Dm-crypt / LUKS: Daten unter Linux sicher verschlüsseln

Hallo zusammen,

ich habe versucht, nach dieser Anleitung:
https://www.kuketz-blog.de/dm-crypt-luks-daten-unter-linux-sicher-verschluesseln/

meine SSD die an einem USB angeschlossen wird, an meinem Raspberry PI400 (PI OS) zu Verschlüsseln. Es hat soweit auch alles geklappt.

Leider habe ich aber nach dem Einbinden der SSD keine Schreibrechte.

sudo chown -R nutzer:nutzer /dev/mapper/usb_stick_luks
habe ich durch meinen Benutzer ersetzt.
Leider komme ich hier nicht weiter, kann mir einer Tipps geben??

Danke

Das virtuelle Blockgerät unter /dev/mapper/usb_stick_luks ist nicht das eingebundene Dateisystem, auf das du chown ausführen sollst.

Du musst dieses erst in das Dateisystem einbinden, und kannst danach dort die Rechte festlegen:

mount /dev/mapper/usb_stick_luks /irgendein/leeres/verzeichnis
sudo chown -R benutzername:benutzername /irgendein/leeres/verzeichnis

(Sofern du bereits ein Dateisystem erstellt hast)
Ich würde aber empfehlen, wenn du wirklich ext4 als Dateisystem für deinen per Dm-crypt/LUKS verschlüsselten externen Datenträger nutzen möchtest, dort einen Unterordner per mkdir /irgendein/leeres/verzeichnis/Nutzer zu erstellen, und darauf den chmod Befehl anzuwenden.

1 „Gefällt mir“

Hallo,
danke für deinen Hinweis.
Ich habe einen Mountpunkt angelegt.

sudo mkdir /mnt/ssd

Auf der Verschlüsselten SSD habe ich mit mkdir einen Ordner erstellt.
Da ich da zur Zeit nur root Rechteb habe, habe ich diese mit chmod und chgrep dem normalen User zugewiesen.

lsblk
NAME                                        MAJ:MIN RM   SIZE RO TYPE  MOUNTPOINT
sda                                           8:0    0 465,8G  0 disk  
└─luks-b79ae82e-65b2-4dc7-871f-1c8934c5cf06 254:0    0 465,7G  0 crypt /media/lockslay/a0e4a599-9c4f-466b-bad2-bc7e1186accf
mmcblk0                                     179:0    0  29,7G  0 disk  
├─mmcblk0p1                                 179:1    0   256M  0 part  /boot
└─mmcblk0p2                                 179:2    0  29,5G  0 part  /

Jetzt geht es, vielen Dank!!