Einbinden von Disk-Image-Dateien und verschlüsselten Dateisystemen/Partitionen

Zuletzt verändert am 24. Juli 2026 • 2 Min. Lesezeit • 305 Wörter
Um eine Festplatte (oder eine Partition) in eine Datei zu kopieren, verwenden Sie den folgenden Befehl:dd if=/dev/hda3 of=file.binDieser Befehl schreibt die gesamten Daten der Partition hda3 in die Datei file.bin.Um das in der Datei enthaltene Dateisystem einzuhängen, müssen Sie ein Loopback-Gerät erstellen: losetup /dev/loop0 file.bin. Nun können Sie das Dateisystem wie gewohnt einhängen: mount -r -t filesystemtype /dev/loop0 /mnt/mountpoint. Offenbar kann man die letzten beiden Befehle zu einem zusammenfassen: mount -t filesystemtype -o loop ./file.bin /mnt/mountpoint. Wenn Sie die Daten in einer Datei verschlüsseln möchten, die ein ganzes Dateisystem enthält, wird es etwas komplizierter: `sudo mkdir /mnt/secure (Mountpunkt für das Dateisystem erstellen)dd if=/dev/zero of=Pfad/zur/Datei bs=1k count=409600 (eine leere Datei mit einer Größe von 400 MB erstellen) sudo /sbin/losetup -e xor /dev/loop0 Pfad/zur/Datei/sbin/mkfs -t ext2 /dev/loop0 409600 (das Gerät als ext2 formatieren)sudo mount -t ext2 /dev/loop0 /mnt/secure (die Gerätedatei einhängen)cd /mnt/securechown Benutzername .
Um eine Festplatte (oder eine Partition) in eine Datei zu kopieren, verwenden Sie den folgenden Befehl: dd if=/dev/hda3 of=file.bin Dieser Befehl schreibt die gesamten Daten der Partition hda3 in die Datei file.bin.Um das in der Datei enthaltene Dateisystem einzuhängen, müssen Sie ein Loopback-Gerät erstellen: losetup /dev/loop0 file.bin Nun können Sie das Dateisystem wie gewohnt einhängen: mount -r -t filesystemtype /dev/loop0 /mnt/mountpoint Offenbar kann man die letzten beiden Befehle zu einem zusammenfassen:mount -t Dateisystemtyp -o loop ./file.bin /mnt/mountpointWenn Sie die Daten in einer Datei verschlüsseln möchten, die ein ganzes Dateisystem enthält, wird es etwas komplizierter:sudo mkdir /mnt/secure (Mountpunkt für das Dateisystem erstellen)dd if=/dev/zero of=Pfad/zur/Datei bs=1k count=409600 (eine leere Datei mit einer Größe von 400 MB erstellen) sudo /sbin/losetup -e xor /dev/loop0 Pfad/zur/Datei/sbin/mkfs -t ext2 /dev/loop0 409600 (das Gerät als ext2 formatieren)sudo mount -t ext2 /dev/loop0 /mnt/secure (die Gerätedatei einhängen)cd /mnt/securechown Benutzername . (Eigentümer des obersten Verzeichnisses des Dateisystems ändern)Wenn Sie das Dateisystem aushängen möchten:sudo umount /dev/loop0Wenn Sie das Dateisystem entfernen möchten, müssen Sie die Zuordnung zum Loop-Gerät 0 aufheben: /sbin/losetup -d /dev/loop0Aus irgendeinem Grund bietet RedHat 9 keine DES-Unterstützung, daher verwende ich vorläufig (bis ich den Kernel patche oder zu Suse Linux wechsle) die schnellere, aber wesentlich schwächere XOR-Verschlüsselung.SUSE 9 verfügt über eine integrierte starke Verschlüsselung und bietet bereits während der Installation die Möglichkeit, eine verschlüsselte Partition anzulegen. SUSE 9 fragt beim Booten nach der Passphrase, um das verschlüsselte Dateisystem einzuhängen. Der Bootvorgang wird angehalten und wartet zwei Minuten, bevor er fortgesetzt wird, wenn Sie das Passwort nicht eingeben. Um diese Zeit zu verkürzen, können Sie die Datei /etc/init.d/boot.crypto bearbeiten. Ändern Sie in der folgenden Zeile 120 beispielsweise in 10: ${TIMEOUT:=120}Falls Sie die Gelegenheit verpasst haben, die Passphrase während des Bootvorgangs einzugeben, können Sie die verschlüsselte Partition wie folgt einbinden:/sbin/losetup -e twofish /dev/loop0 /dev/hda7 mount /dev/loop0 /media/confÜbrigens: Die Informationen zu verschlüsselten Dateisystemen befinden sich in /etc/cryptotab.