<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>the jump to open source &#187; Verschlüsselung</title>
	<atom:link href="http://www.i-tiger.de/category/verschluesselung/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.i-tiger.de</link>
	<description>on i-tiger.de</description>
	<lastBuildDate>Sun, 30 Oct 2011 10:04:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Arch Linux mit 3 Festplatten (System und Datenraid) &#8211; Verschl&#252;sselt und LVM</title>
		<link>http://www.i-tiger.de/2011/04/arch-linux-mit-3-festplatten-system-und-datenraid-verschlusselt-und-lvm/</link>
		<comments>http://www.i-tiger.de/2011/04/arch-linux-mit-3-festplatten-system-und-datenraid-verschlusselt-und-lvm/#comments</comments>
		<pubDate>Sun, 24 Apr 2011 21:55:10 +0000</pubDate>
		<dc:creator>johannes</dc:creator>
				<category><![CDATA[howto]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.i-tiger.de/?p=232</guid>
		<description><![CDATA[Der Artikel dient mir als Doku und ist auch so geschrieben, falls ihr einen Schritt nicht versteht, fragt nach oder denkt selbst dr&#252;ber nach. Fehler bessere ich gerne aus und probiert das ganze erstmal in einer virtuellen Umgebung aus und wenn es wirklich an die Installation geht, macht vorher Backups! Ausgangssituation: Ein Rechner mit drei [...]]]></description>
			<content:encoded><![CDATA[<p>Der Artikel dient mir als Doku und ist auch so geschrieben, falls ihr einen Schritt nicht versteht, fragt nach oder denkt selbst dr&#252;ber nach. Fehler bessere ich gerne aus und probiert das ganze erstmal in einer virtuellen Umgebung aus und wenn es wirklich an die Installation geht, macht vorher Backups!</p>
<p><strong>Ausgangssituation</strong>:</p>
<p>Ein Rechner mit drei frischen Platten, eine Platte f&#252;r das System und die beiden anderen Platten arbeiten in einem Raid 1 Verbund gespiegelt und sollen das /home-Verzeichnis werden. Nat&#252;rlich wird alles auch verschl&#252;sselt, bis auf die /boot Partition.</p>
<p>Installations-CD rein und dann Arch Linux starten und der erste Befehl den ihr eingebt ist:</p>
<pre class="brush: plain; title: ; notranslate"># km</pre>
<p>um die keymap und die Schrift auszuw&#228;hlen, in meinem Fall quertz/de und als Schrift Lat2-Terminus&#8230;</p>
<p>Jetzt geht es daran die Festplatten vorzubereiten. Mit fdisk -l k&#246;nnt ihr schauen wie eure Festplatten gemapped wurden. Normalfall: /dev/sda /dev/sdb und /dev/sdc</p>
<p>/dev/sda wird formatiert in eine kleine circa 200MB gro&#223;e /boot-Partition und der Rest wird f&#252;r die /root-Partition genutzt. Ich lasse immer noch ein paar GB Platz frei, man wei&#223; ja nie was man noch so braucht. Die beiden anderen werden auch formatiert, aber jeweils mit dem vollen Platz. Und los gehts mit:</p>
<pre class="brush: plain; title: ; notranslate"># cfdisk /dev/sda</pre>
<p>/dev/sda1 muss bootf&#228;hig gemacht werden mit &#8220;boot&#8221; (siehe Bild)Vergesst nicht dass ihr erst &#8220;write&#8221; und dann &#8220;quit&#8221; ausf&#252;hren m&#252;sst, sonst sind die &#196;nderungen nicht wirksam.</p>
<p>So sollte das Partitionsschema dann aussehen f&#252;r /dev/sda</p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/001.png"><img class="aligncenter size-medium wp-image-239" title="001" src="http://www.i-tiger.de/wp-content/uploads/2011/04/001-300x196.png" alt="" width="300" height="196" /></a></p>
<p>Jetzt die beiden anderen Festplatten schnell formatieren mit dem gesamten Speicherplatz.</p>
<pre class="brush: plain; title: ; notranslate"># cdfisk /dev/sdb</pre>
<pre class="brush: plain; title: ; notranslate"># cdfisk /dev/sdc</pre>
<p>New &gt; Primary &gt; all space &gt; write &gt; type &#8220;yes&#8221; &gt; quit &gt; ready</p>
<p>Mit fdisk -l k&#246;nnt ihr wieder schauen was ihr so angestellt habt.</p>
<p>Jetzt geht es an das Datenraid, ein Raid1, d.h. wir spiegeln die Daten. Ein Raid ist kein Backup, also macht bitte zus&#228;tzlich noch Backups!!!</p>
<p>Wir k&#246;nnen jetzt mit lsmod schauen ob raid1 und dm-crypt schon geladen sind, ansonsten laden wir die Module einfach mit:</p>
<pre class="brush: plain; title: ; notranslate">modprobe raid1</pre>
<pre class="brush: plain; title: ; notranslate">modprobe dm-crypt</pre>
<p>Und jetzt legen wir das <strong>Raid</strong> an. Ziemlich selbsterkl&#228;rend der Befehl:</p>
<pre class="brush: plain; title: ; notranslate"># mdadm --create /dev/md0 --level=1 --raid-devices=2 /dev/sdb1 /dev/sdc1</pre>
<p>Hier k&#246;nnen nat&#252;rlich auch mehrere Platten und ein anderes Raid-Level genutzt werden. Die Bezeichnung /dev/md0 werden wir jetzt noch ab und an verwenden.</p>
<p><strong>Verschl&#252;sselung</strong></p>
<p>Jetzt verschl&#252;sseln wir die /root-Partition und dann das Raid mit folgenden Befehlen:</p>
<pre class="brush: plain; title: ; notranslate"># cryptsetup -c aes-xts-plain -y -s 512 luksFormat /dev/sda2</pre>
<pre class="brush: plain; title: ; notranslate"># cryptsetup -c aes-xts-plain -y -s 512 luksFormat /dev/md0</pre>
<p>Ihr k&#246;nnt selbst entscheiden, welchen Verschl&#252;sselungsalgorithmus ihr w&#228;hlt, aber vergesst nicht ein sichers Passwort zu nutzen, sonst bringt euch die beste Verschl&#252;sselung nichts.</p>
<p>Jetzt &#246;ffnen wir die frisch verschl&#252;sselten Partitionen mit:</p>
