mein System läuft seit rund 4 Jahren mit einer verschlüsselten
Partition, die beim booten über crypttab geöffnet und dann auch
gemounted wird.
Nun ist irgendwas passiert und es funktioniert nicht mehr. Der
Bootvorgang hält an und fragt nach einem Passwort für die
Entschlüsselung der Partition. Was in crypttab steht wird ignoriert?
Ich
komme mit einem beliebigen Passwort bis zum root login.
Natürlich ist
keine Partition entschlüsselt aber auch das Netzwerk ist nicht da.
Hat jemand einen Tipp, was ich prüfen könnte, damit beim Booten crypttab >wieder gelesen und auch verwendet wird?
On Fri, 22 Dec 2023 19:28:21 +0100, "Joachim H." <linux@ejr-online.de>
wrote:
mein System läuft seit rund 4 Jahren mit einer verschlüsseltenWas genau steht denn in der Crypttab? Dass er Dich nach dem Passwort
Partition, die beim booten über crypttab geöffnet und dann auch
gemounted wird.
Nun ist irgendwas passiert und es funktioniert nicht mehr. Der
Bootvorgang hält an und fragt nach einem Passwort für die
Entschlüsselung der Partition. Was in crypttab steht wird ignoriert?
für die Partition fragt zeigt doch dass er die crypttab liest? Sonst
würde er die Partition doch ignorieren.
Und welches Betriebssystem überhaupt?
IchMit einem BELIEBIGEN Passwort?!? Bis zum regulären root login oder bis
komme mit einem beliebigen Passwort bis zum root login.
zu einem emergency login?
Natürlich istUnd wie kann er dann booten?
keine Partition entschlüsselt aber auch das Netzwerk ist nicht da.
Hat jemand einen Tipp, was ich prüfen könnte, damit beim Booten crypttab >> wieder gelesen und auch verwendet wird?Die Fehlerbeschreibung muss viel präziser werden.
Grüße
Marc
verschlüsselte Partition ist eine reine Datenpartition, RootFS ist >unverschlüsselt.
crypttab:
srv /dev/sda3 /Pfad/zum/Keyfile luks
fstab:
/dev/mapper/srv /srv ext4 defaults
ich komme bis zum Ermergency Login
Bei dem betroffenen (headless) System musste ich gestern einen Notaus hinnehmen. Ob das aber die Ursache oder die Folge des Schlamassel ist,
kann ich nicht sagen. Das System war nicht mehr erreichbar. Wir hatten
auch Gewitter vorgestern Nacht mit Lichtflackern und es ist keine USV
im Einsatz.
On Sat, 23 Dec 2023 11:46:01 +0100, "Joachim H."<linux@ejr-online.de>
wrote:
verschlüsselte Partition ist eine reine Datenpartition, RootFS istDas ist ohne Secureboot und vernagelte Firmware nicht ungefährlich.
unverschlüsselt.
crypttab:Heißt Deine Partition noch sda3? Wenn mit eingestecktem USB-Stick
srv /dev/sda3 /Pfad/zum/Keyfile luks
gebootet wird, verschiebt sich das gerne. Schau mal in /dev/disk/by-*
ob Du da nicht einen stabileren Pfad zu Deinen Daten findest.
fstab:Schreib mail "nofail" statt "defaults", dann bootet die Kiste auch
/dev/mapper/srv /srv ext4 defaults
zuende wenn die Cryptdisk nicht da ist.
ich komme bis zum Ermergency LoginDas wäre im ersten Artikel wichtig gewesen ;-)
Am 23.12.23 um 11:46 schrieb Joachim H.:
Bei dem betroffenen (headless) System musste ich gestern einen Notaus
hinnehmen. Ob das aber die Ursache oder die Folge des Schlamassel
ist, kann ich nicht sagen. Das System war nicht mehr erreichbar. Wir
hatten auch Gewitter vorgestern Nacht mit Lichtflackern und es ist
keine USV im Einsatz.
Irgendwas auffälliges in dmesg oder sonstigen Logs?
Viele Grüße
Ulf
Ich konnte nicht raus finden, ob default und nofail oder nur nofail
korrekt ist. Aktuell hat's beides, der Prompt zur Eingabe eines
Passwortes kommt trotzdem.
die Meldung lautet:
please enter passphrase for disk PSSD_T7 (srv) on /srv:
mich wundert grad das /srv. Um zu wissen, dass die Partition auf /srv zu >mounten ist, muss die fstab schon mal gelesen worden sein. Bin ich da
auf dem falschen Dampfer und das Problem liegt woanders?
Das mit dem Netzwerk nach dem Booten hat sich erledigt. Da gab es einen
IP Konflikt, der gelöst ist. Aktuell habe ich Netz auch wenn das mit der >Entschlüsselung nicht geklappt hat.
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 299 |
Nodes: | 16 (2 / 14) |
Uptime: | 70:03:28 |
Calls: | 6,694 |
Calls today: | 4 |
Files: | 12,228 |
Messages: | 5,346,306 |
Posted today: | 1 |