Ubuntu/Debian – Loop-AES einrichten

linux happytux - Ubuntu/Debian - Loop-AES einrichtenEigentlich wollte ich euch einen Artikel über die Erstellung eines Software-RAID’s unter Debian schreiben, aber das wäre ein sinnloses Unterfangen gewesen. Dem Wiki-Eintrag bei ubuntuusers.de gibt es nämlich nichts mehr hinzuzufügen. Daher habe ich mich entschlossen euch „Loop-AES“ etwas näher zu bringen, die AES-Verschlüssung sollte jedem von Euch ein Begriff sein. Was aber macht Loop-AES? Loop-AES erzeugt ein neues „loop“-Device, was euch beim ISO-Image mounten unter Linux schon ein Begriff sein könnte. Dieses Loop-Device wird zwischen dem eigentlichen Device und dem Mountpunkt gehangen.

losetup -a
/dev/loop0: [000d]:3313 (/dev/md0) encryption=AES256
grep loop /etc/fstab
/dev/md0        /media/fooooo   ext3    defaults,loop=/dev/loop0,encryption=AES256,noauto      0       0

Das Loop-Device verschlüsselt die Daten mit AES256 bevor diese auf das eigentliche Device geschrieben werden, je nach Einstellungen natürlich auch mit einer anderen Bit-Zahl. Loop-AES kann nicht nur Block-Devices verschlüsseln sondern auch Container die zum Beispiel mit „dd“ erstellt werden können. Es gibt für Linux viele verschiedene Verschlüsselungsmöglichkeiten : Truecrypt, DM-Crypt, Loop-AES, Cryptsetup etc., warum ich mich für Loop-AES entschieden habe kann ich euch nicht sagen. Eine kleine HowTo möchte euch dennoch nicht vorenthalten:

Ubuntu/Debian – Loop-AES einrichten weiterlesen

Debian – Realtek RTL8111/8168B – dropped packets

linux happytux - Debian - Realtek RTL8111/8168B - dropped packetsDie Realtek Semiconductor Corp. entwickelt günstige Produkte im Multimedia- und Kommunikationsbereich. Wer zufällig diese im Titel genannten Netzwerkkarten in seinem Debian System, mit dem Kernel „2.6.26-2-amd64“, verwendet sollte unbedingt mal ein „ifconfig“ auf seine RTL8111/8168B machen. Wenn ihr auch „dropped packets“ im zweistelligen Milliarden Bereich habt besteht hier unbedingt Handlungsbedarf. Bei mir hat sich dieser Bug stark bemerkbar gemacht, mein Netzwerk war sehr lahm, das Internet kam teilweise nicht mal über 70 kB/s hinaus. Habe ich den Computer mit der o.g. Netzwerkkarte vom Netzwerk getrennt, hatten alle anderen Computer wieder schnelles Internet. Lösung:

Wir laden uns den aktuellen Realtek Treiber für unsere Linux Architektur herunter.

wget ftp://WebUser:****@202.65.194.211/cn/nic/r8168-8.014.00.tar.bz2

Um einen Treiber zu kompilieren benötigen wir die „linux-headers“, „make“ und „gcc“.

aptitude install linux-headers-`uname -r` make gcc

Debian – Realtek RTL8111/8168B – dropped packets weiterlesen