<pre class="brush: plain; title: ; notranslate"># cryptsetup luksOpen /dev/sda2 system</pre>
<pre class="brush: plain; title: ; notranslate"># cryptsetup luksOpen /dev/md0 raid</pre>
<p><em>system</em> und <em>raid</em> sind frei gew&#228;hlte Bezeichnungen, hier k&#246;nnt ihr auch schreiben was ihr wollt, nur m&#252;sst ihr euch das merken, da wir die Namen wieder verwenden.<br />
Jetzt setzen wir auf die Verschl&#252;sselung noch LVM auf:</p>
<pre class="brush: plain; title: ; notranslate"># lvm pvcreate /dev/mapper/system</pre>
<pre class="brush: plain; title: ; notranslate"># lvm vgcreate vg_system /dev/mapper/system</pre>
<pre class="brush: plain; title: ; notranslate"># lvm pvcreate /dev/mapper/raid</pre>
<pre class="brush: plain; title: ; notranslate"># lvm vgcreate vg_raid /dev/mapper/raid</pre>
<p>Jetzt haben wir zwei Gruppen, eine f&#252;r das System und eine f&#252;r das Raid. Zuerst gehen wir an die Gruppe vg_system:<br />
Der Befehl lvcreate f&#252;gt der Gruppe (letztes Wort im Befehl), hier vg_system eine logische Partition hinzu.<br />
<strong>Vorsicht</strong>: Kopiert bitte nicht einfach die Befehle, achtet u.a. auch auf die Gr&#246;&#223;enangaben!<br />
Es werden also root, swap und tmp angelegt, auch hier k&#246;nnt ihr noch mehr hinzuf&#252;gen:</p>
<pre class="brush: plain; title: ; notranslate"># lvm lvcreate -L 2GB -n root vg_system</pre>
<pre class="brush: plain; title: ; notranslate"># lvm lvcreate -L 512MB -n swap vg_system</pre>
<pre class="brush: plain; title: ; notranslate"># lvm lvcreate -L 512MB -n tmp vg_system</pre>
<p>Jetzt geht es an das Raid:</p>
<pre class="brush: plain; title: ; notranslate"># lvm lvcreate -l 100%FREE -n home vg_raid</pre>
<p>Jetzt haben wir schon einiges geschafft.<br />
Los geht es also mit dem eigentlichen Setup:</p>
<pre class="brush: plain; title: ; notranslate"># /arch/setup</pre>
<p>Hier dem Installer folgen bis &#8220;3 Prepare Harddrive&#8221;<br />
Hier die Screenshots wie ihr vorgehen m&#252;sst.</p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/002.png"><img class="aligncenter size-medium wp-image-242" title="002" src="http://www.i-tiger.de/wp-content/uploads/2011/04/002-300x196.png" alt="" width="300" height="196" /></a></p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/003.png"><img class="aligncenter size-medium wp-image-243" title="003" src="http://www.i-tiger.de/wp-content/uploads/2011/04/003-300x196.png" alt="" width="300" height="196" /></a><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/004.png"></a></p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/004.png"><img class="aligncenter size-medium wp-image-244" title="004" src="http://www.i-tiger.de/wp-content/uploads/2011/04/004-300x196.png" alt="" width="300" height="196" /></a></p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/005.png"><img class="aligncenter size-medium wp-image-245" title="005" src="http://www.i-tiger.de/wp-content/uploads/2011/04/005-300x196.png" alt="" width="300" height="196" /></a></p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/006.png"><img class="aligncenter size-medium wp-image-246" title="006" src="http://www.i-tiger.de/wp-content/uploads/2011/04/006-300x196.png" alt="" width="300" height="196" /></a></p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/007.png"><img class="aligncenter size-medium wp-image-247" title="007" src="http://www.i-tiger.de/wp-content/uploads/2011/04/007-300x196.png" alt="" width="300" height="196" /></a></p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/008.png"><img class="aligncenter size-medium wp-image-248" title="008" src="http://www.i-tiger.de/wp-content/uploads/2011/04/008-300x196.png" alt="" width="300" height="196" /></a></p>
<p>Ich habe keine weiteren Optionen oder Labels oder so angegeben. Die /boot-Partition ist somit fertig vorbereitet.<br />
Jetzt geht es an die /root-Partition und danach analog weiter mit swap und tmp.</p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/009.png"><img class="aligncenter size-medium wp-image-249" title="009" src="http://www.i-tiger.de/wp-content/uploads/2011/04/009-300x196.png" alt="" width="300" height="196" /></a><br />
W&#228;hlt jetzt ext4 oder reiserfs&#8230;</p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/010.png"><img class="aligncenter size-medium wp-image-250" title="010" src="http://www.i-tiger.de/wp-content/uploads/2011/04/010-300x196.png" alt="" width="300" height="196" /></a><br />
Jetzt swap w&#228;hlen:<br />
<a href="http://www.i-tiger.de/wp-content/uploads/2011/04/011.png"><img class="aligncenter size-medium wp-image-251" title="011" src="http://www.i-tiger.de/wp-content/uploads/2011/04/011-300x196.png" alt="" width="300" height="196" /></a><br />
dann tmp und anschlie&#223;end das raid:<br />
<a href="http://www.i-tiger.de/wp-content/uploads/2011/04/012.png"><img class="aligncenter size-medium wp-image-252" title="012" src="http://www.i-tiger.de/wp-content/uploads/2011/04/012-300x196.png" alt="" width="300" height="196" /></a><br />
und /home w&#228;hlen:</p>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/013.png"><img class="aligncenter size-medium wp-image-253" title="013" src="http://www.i-tiger.de/wp-content/uploads/2011/04/013-300x196.png" alt="" width="300" height="196" /></a></p>
<p>Am Ende sieht das Schema dann so aus:<br />
