschlüsselung beenden
|
|
sudo umount /mnt
sudo cryptsetup luksClose dummy |
fertig.
Ab jetzt arbeitet das System völlig transparent, vorausgesetzt natürlich das Paket cryptsetup ist installiert.
Stick einstecken, Passwort eingeben, fertig.
InfoLink: http://linuxwiki.de/cryptsetup