• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

(gelöst)Image von einem verschlüsselten Volume erstellen

Hallo zusammen,

ich bin von OSX auf opensuse 13.2 umgestiegen und ich mir fehlt noch so einiges an Grundwissen in der Linuxwelt. Ich suche ich nach einer Möglichkeit von meiner Installation ein vollständiges Image als Backup zu erstellen. Unter OSX gibt es mit Timemaschine die Möglichkeit von einer verschlüsselten HDD ein verschlüsseltes Backup zu erstellen. Hier wird das komplette OS inkl. Daten und Programmen gesichert. Kann ich so etwas auch unter Linux umsetzen und wenn ja wie? Die Platte in meinem Notebook ist komplett als LVM Volume verschlüsselt und ich hätte gern die Möglichkeit das Backup auch direkt zu verschlüsseln.

Hat mir jemand ein Tipp ob das überhaupt möglich ist?

Danke euch vorab.
Gruß Bernd
 

gehrke

Administrator
Teammitglied
Lord Helmchen schrieb:
Die Platte in meinem Notebook ist komplett als LVM Volume verschlüsselt und ich hätte gern die Möglichkeit das Backup auch direkt zu verschlüsseln.
Wenn Du bei der Installation das Standard-Verfahren verwendet hast, dann wird für die Verschlüsselung LUKS eingesetzt.

Einen LUKS-Container kannst Du wie ein normales Block-Device behandeln und via 'dd' ein Image davon ziehen. Damit bekommst Du eine 1:1-Kopie, welche ebenfalls verschlüsselt ist. Dafür sollte das Device aber wohl besser geschlossen sein:
Code:
cryptsetup luksClose ...
In Deinem Fall müsstest Du dafür wohl extern booten.

Das ist dann aber eher ein Image und kein Backup im Sinne von kontinuierlicher Sicherung. Also ideal als einmalige Sicherung, um exakt diesen Systemstand wiederherzustellen, aber ungeeignet für das tägliche Backup. Bin mir nicht sicher, ob es das ist, was Du willst.
 

gehrke

Administrator
Teammitglied
Alternativ für die Erstellung einer kontinuierlichen Sicherung könntest Du eines der tausend Backup-Programme unter Linux verwenden. Dabei bietet es sich an, als Ziel ein ebenfalls mit LUKS gemountetes, separates Device zu verwenden, wodurch das Backup-Medium an sich verschlüsselt wird.
 
OP
Lord Helmchen

Lord Helmchen

Newbie
Vielen Dank für deine Ausführung.
Bei der Installation von opensuse habe ich bei der Partitionierung dem System gesagt er soll ein verschlüsseltes Laufwerk anlegen. Das ist dann vermutlich als LUKS Container angelegt worden. Aber wie schon geschrieben bin ich noch nicht so ganz firm in Sachen Linux.
Das Image soll nur das zu dienen regelmässig (ca. alle 4 Wochen) den Systemzustand zu sichern. /home sichere ich extern in einen Truecrypt Container. Ich werde am WE den Rechner mit mit einem USB Stick booten und die Sicherung mit dd versuchen. Zu Hause habe ich noch eine etwas ältere Version von Parted Magic (die letzte Kostenlose). Damit müsste ich dies durchführen können, oder?

Gruß Bernd
 

gehrke

Administrator
Teammitglied
Vermutlich ja, ebenso wie mit einem Live-ISO von der openSUSE-Seite: http://software.opensuse.org/132/en

In diesem Fall wirst Du aber dann implizit auch das LV für die home-Partition (und Swap) mitsichern, falls Du eine solche angelegt hast. Je nach Größe kann das lange dauern, sehr viel Speicherplatz belegen und ist eigentlich unnötig, wenn Du diesen Teil sowieso separat sicherst.

Alternativ machst Du nur jeweils ein Image von der Boot-Partition und dem root-LV (bei geöffnetem LUKS-Container, aber nicht gemountet) und speicherst diese unverschlüsselten Images auf dem TrueCrypt-Device.
 
Oben