<a href="http://www.i-tiger.de/wp-content/uploads/2011/04/014-ende-fs.png"><img class="aligncenter size-medium wp-image-254" title="014-ende-fs" src="http://www.i-tiger.de/wp-content/uploads/2011/04/014-ende-fs-300x196.png" alt="" width="300" height="196" /></a><br />
mit den Pfeiltasten nach unten bis &#8220;done&#8221; und dann best&#228;tigen.<br />
<a href="http://www.i-tiger.de/wp-content/uploads/2011/04/015.png"><img class="aligncenter size-medium wp-image-255" title="015" src="http://www.i-tiger.de/wp-content/uploads/2011/04/015-300x196.png" alt="" width="300" height="196" /></a><br />
Jetzt mit Punkt 4 weiter machen: Select Packages und dann installiert ihr die Packages nach Punkt 5. Danach gehen wir in ein anderes Terminalfenster mit Alt+F3 und loggen uns als root ein.<br />
Jetzt lassen wir mdadm unser Raid analysieren und speichern es erstmal als test ab:<br />
Wir navigieren in den entsprechenden Ordner:</p>
<pre class="brush: plain; title: ; notranslate"># cd /mnt/etc </pre>
<p>und dann:</p>
<pre class="brush: plain; title: ; notranslate"># mdadm --examine --scan &gt;&gt; test</pre>
<p>dann k&#246;nnen wir uns das Ergebnis mit:</p>
<pre class="brush: plain; title: ; notranslate"># cat test</pre>
<p>ansehen und l&#246;schen die alte mdadm conf und nennen die Testdatei um:</p>
<pre class="brush: plain; title: ; notranslate"># rm mdadm.conf</pre>
<pre class="brush: plain; title: ; notranslate"># mv test mdadm.conf</pre>
<p>Jetzt die crypttab editieren:</p>
<pre class="brush: plain; title: ; notranslate">nano /mnt/etc/crypttab</pre>
<p>hier am Ende der Datei folgendes eintragen, damit das Raid-Array auch automatisch gemountet wird:</p>
<pre class="brush: plain; title: ; notranslate">raid /dev/md0 EUERPASSWORT</pre>
<p><a href="http://www.i-tiger.de/wp-content/uploads/2011/04/017.png"><img class="aligncenter size-medium wp-image-258" title="017" src="http://www.i-tiger.de/wp-content/uploads/2011/04/017-300x196.png" alt="" width="300" height="196" /></a></p>
<p>Sp&#228;ter k&#246;nnte man das ganze noch so anpassen, dass die Partition per keyfile entschl&#252;sselt wird und vieles mehr.<br />
Jetzt zur&#252;ck zum Installer mit <em>Alt+F1</em> und das System konfigurieren.<br />
W&#228;hlt nano als Editor, au&#223;er ihr kennt und k&#246;nnt! mit den anderen umgehen.Hinweis zu nano: mit strg+w sucht ihr, mit strg+o schreibt ihr und mit strg+x verlasst ihr den nano.<br />
<a href="http://www.i-tiger.de/wp-content/uploads/2011/04/016.png"><img class="aligncenter size-medium wp-image-256" title="016" src="http://www.i-tiger.de/wp-content/uploads/2011/04/016-300x196.png" alt="" width="300" height="196" /></a></p>
<p>Wir editieren die rc.conf, damit lvm genutzt wird:<br />
<em>rc.conf</em><br />
<em>USELVM=&#8221;yes&#8221;</em><br />
in der /etc/mkinitcpio.conf muss folgende Zeile angepasst werden:<br />
<strong>Hinweis</strong>: Reihenfolge ist zu beachten!<br />
<em>HOOKS=&#8221;base udev autodetect pata scsi sata keymap usbinput mdadm encrypt lvm2 filesystems&#8221;</em></p>
<p><em> </em><br />
Jetzt den Bootloader Grub auf /dev/sda installieren, man wird dann automatisch aufgefordert die Konfigurationsdateien zu &#252;berpr&#252;fen und genau diese m&#252;ssen wir anpassen:</p>
<p>Ihr m&#252;sst jetzt in der kernel-Zeile noch das cryptdevice eintragen (auch bei Fallback!):</p>
<pre class="brush: plain; title: ; notranslate">kernel /vmlinuz26 root=/dev/mapper/vg_system-root cryptdevice=/dev/sda2:vg_system ro</pre>
<p>Datei speichern und schlie&#223;en, danach wird man aufgefordert das boot device zu w&#228;hlen:<br />
<a href="http://www.i-tiger.de/wp-content/uploads/2011/04/018-sda.png"><img class="aligncenter size-medium wp-image-257" title="018" src="http://www.i-tiger.de/wp-content/uploads/2011/04/018-sda-300x196.png" alt="" width="300" height="196" /></a></p>
<p><em> </em></p>
<p><em> </em><br />
<em><strong>That&#8217;s it!</strong><br />
</em><br />
Jetzt hei&#223;t es <em>reboot</em> einzutippen oder <em>init 0</em> um den Rechner auszuschalten.<br />
Have fun!<br />
Zum Schluss ist noch zu sagen, dass man je dm-crypt device bis zu 8 Passw&#246;rter oder Keys hinterlegen kann. Dies sollte man ausnutzen! Und man kann die crypt-header sichern, auch dies ist zu empfehlen, falls mal was schief l&#228;uft. Hilfe findet ihr dazu im arch wiki!</p>
<p>Quellen:<br />
<a href="https://wiki.archlinux.org/index.php/Main_Page">Arch Wiki</a><br />
<a href="http://yannickloth.be/blog/2010/08/01/installing-archlinux-with-software-raid1-encrypted-filesystem-and-lvm2/ ">http://yannickloth.be/blog/2010/08/01/installing-archlinux-with-software-raid1-encrypted-filesystem-and-lvm2/</a><br />
<a href="http://www.pindarsign.de/webblog/?p=767">http://www.pindarsign.de/webblog/?p=767</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-tiger.de/2011/04/arch-linux-mit-3-festplatten-system-und-datenraid-verschlusselt-und-lvm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux verschl&#252;sseltes Software Raid</title>
		<link>http://www.i-tiger.de/2010/04/linux-verschluesseltes-software-raid/</link>
		<comments>http://www.i-tiger.de/2010/04/linux-verschluesseltes-software-raid/#comments</comments>
		<pubDate>Sat, 17 Apr 2010 08:09:08 +0000</pubDate>
		<dc:creator>johannes</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[linux tip encryption]]></category>

