Diskussion:Verschlüsselte Swap- und Temp-Partition
Aus Fedorawiki.de
Ein paar Sachen die mir beim nachmachen auf einem aktuellem F8 aufgefallen sind:
- Ein aktiviertes SELinux führte bei mir dazu, dass dhclient keine temporären Dateien mehr in /tmp erstellen konnte was den Netzzugang beeinträchtigte. Eventuell sollte man auf Probleme im Zusammenhang mit SELinux hinweisen? Bin mir über den Zusammenhang nicht sicher, aber der Fehler trat unmittelbar nach dem Einrichten des verschlüsselten /tmp Verzeichnisses auf.
- Eine random verschlüsselte Swap Partition dürfte wohl dazu führen, das hibernation (suspend to disk) nicht mehr funktioniert? Auch erwähnenswert finde ich.
- Beim booten gibt es Probleme, weil zuerst versurcht wird zu mounten und dann erst init_crypt ausgeführt wird, dh. beim booten sieht man:
Lokale Dateisysteme einhängen [Fehlgeschlagen] Die Gerätedatei /dev/mapper/tmp existiert nicht! Beginne mit der Festplattenverschlüsselung [OK] ...
Das /tmp nicht richtig gemountet wurde führte bei mir dann dazu, dass gdm nicht starten konnte ("Das Begrüsserprogramm scheint gerade abzustürzen...bla") Ein q&d workaround wäre zB in /etc/fstab beim Eintrag für /tmp ein noauto hinzuzufügen und in /etc/rc.local ein "mount /tmp" einzufügen. Vielleicht denkt sich jemand ja was eleganteres aus?
soweit bisher meine Erfahrungen -- peterchen

