• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

LUKS auf SSD/HDD Hybrid

kpj

NGBler

Registriert
27 Juli 2014
Beiträge
98
Moin,
ich bin gerade dabei Archlinux auf einem Laptop aufzusetzen, der eine 8GB SSD und 1TB HDD hat. Zudem moechte ich LUKS Encryption verwenden.

Mein momentaner Plan waere es, / auf die SSD und /home auf die HDD zu packen, und dann nur die HDD (also /home) zu encrypten.
Macht das Sinn, oder sollte ich etwas anderes versuchen?

Gruss,
kpj
 

Asseon

Draic Kin

Registriert
14 Juli 2013
Beiträge
10.353
Ort
Arcadia
das kann man durchaus so machen, aber ich würde in dem fall vermutlich ecryptfs oder encfs und nicht luks benutzen.
Also nur meinen home Ordner verschlüsseln und beim login per pam entsperren.

Allerdings werden die 8 GB ziemlich knapp du solltest denke ich mindestens /var auch auf die hdd schieben oder sogar über ein caching setup, mit bcache, dm-cache oder flashcache/enhanceIO, nachdenken, also die ssd "nur" als cache für die hdd benutzen.
Von letzterem hättest du vermutlich am meisten weil dann nicht nur Zugriffe auf die root Partition schnell sind.
 

kpj

NGBler

Registriert
27 Juli 2014
Beiträge
98
  • Thread Starter Thread Starter
  • #3
Was wuerde gegen LUKS sprechen?

Stimmt, caching hoert sich ziemlich gut an. Und anscheinend waere wohl EnhanceIO die beste Wahl.
Koennte man das einfach mit zB LUKS (oder irgendeiner aehnlichen Encryption) kombinieren?
 

sia

gesperrt

Registriert
26 März 2015
Beiträge
5.931
Ort
FFM (NSFW)
Ich würde ecryptfs empfehlen, das ist weitaus stressfreier und du kannst es transparent mit deinem Benutzerpasswort entsperren.

Der einzige Nachteil ist, dass LUKS Nuke nicht funktioniert.
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
In der aktuellen Version von encfs wurden noch nicht alle Sicherheitsprobleme behoben, die durch die Überprüfung des Sourcecodes entdeckt wurden.

Bei ecryptfs in Verbindung mit den ecryptfs-utils sollte man bezüglich das automatischen Aushängen Vorsicht walten lassen, da es mit systemd knallt (https://wiki.archlinux.org/index.php/ECryptfs#Auto-mounting)
 

kpj

NGBler

Registriert
27 Juli 2014
Beiträge
98
  • Thread Starter Thread Starter
  • #6
@phre4k: Was genau meinst du mit stressfreier? Mit LUKS muss ich doch auch nur einmal mein Passwort beim Booten angeben.

@mathmos: Das wuerde dann ja letztendlich wieder fuer LUKS sprechen.


Ich bin mir gerade nicht wirklich sicher, wie man LUKS und EnhanceIO am Besten kombinieren wuerde.

Sollte ich eine unverschluesselte Partition auf der HDD erstellen und dort /boot hinpacken, die restliche HDD und SSD komplett mit LUKS verschluesseln, und anschliessend die SSD cachen lassen?
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
@kpj:

Also ich habe in meinem Notebook (X230) eine normale SSD verbaut und per LUKS komplett verschlüsselt. Außer dass das einrichten mit LVM etwas Aufwand erfordert kann ich keine Nachteile finden.
 

kpj

NGBler

Registriert
27 Juli 2014
Beiträge
98
  • Thread Starter Thread Starter
  • #8
@mathmos:

/boot hast du dann auch verschluesselt, oder? Wie laeuft das booten dann ab?

Kann ich nach kompletter LUKS encryption noch SSD caching nutzen?
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
LUKs mit dm-crypt bietet keine Möglichkeit /boot zu verschlüsseln. Es gibt aber wohl einen Umweg über Grub (https://wiki.archlinux.org/index.ph...re_system#Encrypted_boot_partition_.28GRUB.29). Da ich die Daten aber nur im Falle eines Verlust meines Notebooks schützen will, habe ich die ganze normale Variante gewählt, so dass /boot unverschlüsselt ist.

Zu SRT kann ich nichts sagen, da ich es nicht nutze. Ins tiefe Blaue geraten könnte es über dm-cache funktionieren. Aber wie gesagt, das ist geraten.
 

kpj

NGBler

Registriert
27 Juli 2014
Beiträge
98
  • Thread Starter Thread Starter
  • #10
/boot zu verschluesseln ist mir nicht so wirklich wichtig, das waere also okay.

Bisher habe ich das Gefuehl, das diese Anleitung genau fuer mich passen wuerde. Ist zwar fuer Ubuntu, aber es sollte fuer Arch ja nicht gross anders ablaufen.
Hoert sich vernuenftig an, oder?
 

kpj

NGBler

Registriert
27 Juli 2014
Beiträge
98
  • Thread Starter Thread Starter
  • #12
@phre4k: Das Encrypten ist nicht das Problem, dass habe ich schonmal gemacht. Mir geht es hauptsaechlich um eine geschickte Verknuepfung mit dem SSD-Caching.
 
Oben