		<guid isPermaLink="false">http://www.i-tiger.de/?p=218</guid>
		<description><![CDATA[Linux mit einem verschl&#252;sselten dm-crypt Software Raid mit Tests und Rebuild!]]></description>
			<content:encoded><![CDATA[<p>Die &#220;berschrift habe ich absichtlich etwas offen gehalten, da es kurz um die Installation, einem Test und dann einem gewollten Datenverlust und Rebuild geht.</p>
<p>Mein Testsystem ist eine aktuelle Debian Installation mit einer Festplatte f&#252;r das System und zwei identischen Festplatten f&#252;r mein verschl&#252;sseltes Software Raid das ich w&#228;hrend der Installation von Debian kinderleicht erstellt habe. Es handelt sich um ein Raid 1, gespiegelt. Es spielt keine Rolle, ob ihr das System per Passwort oder nach der Installation per Flash-Speicher frei schalten lasst.</p>
<p>Wenn dann alles geklappt hat, dann k&#246;nnt ihr ganz einfach mal testen ob alles glatt gelaufen ist mit:</p>
<pre class="brush: bash; title: ; notranslate">sudo mdadm -D /dev/mdX</pre>
<p>wobei das X f&#252;r eine Zahl steht, die ihr bei der Installation oder beim booten sehen k&#246;nnt.</p>
<p>Wichtig ist, dass ihr dann in der Konsole sehen k&#246;nnt, ob das Raid vollst&#228;ndig ist oder nicht und welche Platte, also /dev/sd[a|b|c|d] etc. angeschlossen ist. (zu lesen ist das als entweder a oder b oder c, also sda oder sdb, etc.)</p>
<p>In meinem Testfall hat mit dem Raid nach der Installation alles gut geklappt und der Konsolen Output zeigt mir, dass mein Raid funktioniert. Jetzt habe ich den Rechner runter gefahren und eine der beiden Platten abgesteckt und wieder gebootet. Jetzt kann ich sehen, dass mein Raid nicht mehr vollst&#228;ndig ist. Anschlie&#223;end habe ich die abgesteckte Platte an einem Windows System mit NTFS formatiert und anschlie&#223;end ein paar Daten darauf kopiert und dann wieder an meine Debian Installation angesteckt.</p>
<p>Jetzt muss man eben heraus finden, wie die neue Festplatte intern gemapped wird. Ihr schaut also wieder mit dem gleichen Befehel wie oben angegeben, welcher Buchstabe f&#252;r die schon vorhandene Festplatte vergeben wurde und dann k&#246;nnt ihr zum Beispiel in gparted sehen, welchen Buchstaben die neu (wieder) angesteckte Festplatte bekommen hat und ihr solltet die vorhandene NTFS Partition in gparted einfach l&#246;schen.</p>
<p>Wenn ihr das geschafft habt, dann geht es wieder ins Terminal und ihr gebt folgenden Befehl <strong>f&#252;r ein Rebuild</strong> ein:</p>
<pre class="brush: bash; title: ; notranslate">sudo mdadm --re-add /dev/mdX /dev/sde</pre>
<p>(/dev/sde ist hier nur ein Beispiel!)</p>
<p>und was der Rechner jetzt treibt k&#246;nnt ihr mit</p>
<pre class="brush: bash; title: ; notranslate">watch -n .1 cat /proc/mdstat</pre>
<p>verfolgen und beobachten. Vielen Dank hier schonmal f&#252;r <a title="http://blog.starwolf.ch/2010/03/09/softwareraid-manager-mdadm-rebuild/" href="http://blog.starwolf.ch/2010/03/09/softwareraid-manager-mdadm-rebuild/" target="_blank">diesen Beitrag</a>.</p>
<p>Anschlie&#223;end habe ich den Rechner wieder runter gefahren und habe die andere Festplatte abgesteckt und wieder gebootet und siehe da, alles funktioniert! Jetzt k&#246;nnte man nat&#252;rlich die andere Festplatte abstecken und das  gleiche Szenario nochmal durch spielen, aber mir ging es eig. nur darum, ob der Rebuild trotz der Verschl&#252;sselung klappt und ich bin froh, dass alles so einwandfrei funktioniert hat.</p>
<p>Links zu gparted, debian oder mehr wurden deshalb nicht angegeben, da ich erwarte, dass der Leser es schafft, die genannten Seiten trotzdem aufzurufen.</p>
<p>Und immer sch&#246;n Backups machen, bevor ihr mit wichtigen Daten herum spielt!<br />
Viel Spa&#223; mit Linux, dm-crypt und OpenSource.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-tiger.de/2010/04/linux-verschluesseltes-software-raid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>apache virtual hosts mit ssl unter linux</title>
		<link>http://www.i-tiger.de/2010/02/apache-virtual-hosts-mit-ssl-unter-linux/</link>
		<comments>http://www.i-tiger.de/2010/02/apache-virtual-hosts-mit-ssl-unter-linux/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 21:08:52 +0000</pubDate>
		<dc:creator>johannes</dc:creator>
				<category><![CDATA[howto]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.i-tiger.de/?p=187</guid>
		<description><![CDATA[Apache mit einem oder mehreren ssl-virtuellen Hosts - the easy way.]]></description>
			<content:encoded><![CDATA[<p>Es wird immer wichtiger, dass man Daten nicht einfach so durchs Netz schickt, sondern die Daten verschl&#252;sselt transportiert. Die L&#246;sung ist ein apache, mit ssl und verschiedenen virtuellen hosts. Meine Grundidee ist folgende: schnell und einfach https://&lt;dienstname&gt;:&lt;port&gt; zu implementieren. Dazu braucht es nat&#252;rlich erstmal eine funktionierende apache Installation. Aber das erkl&#228;re ich hier sicher nicht! Und wir gehen noch davon aus, dass wir nicht den Standard Port 443 nehmen wollen, sondern einen beliebigen. Das Ziel ist ja mehrere Seiten/ Dienste zu erstellen.</p>
<p><strong>Zuerst k&#252;mmern wir uns um die Zertifikate:</strong></p>
<ul>
<li>sucht euch einen beliebigen Ort, z.B. /tmp/test um dort die Zertifikate zu erstellen und erstmal zu speichern</li>
<li>und los gehts:
<pre class="brush: bash; title: ; notranslate">
$ sudo openssl genrsa -des3 -out &lt;name&gt;-ssl-cert-private.key 1024
</pre>
<p>ihr m&#252;sst nichts eingeben, au&#223;er dem Passwort und das nat&#252;rlich gut merken!</li>
<li>ok, dann nehmen wir den erstellten Key und erstellen ein &#8216;certificate request&#8217;:
<pre class="brush: bash; title: ; notranslate">
$ sudo openssl req -new -key &lt;name&gt;-ssl-cert-private.key -out &lt;name&gt;-ssl-cert-file.pem
</pre>
</li>
<li> und jetzt erstellen wir noch das selbst-signierte Zertifikat:
<pre class="brush: bash; title: ; notranslate">
$ sudo openssl x509 -req -days 365 -in &lt;name&gt;-ssl-cert-file.pem -signkey &lt;name&gt;-ssl-cert-private.key -out &lt;name&gt;-ssl-server.crt
</pre>
</li>
<li>jetzt m&#252;ssen die Zertifikate an den richtigen Ort kopiert werden:
<pre class="brush: bash; title: ; notranslate">
$ sudo cp &lt;name&gt;-ssl-server.crt /etc/ssl/certs
</pre>
<pre class="brush: bash; title: ; notranslate">
$ sudo cp &lt;name&gt;-ssl-cert-private.key /etc/ssl/private
</pre>
</li>
</ul>
<p>Das wars auch schon f&#252;rs Erste.</p>
<p><span id="more-187"></span></p>
<p><strong>Apache Konfiguration</strong></p>
<ul>
<li>ssl Modul aktivieren:
<pre class="brush: bash; title: ; notranslate">$ sudo a2enmod ssl</pre>
</li>
<li>jetzt m&#252;ssen die Ports, auf denen der apache lauschen soll konfiguriert werden, dazu in /etc/apache2/ports.conf den Port 443, den wir nicht wollen auskommentieren und die gew&#252;nschten Ports hinzuf&#252;gen:
<pre class="brush: bash; title: ; notranslate">
#nur ein Auszug der Datei
&lt;IfModule mod_ssl.c&gt;
    #Listen 443
    Listen 2000
    Listen 3000
    #und mehr.... oder weniger
&lt;/IfModule&gt;
</pre>
</li>
<li>und jetzt kopieren wir die default-ssl Seite (Konfigurationsdatei), die wir gleich als virtuellen Host nutzen wollen:
<pre class="brush: bash; title: ; notranslate">
$ sudo cp default-ssl &lt;name&gt;-ssl
</pre>
</li>
<li>jetzt geht hei&#223;t es die Datei richtig zu konfigurieren, hier ein Auszug wie eure Datei aussehen k&#246;nnte. Beachtet die Kommentare:
<pre class="brush: bash; title: ; notranslate">
&lt;IfModule mod_ssl.c&gt;
#nicht vergessen!
NameVirtualHost *:3000

