Markus schrieb:
> ich möchte folgendes erreichen:
> Die gesamte Festplatte meines Ubuntu-Rechners soll verschlüsselt sein
> und zwar so, dass man auch nicht aufgefordert wird ein Passwort beim
> Start einzugeben.
Weil?
> Zugang zu dem System soll man nur kriegen, indem man von einer CD
> bootet, und das Programm auf der CD nach einem Passwort fragt und die
> Festplatte nach richtiger Eingabe entschlüsselt.
Ein Linux-System braucht zum Booten mindestens den Bootloader, Kernel
und initrd. Praktisch alle Linux-Systeme legen das nach /boot, was gerne
auch eine eigene Partition sein darf (bzw. bei ansonsten verschlüsselter
Platte auch ist, und zwar der einzige unverschlüsselte Teil der Platte).
Der ganze Rest kann dann mit einer bordeigenen Verschlüsselung versehen
sein (LUKS, plain dmcrypt).
Es ist sicher möglich, /boot auf einen USB-Stick oder eine CDROM zu
schieben und das System dann davon zu booten. CDROM ist natürlich
dahingehend blöd daß man bei jedem Upgrade, das Kernel oder initrd
(Module, Krypto-Zeug) betrifft, eine neue CD brennen muß. Mit USB-Stick
geht vermutlich sogar mit dem ganz normalen Installer. Dazu muß der
USB-Stick bei der Installation stecken und als /boot eingerichtet
werden.
XL