Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: hoe vul ik mijn systeem aan met versleuteling.  (gelezen 2223 keer)

Offline zdkdick

  • Lid
hoe vul ik mijn systeem aan met versleuteling.
« Gepost op: 2025/02/25, 21:44:54 »
Beste,

Ik heb jaren terug op een ouder systeem 32bit ook een systeem met versleuteling.
Nu wil ik ik dit gaan doen met een externe schijf met dit systeem.

Waar ik tegenaan loop is bv wat moet ik kiezen in de App center?
Het App Center heeft niet meer het overzicht: geïnstalleerd.
Als ik Virtualbox opgeef zie  ik opnieuw dat het een Debian pakket is.
Leer meer over, bracht mij bij veel informatie over Debian, maar hoe ik dat moet filteren voor Ubuntu vind ik lastig.

Terug naar versleuteling.
Ik heb me al wat ingelezen, maar oude info durf ik niet zo maar toe te passen, jammer dat er algemeen veel oude documentatie is te vinden.

 Graag wordt ik weg geholpen.

Hoe pak ik dat aan.

Bij voorbaat dank,

Dick
# Rapport over systeemdetails
---
## Details van rapport
- **Datum gegenereerd:**                           2025-02-07 21:57:13
## Hardware-informatie:
- **Hardwaremodel:**                               Hewlett-Packard 500-110ed
Ik begon met 500 plus 110 maar is nu 500+2T+1T+2T
- **Geheugen:**                                    8,0 GiB
- **Processor:**                                   Intel® Core™ i5-4440 × 4
- **Grafisch:**                                    NVIDIA GeForce GT 710
- **Schijfcapaciteit:**                            5,5 TB
500+1T+2T+2T
## Software-informatie:
- **Firmwareversie:**                              80.20
- **Naam besturingssysteem:**                      Ubuntu 24.04.1 LTS
- **Build van besturingssysteem:**                 (null)
- **Type besturingssysteem:**                      64-bit
- **GNOME-versie:**                                46
- **Venstersysteem:**                              X11
- **Kernelversie:**                                Linux 6.8.0-52-generic

Offline vanadium

  • Lid
Re: hoe vul ik mijn systeem aan met versleuteling.
« Reactie #1 Gepost op: 2025/02/26, 12:16:08 »
Je kan een bestaande partitie met data niet zomaar omzetten naar een geëncrypteerde partitie met behoud van de data. Of het nu automatisch gebeurt (ik weet dat encryptfs dat kan) of niet, steeds moeten de niet geëncrypteerde data achteraf naar de geëncrypteerde partitie gekopieerd worden.

Volledige encryptie van de gehele harde schijf *na* installatie is helemaal niet mogelijk. De enige manier om een Ubuntu systeem te hebben met volledige encryptie (LUKS), is de optie te kiezen tijdens de installatie van Ubuntu.

Encryptie achteraf is eerder technisch (zie handleiding). Als je de systeempartitie wil encrypteren, wordt het nog veel ingewikkelder.

Advies
  • Zorg ervoor dat de backup van je data up-to-date is
  • Herinstalleer Ubuntu geheel opnieuw met gebruik van een live DVD of USB, en kies in het installatieprogramma ervoor de installatie te encrypteren
  • Plaats na herinstallatie je persoonlijke data, en eventueel ook configuratiedata van je oude home, terug vanaf de backup

Je zou kunnen een identieke kopie maken van je ganse home directory. Als je die daarna terugplaatst, zullen al je persoonlijke instellingen bewaard blijven. Wel zal je eerst nog die programma's moeten installeren, die niet standaard geïnstalleerd worden.
[/list]

Offline zdkdick

  • Lid
Re: hoe vul ik mijn systeem aan met versleuteling.
« Reactie #2 Gepost op: 2025/03/01, 20:42:23 »
vanadium bedankt voor je reactie.

Zoals ik al aangegeven heb, heb ik door een extra installatie ervaring opgedaan.
Maar nu wil ik juist een externe schijf of usb beveiligen. ( sorry in het onderwerp ben ik niet duidelijk)

Bedankt voor de link:
https://www.ibm.com/docs/en/order-management-sw/10.0?topic=considerations-encrypting-data-partitions-using-lukshttps://www.ibm.com/docs/en/order-management-sw/10.0?topic=considerations-encrypting-data-partitions-using-luks
Het verraste mij dat ik bij IBM kwam en begrijp graag hoe dat dit ongeveer zit.
IBM en linux
RHEL Red Hat Enterprise Linux en Cent OS zit in de zelfde hoek
Encrypting data partitions using LUKS
Ik begrijp dat dit pakket beschikbaar is voor de Red Hat als Debian(Ubuntu) familie
Open tuminal neem ik aan?
Installeer # apt-get install cryptsetup
Mis ik hier een sudo?
# fdisk -l
# blkid
voor opvragen info
cryptsetup luksFormat de juiste /dev/
geef toegangs woord. definieer.
idem met ook nog backup2
geef nogmaals toegangs woord.  Slaat dit versleuteld? op in /dev/mapper/ denk ik.
Raadpleeg mapping details
Bekijk de status van de mapping
Controleer
copieer zeros naar drive middels dd comando
kan lang duren, raadpleeg de voordgang.
maak file systeem aan.
mount het nieuwe file systeem als test mogelijk?
mkdir (waar?)
mount
df-h
cd
ls
Aan en afkoppelen hoe werk dat?
Kan ik kiezen of ik toegangs woord steeds of een maal moet geven?