&lt;VirtualHost *:3000&gt;       #port auch hier nicht vergessen
	ServerAdmin webmaster@localhost

	DocumentRoot /var/www/&lt;name&gt;-ssl   #den Pfad anpassen
	&lt;Directory /&gt;
		Options FollowSymLinks
		AllowOverride None
	&lt;/Directory&gt;
	&lt;Directory /var/www/&lt;name&gt;-ssl&gt;   #den Pfad anpassen
		Options -Indexes FollowSymLinks MultiViews
		AllowOverride None
		Order allow,deny
		allow from all
	&lt;/Directory&gt;

	ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
	&lt;Directory &quot;/usr/lib/cgi-bin&quot;&gt;
		AllowOverride None
		Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
		Order allow,deny
		Allow from all
	&lt;/Directory&gt;

	ErrorLog /var/log/apache2/error.log
	LogLevel warn

	CustomLog /var/log/apache2/ssl_access.log combined

	#   SSL Engine Switch:
	#   Enable/Disable SSL for this virtual host.
	SSLEngine on

        #
        ##  HIER SIND UNSERE ERSTELLTEN ZERTIFIKATE!!!
        #
        SSLCertificateFile    /etc/ssl/certs/&lt;name&gt;-ssl-server.crt
        SSLCertificateKeyFile /etc/ssl/private/&lt;name&gt;-ssl-cert-private.key

	&lt;FilesMatch &quot;\.(cgi|shtml|phtml|php)$&quot;&gt;
		SSLOptions +StdEnvVars
	&lt;/FilesMatch&gt;
	&lt;Directory /usr/lib/cgi-bin&gt;
		SSLOptions +StdEnvVars
	&lt;/Directory&gt;

	BrowserMatch &quot;.*MSIE.*&quot; \
		nokeepalive ssl-unclean-shutdown \
		downgrade-1.0 force-response-1.0

&lt;/VirtualHost&gt;
&lt;/IfModule&gt;
</pre>
</li>
<li> Jetzt die Datei speichern und dann:
<pre class="brush: bash; title: ; notranslate">
$ sudo a2ensite jk-ssl
</pre>
<p>jetzt den apache neu starten; ihr m&#252;sst jetzt nat&#252;rlich die Passw&#246;rter f&#252;r die Zertifikate eingeben</p>
<pre class="brush: bash; title: ; notranslate">
$ sudo /etc/init.d/apache2 restart
</pre>
</li>
<li> wenn ihr nur kleine Konfigurationseinstellungen macht, reicht es auch die apache Konfiguration neu zu laden:
<pre class="brush: bash; title: ; notranslate">
$ sudo /etc/init.d/apache2 reload
</pre>
</li>
</ul>
<p>Ihr habt es geschafft, auf geht&#8217;s nach https://&lt;ip|dns&gt;:&lt;port&gt; und alles m&#252;sste funktionieren. Eine kleine Anmerkung noch, wenn ihr alle Seiten/ Dienste unter &#8216;/var/www&#8217; speichert und die default Seite aktiviert ist, solltet ihr in dieser sicherheitshalber &#8216;-Indexes&#8217; statt Indexes eingeben. Dies ist eig. nicht n&#246;tig, aber solltet ihr mal die index.html (in der It works! steht) versehentlich l&#246;schen, da ihr denkt, ach die Datei brauche ich ja wirklich nicht. Dann kann man durch einen Aufruf im Browser auch auf eure eig. https basierten Dienste per http zugreifen.</p>
<p>Have fun</p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-tiger.de/2010/02/apache-virtual-hosts-mit-ssl-unter-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL mit stunnel &#8211; https the simple way</title>
		<link>http://www.i-tiger.de/2010/01/ssl-mit-stunnel-https-the-simple-way/</link>
		<comments>http://www.i-tiger.de/2010/01/ssl-mit-stunnel-https-the-simple-way/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 23:09:39 +0000</pubDate>
		<dc:creator>johannes</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[Browser]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[linux tip]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[Tipps]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[Ubuntu Anleitung]]></category>

