{"id":3108,"date":"2023-09-10T23:04:05","date_gmt":"2023-09-10T21:04:05","guid":{"rendered":"https:\/\/linux-bibel.at\/?p=3108"},"modified":"2023-09-10T23:05:36","modified_gmt":"2023-09-10T21:05:36","slug":"mit-einem-linux-live-system-auf-verschluesselte-linux-partitionen-zugreifen","status":"publish","type":"post","link":"https:\/\/linux-bibel.at\/index.php\/2023\/09\/10\/mit-einem-linux-live-system-auf-verschluesselte-linux-partitionen-zugreifen\/","title":{"rendered":"Mit einem Linux-Live-System auf verschl\u00fcsselte Linux-Partitionen zugreifen"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Auf Laptops, die immer wieder einmal unterwegs sind, sind immer vertrauliche Daten &#8211; auch wenn Sie meinen nichts zu verstecken zu haben. Da gibt es Passw\u00f6rter, Links, die man sich gerne ansieht &#8211; dies sind nur die kleinen Dinge. Darum ist es n\u00fctzlich Partitionen zu verschl\u00fcsseln &#8211; am besten gleich bei der Installation &#8211; hier funktioniert es am einfachsten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dann hei\u00dft es aber immer gleich &#8211; geht das System kaputt, wird es schwierig auf die verschl\u00fcsselten Partitionen zugreifen zu k\u00f6nnen. Nein, ist nicht der Fall &#8211; es ist sogar ganz einfach &#8211; Sie m\u00fcssen nur das Passwort kennen. In diesem Beispiel sehen wir uns an wie man mit einem Live-System auf verschl\u00fcsselte Linux-Partitionen zugreifen kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dann hei\u00dft es aber immer gleich &#8211; geht das System kaputt, wird es schwierig auf die verschl\u00fcsselten Partitionen zugreifen zu k\u00f6nnen. Nein, ist nicht der Fall &#8211; es ist sogar ganz einfach &#8211; Sie m\u00fcssen nur das Passwort kennen. In diesem Beispiel sehen wir uns an wie man mit einem Live-System auf verschl\u00fcsselte Linux-Partitionen zugreifen kann.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mit einem Live-System auf verschl\u00fcsselte Linux-Partitionen zugreifen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das Live-System wird auf dem Rechner mit der oder den verschl\u00fcsselten Partitionen gestartet, um welches Live-System es sich auch immer handelt. L\u00e4uft das Live-System starten Sie zu Beginn das Terminal und f\u00fchren folgende Befehle als Administrator aus:<br><br>Als Erstes laden wir das Kernel-Modul f\u00fcr die Verschl\u00fcsselung:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>modprobe dm-crypt<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nun sehen wir uns die Partitionen an:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>fdisk -l<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Solche Partitionen die mit &#8222;<strong>crypt-luks<\/strong>&#8220; gekennzeichnet sind, sind verschl\u00fcsselt, dies k\u00f6nnen Sie sich beispielsweise auch mit der grafischen Software Gparted ansehen.<br><br>Nun wollen Sie beispielsweise an Die Daten der Partition &#8222;<strong>\/dev\/sda3crypt1<\/strong>&#8220; kommen, Sie f\u00fchren nun folgenden Befehl aus:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>cryptsetup luksOpen \/dev\/sda3crypt1 pvcrypt<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nun wird das Passwort f\u00fcr die verschl\u00fcsselte Partition abgefragt &#8211; dieses m\u00fcssen Sie nat\u00fcrlich kennen &#8211; sonst haben Sie keine M\u00f6glichkeit auf die Daten zuzugreifen. Wurde das Passwort eingegeben, haben wir Zugang zu den auf der verschl\u00fcsselten Partition liegende logischen Partitionen &#8211; diese lassen wir uns mit folgendem Befehl anzeigen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>vgscan --mknodes<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Meist haben diese logischen Partitionen eine Bezeichnung mit der Endung &#8222;<strong class=\"text-strong\">-vg<\/strong>&#8222;, nehmen wir einmal an eine dieser Partitionen nennt sich &#8222;<strong class=\"text-strong\">debian-vg<\/strong>&#8220; und diese beinhaltet die Home-Partition &#8222;<strong class=\"text-strong\">\/home<\/strong>&#8222;. Als Erstes erstellen wir ein Verzeichnis im Systemverzeichnis &#8222;<em class=\"text-italics\">\/mnt\/<\/em>&#8220; &#8211; hier h\u00e4ngen wir anschlie\u00dfend die verschl\u00fcsselte Partition ein:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>mkdir \/mnt\/debian-vg<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nun veranlassen wir das Zulassen von verschl\u00fcsselten Partitionen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>vgchange -ay<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Wir haben nun das Verzeichnis &#8222;<strong>debian-vg<\/strong>&#8220; erstellt &#8211; hier h\u00e4ngen wir nun die verschl\u00fcsselte Partition &#8222;<strong>debian-vg\/home<\/strong>&#8220; ein:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>mount \/dev\/debian-vg\/home\/ \/mnt\/debian-vg\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nun k\u00f6nnen Sie mit administrativen Rechten im Dateimanager oder auf dem Terminal auf die Dateien im Verzeichnis &#8222;<strong>\/mnt\/debian-vg\/home\/<\/strong>&#8220; zugreifen und etwa auf einen USB-Stick kopieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erg\u00e4nzungen aus den Kommentaren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wie steigt man aber wieder aus?<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>umount \/mnt\/ubuntu-vg<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ein sehr gutes Tool ist dieses hier wenn man mal eben einen verschl\u00fcsselten Stick oder auch eine externe Festplatte entschl\u00fcsseln mu\u00df.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:&#47;&#47;wiki.ubuntuusers.de\/zuluCrypt\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Erstver\u00f6ffentlichung: So 8. Aug 2021, 13:59<\/strong>, redaktionell bearbeitet LinuxBiber<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Auf Laptops, die immer wieder einmal unterwegs sind, sind immer vertrauliche Daten &#8211; auch wenn Sie meinen nichts zu verstecken zu haben. Da gibt es Passw\u00f6rter, Links, die man sich gerne ansieht &#8211; dies sind nur die kleinen Dinge. Darum ist es n\u00fctzlich Partitionen zu verschl\u00fcsseln &#8211; am besten gleich bei der Installation &#8211; hier [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[72],"tags":[],"class_list":["post-3108","post","type-post","status-publish","format-standard","hentry","category-sicherheit"],"_links":{"self":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/3108","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/comments?post=3108"}],"version-history":[{"count":3,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/3108\/revisions"}],"predecessor-version":[{"id":3118,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/posts\/3108\/revisions\/3118"}],"wp:attachment":[{"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/media?parent=3108"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/categories?post=3108"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/linux-bibel.at\/index.php\/wp-json\/wp\/v2\/tags?post=3108"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}