Ik voel mij nog niet veilig, snap het maar voor een deel.
De FAQ gezien maar moet dit steeds in een turminal?

Wie helpt mij verder?
/dev/sdf1          459G     171G  265G  40% /media/zandijk/UsbHD500
wil deze externe schijf daarvoor gebruiken.

Bij voorbaat dank,

Dick
« Laatst bewerkt op: 2025/03/01, 21:32:13 door zdkdick »

Offline vanadium

  • Lid
Re: hoe vul ik mijn systeem aan met versleuteling.
« Reactie #3 Gepost op: 2025/03/03, 15:28:31 »
Je tweede zinnetje is inderdaad wel duidelijk, maar het zinnetje ervoor zette me op het verkeerde spoor.

Een partitie van een externe schijf encrypteren is gemakkelijk: dat kan je zelfs met het hulpgereedschap "Schijven" (kies "Internal disk for use with Linux only (ext4) en vink "Password protect volume (LUKS)" aan).

Het blijft zo dat de gegevens op die harde schijf niet kunnen behouden worden: ze moeten eraf, dan een geëncrypteerde partitie aanmaken, en bij het terugplaatsen van de gegevens op die partitie worden die ook geëncrypteerd.

Mocht je toch de terminal willen proberen, of, enkel ter lering, dan hier enkele verduidelijkingen bij die IBM handleiding:

Citaat
Ik begrijp dat dit pakket beschikbaar is voor de Red Hat als Debian(Ubuntu) familie
Ook bij Ubuntu standaard aanwezig. Kies je bij installatie voor encryptie, dan gebeurt dat met LUKS.
Citaat
Open tuminal neem ik aan?
Zeker  ;)
Citaat
Installeer # apt-get install cryptsetup
Mis ik hier een sudo?
"#" is het standaard symbool voor een root prompt. Veiliger dan werken aan een root-prompt is om gewoon elk commando te laten voorafgaan met "sudo". Dus ja, overal waar een commando na "# " staat, geef jij ervoor eens "sudo"

Citaat
/dev/sdf1          459G     171G  265G  40% /media/zandijk/UsbHD500
"/dev/sdf" is de apparaatnaam. "/dev/sdf1" is de éérste (en wellicht enige) partitie op dat apparaat.

Je kan een partitie enkel gebruiken als die niet in gebruik is (vergelijk: je zaagt de poten van je stoel af terwijl je er niet opzit). Dus wordt die partitie ontkoppelt vooraleer je die omzet.

sudo umount /dev/sdf1

Dan kan je die partitie omzetten naar een geëncrypteerde partitie:

Citaat
sudo cryptsetup -y -v luksFormat /dev/sdf1

Dan geef je de partitie een naam en een encryptiepaswoord. Dat laatste mag je nooit vergeten. Iemand zonder paswoord kan daar nooit in.

sudo cryptsetup luksOpen /dev/sdf1 backup2

"backup2" is een naam die je zelf kan kiezen. We gaan hier als voorbeeld verder met "backup2".

Dan moet de partitie nog geformateerd worden met een bestandssysteem (3.1 in de IMB handleiding). Sla 3.a maar over: dit schrijft allemaal nullen in de partitie. Duurt zeer lang, en is enkel zinvol als er voorheen op die harde schijf nucleaire of ander zeer kritische geheimen stonden.

Ga direct naar 3.b, het eigenlijke formatteren. Dit gaat snel.

sudo mkfs.ext4 /dev/mapper/backup2
(Als je een andere naam hebt gekozen dan backup2, aanpassen natuurlijk)

3.c is het mounten via de terminal. Echter, je verwijderbare harde schijf zou automatisch moeten gemount worden als je die inplugt. Plug de harde schijf dus uit, wacht even, en plug die weer in. Als het goed gaat, vraagt het systeem om het encryptiepaswoord, en kan je data naar die harde schijf gaan kopiëren.

Dan moet je die partitie initializeren met een naam en een encryptiepaswoord:




# fdisk -l
# blkid
voor opvragen info
cryptsetup luksFormat de juiste /dev/
geef toegangs woord. definieer.
idem met ook nog backup2
geef nogmaals toegangs woord.  Slaat dit versleuteld? op in /dev/mapper/ denk ik.
Raadpleeg mapping details
Bekijk de status van de mapping
Controleer
copieer zeros naar drive middels dd comando
kan lang duren, raadpleeg de voordgang.
maak file systeem aan.
mount het nieuwe file systeem als test mogelijk?
mkdir (waar?)
mount
df-h
cd
ls
Aan en afkoppelen hoe werk dat?
Kan ik kiezen of ik toegangs woord steeds of een maal moet geven?


Ik voel mij nog niet veilig, snap het maar voor een deel.
De FAQ gezien maar moet dit steeds in een turminal?

Wie helpt mij verder?
/dev/sdf1          459G     171G  265G  40% /media/zandijk/UsbHD500

Offline zdkdick

  • Lid
Re: hoe vul ik mijn systeem aan met versleuteling.
« Reactie #4 Gepost op: 2025/03/04, 22:14:18 »
vanadium wederom bedankt voor de uitleg.

Wil "Schijven" gebruiken, maar of ik LUKS al kan gebruiken, ik was juist ook op zoek hoe dat moet.

Gisteren en vandaag druk bezig geweest met kopiëren (leegmaken)

Maar het is heel simpel zo, helemaal gelukt.

En je kan er voor kiezen dat het wachtwoord opgeslagen wordt.

Fijn, helemaal tevreden.

Blije groet,
Dick