		<guid isPermaLink="false">http://www.i-tiger.de/2010/01/ssl-mit-stunnel-https-the-simple-way/</guid>
		<description><![CDATA[Hallo, der eine oder andere Leser hat vielleicht schon mal &#252;berlegt einen Webserver zu installieren. Ob jetzt Apache oder lighttpd (oder andere), liegt nat&#252;rlich bei euch und je nach Anwendungsfall ist der eine oder andere besser geeignet. Ich will heute nicht auf die Installation eines Webservers eingehen, sondern auf die Installation und Konfiguration von stunnel. [...]]]></description>
			<content:encoded><![CDATA[<p>Hallo,<br />
der eine oder andere Leser hat vielleicht schon mal &#252;berlegt einen Webserver zu installieren. Ob jetzt Apache oder lighttpd (oder andere), liegt nat&#252;rlich bei euch und je nach Anwendungsfall ist der eine oder andere besser geeignet.</p>
<p>Ich will heute nicht auf die Installation eines Webservers eingehen, sondern auf die Installation und Konfiguration von <a title="stunnel" href="http://www.stunnel.org/" target="_blank">stunnel</a>. Einfach gesagt, statt unverschl&#252;sseltem http ein verschl&#252;sseltes https via Zertifikaten. Ein lauff&#228;higer Webserver wird voraus gesetzt.</p>
<p>Die Anleitung geht von einem Debian Linux oder Ubuntu aus. Stunnel gibt es aber auch f&#252;r Windows.</p>
<p>Erstmal m&#252;ssen wir uns um SSL und die Zertifikate k&#252;mmern:</p>
<pre class="brush: bash; title: ; notranslate">sudo openssl req -new -x509 -days 3650 -nodes-out stunnel.pem -keyout stunnel.pem</pre>
<p>einfach alle Fragen irgendwiebeantworten und danach per</p>
<pre class="brush: bash; title: ; notranslate">openssl x509 -subject -dates-fingerprint -in stunnel.pem </pre>
<p>anschauen, was ihr so eingegeben habt. stunnel.pem ist ein frei gew&#228;hlter Name und kannauch foo.pem genannt werden.<br />
So,jetzt installieren wir stunnel:</p>
<pre class="brush: bash; title: ; notranslate">sudo aptitude install stunnel4</pre>
<p>dann unter &#8220;/etc/default/stunnel4&#8243;</p>
<pre class="brush: bash; title: ; notranslate">von ENABLED=0 auf ENABLED= 1</pre>
<p>abschlie&#223;end in  &#8220;/etc/stunnel/stunnel.conf&#8221; folgendes editieren:</p>
<pre class="brush: bash; title: ; notranslate">

; Certificate/key is needed in server mode and optional in client mode

cert = /etc/stunnel/stunnel.pem
key= /etc/stunnel/stunnel.pem

; Protocol version (all, SSLv2, SSLv3, TLSv1)
sslVersion= SSLv3

; Some security enhancements for UNIX systems - comment them out on Win32
chroot = /var/lib/stunnel4/
setuid = stunnel4
setgid = stunnel4
; PID is created inside chroot jail
pid= /stunnel4.pid

; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1

[https]
accept = 443
connect = 8080
</pre>
<p>Erkl&#228;rung: accept = stunnel lauscht auf Port 443 und leitet an connect Port, hier 8080 weiter. Ganz am Anfang m&#252;ssen nat&#252;rlich die Dateinamen mitden generierten Zertifikaten &#252;bereinstimmen.</p>
<p>Jetzt noch ein freundliches</p>
<pre class="brush: bash; title: ; notranslate">sudo /etc/init.d/stunnel4 restart</pre>
<p>und schon m&#252;sstet ihr euch per <a href="https://localhost/">https://localhost/</a> verbinden k&#246;nnen. Es kommt ein kurzer Hinweis mit einem nicht signierten Zertifikat, das m&#252;sst ihr annehmen und schonl&#228;uft die verschl&#252;sselte Verbindung.</p>
<p>Mehr Informationen &#252;ber SSL findet ihr bei <a href="http://www.google.de">www.google.de</a> oder <a href="http://www.bing.de">www.bing.de&lt; /A&gt; .</a></p>
<p>Das wars mit https in 10 Minuten.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-tiger.de/2010/01/ssl-mit-stunnel-https-the-simple-way/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>howto: KVpnc and the group password</title>
		<link>http://www.i-tiger.de/2009/04/howto-kvpnc-and-the-group-password/</link>
		<comments>http://www.i-tiger.de/2009/04/howto-kvpnc-and-the-group-password/#comments</comments>
		<pubDate>Fri, 17 Apr 2009 16:18:15 +0000</pubDate>
		<dc:creator>johannes</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[kde]]></category>
		<category><![CDATA[linux tip]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.i-tiger.de/?p=60</guid>
		<description><![CDATA[KVpnc and how you can decode the 'group password' with a cisco decoder.]]></description>
			<content:encoded><![CDATA[<p>Hi,</p>
<p>if you get a pcf file to import e.g. for <a title="KVpnc" href="http://home.gna.org/kvpnc/en/index.html" target="_blank">KVpnc</a> then everything works fine, but when you want to connect to your VPN-Server you need to enter a &#8216;group password&#8217;. Ok, so how to get this group password? Very easy, it&#8217;s written in plain text in the pcf file. Just do a:</p>
<pre class="brush: bash; title: ; toolbar: true; notranslate">cat profile.pcf | grep GroupPwd</pre>
<p>and then copy the encrypted password and paste it <a title="cisco decode grouppassword" href="http://www.unix-ag.uni-kl.de/~massar/bin/cisco-decode" target="_blank">here</a> to get the password as clear text. Now you can enter the group password in KVpnc and you can now connect to your VPN-Server.</p>
<p>Have fun</p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-tiger.de/2009/04/howto-kvpnc-and-the-group-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>eeePC 901 mit verschl&#252;sselter /home Partition und Ubuntu Netbook Remix</title>
		<link>http://www.i-tiger.de/2009/03/eeepc-901-mit-verschluesselter-home-partition-und-ubuntu-netbook-remix/</link>
		<comments>http://www.i-tiger.de/2009/03/eeepc-901-mit-verschluesselter-home-partition-und-ubuntu-netbook-remix/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 10:03:21 +0000</pubDate>
		<dc:creator>johannes</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Verschlüsselung]]></category>

