Festplattenverschlüsselung bei LVM nachträglich wieder deaktivieren?

Hinweis: In dem Thema Festplattenverschlüsselung bei LVM nachträglich wieder deaktivieren? gibt es 8 Antworten. Der letzte Beitrag () befindet sich ganz unten auf dieser Seite.
  • Hallo zusammen,
    ich würde gerne wissen, ob und wie man die Festplattenverschlüsselung bei der LVM-Partitionierung nachträglich deaktivieren kann.


    Grund dafür ist, das der zeitliche Mehraufwand beim anmelden nicht in Relation zum nutzen steht für einen normalen Desktopnutzer wie mich.
    Auch der Ruhemodus wird dadurch irgendwie obsolet, weil das Neustarten kaum länger dauert als das entschlüsseln nach dem Ruhemodus.


    Außerdem habe ich das Gefühl, das die Verschlüsselungssache bzw. LVM im allgemeinen der Grund ist, warum mein PC oft nach dem Standby nicht mehr aufwacht.


    Danke im Voraus!

    Für den Inhalt des Beitrages 140242 haftet ausdrücklich der jeweilige Autor: Kronos

  • Bist du der einzige Nutzer am PC?


    Ich habe zwar eine LVM Verschlüsselung, aber danach eine Autoanmeldung, muss also nur einmal ein Passwort eingeben.


    Was meinst du genau mit "entschlüsseln nach dem Ruhemodus"? Da wird gar nichts enschlüsselt, das System macht einfach da weiter, wo es aufgehört hat. Es sei denn du benutzt Hibernate, der den gesamten RAM auf die HDD/SSD schreibt.


    Ganz abgesehen davon schützt die Verschlüsselung, dass ein angreifer mit physischen Zugang zu deinem PC sich als root amelden kann. Dass kann man ohne jegliche Passwortkenntnis über GRUB erreichen.

    PRAISE THE OMNISSIAH

    Für den Inhalt des Beitrages 140243 haftet ausdrücklich der jeweilige Autor: Scytale

  • Bist du der einzige Nutzer am PC?

    Mein normaler Account und ein Root Account. Wird aber alles nur von mir benutzt.



    Ich habe zwar eine LVM Verschlüsselung, aber danach eine Autoanmeldung, muss also nur einmal ein Passwort eingeben.

    Bei mir muss ich mich einmal bei Grub anmelden mit dem Entschlüsselungspasswort, dann nochmal zum laden von Leap, und dann mit meinem Accountpasswort (wobei ich das wohl über Autoanmeldung überspringen könnte?).



    Was meinst du genau mit "entschlüsseln nach dem Ruhemodus"? Da wird gar nichts enschlüsselt, das System macht einfach da weiter, wo es aufgehört hat. Es sei denn du benutzt Hibernate, der den gesamten RAM auf die HDD/SSD schreibt.

    Es gibt ja den Standby-Modus und den Ruhezustand. Beim Standby muss ich mich nicht mehr anmelden, da passiert es mir aber öfter das der PC nicht mehr aufwacht.
    Den Ruhezustand würde ich diesbezüglich gerne mehr testen, aber da muss ich jedes mal 2 mal die Plattenentschlüsselung eingeben.

    Für den Inhalt des Beitrages 140247 haftet ausdrücklich der jeweilige Autor: Kronos

  • Mein normaler Account und ein Root Account. Wird aber alles nur von mir benutzt.

    Dann wäre der Autologin auf deinen User-Account ja eine Lösung.



    Bei mir muss ich mich einmal bei Grub anmelden mit dem Entschlüsselungspasswort, dann nochmal zum laden von Leap, und dann mit meinem Accountpasswort (wobei ich das wohl über Autoanmeldung überspringen könnte?).

    Die zweite Eingabe des Entschlüsselungspasswortes kannst du umgehen. In diesem openSUSE Wiki-Artikel wird es Schritt für Schritt beschrieben.

    Es gibt ja den Standby-Modus und den Ruhezustand. Beim Standby muss ich mich nicht mehr anmelden, da passiert es mir aber öfter das der PC nicht mehr aufwacht.Den Ruhezustand würde ich diesbezüglich gerne mehr testen, aber da muss ich jedes mal 2 mal die Plattenentschlüsselung eingeben.

    Ich gehe leider davon aus, dass du mit einem unverschlüsseltem System sehr wahrscheinlich die gleichen Probleme mit dem Standby-Modus hast. Ich habe hier einen zweiten PC, der komplett Problemlos läuft, aber aus jedem 10. Standby nicht wieder kommt.


    Der Ruhezustand lohnt sich heutzutage nicht mehr richtig. Der gesamte RAM wir auf die Festplatte geschrieben und bei dem Aufwachen wieder in den RAM zurück kopiert. Alles über 4 Gb Ram braucht da schon fast länger als ein regulärer Boot.

    PRAISE THE OMNISSIAH

    Für den Inhalt des Beitrages 140253 haftet ausdrücklich der jeweilige Autor: Scytale

  • Die zweite Eingabe des Entschlüsselungspasswortes kannst du umgehen. In diesem openSUSE Wiki-Artikel wird es Schritt für Schritt beschrieben.

    Werde ich mal morgen probieren, hoffe ich bekomme das hin...

    Ich gehe leider davon aus, dass du mit einem unverschlüsseltem System sehr wahrscheinlich die gleichen Probleme mit dem Standby-Modus hast. Ich habe hier einen zweiten PC, der komplett Problemlos läuft, aber aus jedem 10. Standby nicht wieder kommt.

    Woher kommt dieses Problem überhaupt? Liegt das am LVM? Oder allgemein an Leap? Weil bei mir ist das definitiv öfter und vorallem, wenn der länger im Standby war.

    Für den Inhalt des Beitrages 140277 haftet ausdrücklich der jeweilige Autor: Kronos

  • Ok, ab Schritt 3 komme ich schon nicht mehr weiter, welche Platte muss ich da auswählen?

    Für den Inhalt des Beitrages 140341 haftet ausdrücklich der jeweilige Autor: Kronos

  • /dev/nvme0n1p1 ist ja die Partition, auf dem der Bootloader ist. Das ist die, die du mit dem erstem mal Passwort eingeben entsperrst. Das zweite Passwort entsperrt den LVM Container.


    /dev/nvme0n1p2 ist die Partition mit dem LVM Container. Das heißt, der Befehl aus Schritt 3 muss so lauten:


    Code
    sudo cryptsetup luksAddKey /dev/nvme0n1p2 /.root.key

    PRAISE THE OMNISSIAH

    Für den Inhalt des Beitrages 140349 haftet ausdrücklich der jeweilige Autor: Scytale

  • Hallo nochmal, musste mich jetzt mit einem anderen PC hier anmelden.


    Hab das Ganze probiert und kann mich jetzt nicht mehr bei GRUB anmelden...
    Also auch keinen Snapshot laden.
    Die Passwortangabe ist da auch jetzt nicht mehr blind sondern ausgeschrieben. Aber der nimmt das jetzt nicht mehr an.
    Ausgabe nach Passworteingabe ist "can´t find command ..."


    Wie komme ich da jetzt weiter?
    Oder muss ich jetzt das Betriebssystem neu installieren?