		<guid isPermaLink="false">http://www.i-tiger.de/?p=44</guid>
		<description><![CDATA[Das hier ist keine ausf&#252;hrliche Anleitung und macht das alle auf eure eigene Gefahr hin Daten zu verlieren!!! Also Vorsicht! Hier ist also die stichpunktartige Anleitung, um /home zu verschl&#252;sseln. Es wird davon ausgegangen, dass ihr die interne 4gb ssd f&#252;r / formatiert habt und die andere mit 8gb f&#252;r /home. - sudo apt-get install [...]]]></description>
			<content:encoded><![CDATA[<p>Das hier ist keine ausf&#252;hrliche Anleitung und macht das alle auf eure eigene Gefahr hin Daten zu verlieren!!! Also Vorsicht!</p>
<p>Hier ist also die stichpunktartige Anleitung, um /home zu verschl&#252;sseln. Es wird davon ausgegangen, dass ihr die interne 4gb ssd f&#252;r / formatiert habt und die andere mit 8gb f&#252;r /home.</p>
<p>- sudo apt-get install modconf<br />
- run sudo modconf<br />
- enable:<br />
* kernel/crypto and then aes_generic and leave following Message blank<br />
* kernel/drivers/md  and then dm-crypt and leave following Message blank<br />
(this will also install kernel/drivers/md/dm-mod)<br />
- sudo apt-get install cryptsetup hashalot<br />
- sudo init 6<br />
- sudo su<br />
- cp -av /home/&lt;user&gt; /mnt<br />
- logout<br />
- strg+alt F3, login as user, switch to root<br />
- as root: umount /home<br />
- cryptsetup &#8211;verbose &#8211;verify-passphrase luksFormat /dev/sdb1<br />
- confirm with: YES<br />
- enter PW: xyz<br />
- cryptsetup luksOpen /dev/sdb1 home<br />
- enter PW<br />
- mkfs.ext3 /dev/mapper/home<br />
- mount -t ext3 /dev/mapper/home /home<br />
- cp -av /mnt/&lt;user&gt; /home</p>
<p>- Add the following to /etc/crypttab: home /dev/sdb1 none luks<br />
- backup /etc/fstab: cp /etc/fstab /etc/fstab.bak<br />
- edit /etc/fstab<br />
- uncomment line with /home (with #)<br />
- and add this: /dev/mapper/home /home ext3 defaults,relatime 0 2<br />
- reboot with: init 6</p>
<p>Jetzt noch ein swap-image erstellen, innerhalb von /home (dies muss dann logischerweise nicht verschl&#252;sselt werden!)</p>
<p>- create Swap-Image (1536 MB = 1,5 GB = 3/2 existing RAM)<br />
- sudo su<br />
- dd if=/dev/zero of=/home/&lt;user&gt;/swap.img bs=1M count=1536<br />
- initialize as Swap-Partition<br />
- mkswap swap.img<br />
- start Swap<br />
- swapon /&lt;path&gt;/swap.img<br />
- test: free</p>
<p>- add the following to /etc/fstab<br />
/home/&lt;user&gt;/swap.img  none  swap  sw  0 0</p>
<p>- init 6</p>
<p>Have fun und immer sch&#246;n vorsichtig sein, bei Fehlern k&#246;nnt ihr euch schnell aussperren und Daten verlieren!</p>
<p>Das wars. Ich reboote gerne nach solchen &#196;nderungen, um zu sehen ob alles geklappt hat, aber das k&#246;nnt ihr machen wie ihr wollt!</p>
<p>Quellen: <a href="http://forum.eeebuntu.org/viewtopic.php?f=28&amp;t=1343&amp;p=6646" target="_blank">1</a>, <a href="http://www.huschi.net/2_311_de-swapfile-bzw-swap-image-statt-swap-partition.html" target="_blank">2</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-tiger.de/2009/03/eeepc-901-mit-verschluesselter-home-partition-und-ubuntu-netbook-remix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Desktop Launcher f&#252;r Truecrypt Container</title>
		<link>http://www.i-tiger.de/2009/02/desktop-launcher-fuer-truecrypt-container/</link>
		<comments>http://www.i-tiger.de/2009/02/desktop-launcher-fuer-truecrypt-container/#comments</comments>
		<pubDate>Wed, 04 Feb 2009 07:56:35 +0000</pubDate>
		<dc:creator>johannes</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Programme]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[security truecrypt gnome linux]]></category>

		<guid isPermaLink="false">http://www.i-tiger.de/?p=38</guid>
		<description><![CDATA[Wer USB-Sticks einsetzt und darauf sensible oder pers&#246;nliche Daten ablegt, der sollte mindestens einen TrueCrypt Container auf dem USB-Stick erstellen, um dort die wichtigen Daten abzulegen. Den Container kann man &#252;ber das Terminal, die TrueCrypt GUI oder &#252;ber ein Desktop Launcher (oder Icon, Exe, etc.) mounten. Unter Gnome ist das sehr einfach, ihr macht einen [...]]]></description>
			<content:encoded><![CDATA[<p>Wer USB-Sticks einsetzt und darauf sensible oder pers&#246;nliche Daten ablegt, der sollte mindestens einen <a href="http://www.truecrypt.org">TrueCrypt</a> Container auf dem USB-Stick erstellen, um dort die wichtigen Daten abzulegen. Den Container kann man &#252;ber das Terminal, die TrueCrypt GUI oder &#252;ber ein Desktop Launcher (oder Icon, Exe, etc.) mounten. Unter Gnome ist das sehr einfach, ihr macht einen rechtsklick auf dem Desktop und w&#228;hlt &#8220;Create Launcher&#8230;&#8221; dann gebt ihr einen gew&#252;nschten Namen f&#252;r den Launcher ein und bei Command den Mount-Befehl:<br />
<em>truecrypt -k &#8220;&#8221; protect-hidden=no /pfad/zum/Container.tc /pfad/zum/Mountpoint</em><br />
und schon ist der Launcher fertig. Es wird eigentlich nur eine Datei mit der Endung <em>.desktop</em> erstellt. Den Inhalt dieser Datei k&#246;nnt ihr sehen, wenn ihr die Datei im Terminal mit cat oder eben &#252;ber einen Editor &#246;ffnet.</p>
<p>Und damit das dismounten auch einfach geht, erstellt ihr noch einen Launcher daf&#252;r mit dem Command:<br />
truecrypt -d /pfad/zum/mountpoint</p>
<p style="text-align: center;"><a href="http://www.i-tiger.de/wp-content/uploads/2009/02/launcher.png"><img class="aligncenter size-full wp-image-42" title="launcher" src="http://www.i-tiger.de/wp-content/uploads/2009/02/launcher.png" alt="" width="423" height="194" /></a></p>
<p style="text-align: center;">
<p style="text-align: left;">Viel Spa&#223;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-tiger.de/2009/02/desktop-launcher-fuer-truecrypt-container/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>eigenen SSH Socks Proxy im offenen WLAN nutzen</title>
		<link>http://www.i-tiger.de/2009/01/eigenen-ssh-socks-proxy-im-offenen-wlan-nutzen/</link>
		<comments>http://www.i-tiger.de/2009/01/eigenen-ssh-socks-proxy-im-offenen-wlan-nutzen/#comments</comments>
		<pubDate>Thu, 29 Jan 2009 23:45:08 +0000</pubDate>
		<dc:creator>johannes</dc:creator>
				<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[security web ssh]]></category>

		<guid isPermaLink="false">http://www.i-tiger.de/?p=31</guid>
		<description><![CDATA[Worum es geht erkl&#228;rt dieser Artikel von lifehacker.com (erst lesen oder wenigstens die Bilder anschauen). Ihr sitzt also im Mc Donalds und wollt &#252;ber eine sichere Verbindung surfen? Kein Problem (siehe Artikel), wenn ihr einen ssh-server zu Hause oder bei einem Hoster stehen habt. Man folge der Anleitung von Lifehacker und gibt z.B. diesen Befehl, [...]]]></description>
			<content:encoded><![CDATA[<p>Worum es geht erkl&#228;rt dieser Artikel von <a href="http://lifehacker.com/software/ssh/geek-to-live--encrypt-your-web-browsing-session-with-an-ssh-socks-proxy-237227.php" target="_blank">lifehacker.com</a> (erst lesen oder wenigstens die Bilder anschauen). Ihr sitzt also im Mc Donalds und wollt &#252;ber eine sichere Verbindung surfen? Kein Problem (siehe Artikel), wenn ihr einen ssh-server zu Hause oder bei einem Hoster stehen habt.</p>
<p>Man folge der Anleitung von Lifehacker und gibt z.B. diesen Befehl, um den ssh Tunnel zu &#246;ffnen, ein:<br />
<em>ssh -p 4711 -ND 9999 mein@ssh-server.example</em><br />
Das hei&#223;t euer ssh server lauscht auf Port 4711 und nicht auf 22 und euer Tunnel lauscht auf Port 9999. Achja, nicht verzweifeln, die Konsole ist f&#252;r die Dauer der Nutzung des Befehls &#8220;unbrauchbar&#8221;, d.h. mit STRG+C ist der Tunnel wieder geschlossen. Ob euer Tunnel funktioniert, k&#246;nnt ihr mittels:<br />
<em>netstat -al | grep 9999</em><br />
testen. An der Ausgabe erkennt ihr, ob es funktioniert oder nicht (es erscheint tcp &#8230; localhost:9999 &#8230;. LISTEN)!</p>
<p>Ok, jetzt noch wie in der Anleitung die Firefox Einstellungen &#228;ndern und eine Seite ansurfen. Wird die Seite aufgerufen, surft ihr sicher &#252;ber eure Leitung zu Hause oder sonst wo. Um dies jetzt noch zu kontrollieren, gehen wir wieder zu unserm Mc Donalds Beispiel, denn da wissen wir, dass ihr &#252;ber T-Online ins Netz geht. Wenn ihr den Tunnel aufgebaut habt und Firefox angepasst habt, dann geht auf <a href="www.whatismyipaddress.com" target="_blank">www.whatismyipaddress.com</a> und schaut euch den Provider an (&#8220;Look up ip address&#8221;) und staunt, denn da sollte ein anderer Name stehen als T-Online (au&#223;er man ist selbst bei T-Online&#8230;).</p>
<p>Viel Spa&#223;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-tiger.de/2009/01/eigenen-ssh-socks-proxy-im-offenen-wlan-nutzen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Truecrypt Volumes mit diversen Dateisystemen</title>
		<link>http://www.i-tiger.de/2008/08/truecrypt-volumes-mit-diversen-dateisystemen/</link>
		<comments>http://www.i-tiger.de/2008/08/truecrypt-volumes-mit-diversen-dateisystemen/#comments</comments>
		<pubDate>Mon, 18 Aug 2008 07:09:08 +0000</pubDate>
		<dc:creator>johannes</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Programme]]></category>
		<category><![CDATA[Verschlüsselung]]></category>
		<category><![CDATA[linux tip encryption]]></category>

		<guid isPermaLink="false">http://www.i-tiger.de/?p=27</guid>
		<description><![CDATA[Truecrypt sollte jedem Leser dieses Blogs etwas sagen. Wenn ihr eine ganze Partition verschl&#252;sseln wollt ist dies mit Hilfe der graphischen Oberfl&#228;che kein Problem. Gibt man jedoch als Dateisystem &#8220;none&#8221; an, kann man die erstellte Partition (300GB = 4 Stunden) nicht mounten. Abhilfe schafft die CLI Hilfe von Truecrypt selbst: truecrypt &#8211;help dann sieht man, [...]]]></description>
			<content:encoded><![CDATA[<p>Truecrypt sollte jedem Leser dieses Blogs etwas sagen. Wenn ihr eine ganze Partition verschl&#252;sseln wollt ist dies mit Hilfe der graphischen Oberfl&#228;che kein Problem. Gibt man jedoch als Dateisystem &#8220;none&#8221; an, kann man die erstellte Partition (300GB = 4 Stunden) nicht mounten. Abhilfe schafft die CLI Hilfe von Truecrypt selbst:</p>
<p><strong>truecrypt &#8211;help</strong></p>
<p>dann sieht man, dass man ein Dateisystem angeben kann und hier wird als Parameter auch &#8220;none&#8221; akzeptiert und man kann die Partition doch mounten:</p>
<p><strong>truecrypt -t /dev/sdb1 &#8211;filesystem=none</strong></p>
<p>Jetzt noch das Passwort eingeben und anschlie&#223;end l&#228;sst sich die Partition mit einem beliebigen Dateisystem formatieren, hier ein Beispiel f&#252;r ext3:</p>
<p><strong>mkfs.ext3 /dev/mapper/truecrypt1</strong></p>
<p>Wenn ihr mehrere Container oder Partitionen gemountet habt, dann k&#246;nnt ihr &#252;ber das Terminal:</p>
<p><strong>truecrypt -t -l</strong> (f&#252;r Textmode und List&#8230;) sehen, was wohin gemountet wurde oder ihr schaut euch &#252;ber das GUI von Truecrypt die Eigenschaften der gemounteten Partitonen und Container an.</p>
<p>Na dann, immer sch&#246;n flei&#223;ig verschl&#252;sseln und brav die Header-Dateien wegsichern! Have fun!</p>
<p>Links:<br />
<a href="www.truecrypt.org">Truecrypt</a><br />
<a href="truecrypt.org/docs">Truecrypt Docs</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.i-tiger.de/2008/08/truecrypt-volumes-mit-diversen-dateisystemen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

