Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Full-Encrypted Server

elmorki

Ist gelegentlich hier
Registriert
11. Dezember 2008
Beiträge
90
Reaktionspunkte
10
Punkte
28
Ort
Tief im Westen
Hallo zusammen,

ich habe mir testweise einen Kimsufi Root zugelegt. Geplant ist ( wenn es denn mal irgendwann läuft ) eine Oscam Instanz laufen zu lassen um Cacheex zu betreiben als auch meine clients mit meiner lokalen i12 zu versorgen. Ausserdem möchte ich gern einen OpenVPN Server installieren. Soweit die Theorie.......

nachdem ich jetzt hier mehrere Wochen gelesen und probiert habe muss ich mich doch an Euch wenden. Offensichtlich scheint die Anleitung von Meister nicht mehr aktuell zu sein. Auch im Internet bin ich bisher nicht auf eine funktionierende Anleitung gestossen ( und ich habe glaubich alle probiert ). Mein Server verwendet Debian Jessie in aktuellster Version. Getestet wurde nun schon in allen Konstellationen ( Debian 8, 7, 32 bit 64 bit, rescue-pro, rescue ) und immer komme ich an einer Stelle zum Stoppen:

Bis zu dem u.a. Punkt komme ich noch mit und es scheint zu laufen doch dann passiert folgendes:

I: Base system installed successfully.
root@rescue:/tmp# mount -t proc none /mnt/proc
root@rescue:/tmp# mount -o bind /dev /mnt/dev
root@rescue:/tmp# mount -t tmpfs none /mnt/tmp
root@rescue:/tmp# mount -o bind /sys /mnt/sys
root@rescue:/tmp# LANG=C chroot /mnt /bin/bash
bash: warning: setlocale: LC_ALL: cannot change locale (en_US.UTF-8)
root@rescue:/# LANG=C chroot /mnt /bin/bash
chroot: failed to run command '/bin/bash': No such file or directory
root@rescue:/#

Ignoriere ich das funktioniert ab spätestens dem nächsten Punkt garnichts mehr! Gibt es irgendjemanden hier der dieses Problem kennt und den Server aufgesetzt hat? Falls ja wäre es möglich einmal ein Howto oder eine Hilfestellung zu geben die dann sicherlich allen hier zu Gute kommt? Wie ich anhand der Threads erkenne gibt es wohl unzählige Leute die das Selbe Problem haben.

Ich freue mich auf Eure Antworten
 
AW: Full-Encrypted Server

Hi,

mal aus meiner Sicht der täglichen Arbeit:
Verzichte auf Truecrypt...es ist als Unsicher eingestuft und ist bzw. verschwindet auchg aus Enterprise Umgebungen, da es teilweise tatsächlich offen wie ein Scheunentor ist.
Installiere dir einen Ubuntu Server und verschlüssel die Partition mit LVM. Dann startet der Server erst nach der Passworteingabe die Bootsequenz.

Alternativ kannst du auch eine Standardinstallation ohne LVM durchführen, solltest aber darauf achten dir eine weitere Partition für OScam anzulegen.
Dann folgst du einfach dieser Anleitung: Dort der Abschnitt Verschlüsselung einer Partition.
Alternativ direkt hier:
Man kann LUKS soweit treiben, dass die Partition die SID / Seriennummer des BIOS ausliest und sich nur....und wirklich NUR in diesem Hardware System starten lässt.
So geschehen bei einem meiner letzten Security Projekte für einen Autositzhersteller :D
 
AW: Full-Encrypted Server

Hi,

die Anleitung von @meister85 ist doch LUKS Verschlüsselung aus dem Rescue Modus??..?

Meines Wissens kommt man "so" nicht an die LVM-Eigenschaften beim "Provider-Image" dran...

@elmorki:

bash: warning: setlocale: LC_ALL: cannot change locale (en_US.UTF-8)
root@rescue:/# LANG=C chroot /mnt /bin/bash
chroot: failed to run command '/bin/bash': No such file or directory

Das kannst Du ignorieren, kannst Du später im funktionierenden System korrigieren.

Gruss
 
AW: Full-Encrypted Server

Ich hab mir das Tut nicht angeschaut. Die ersten male habe ich das nach der Ubuntu Wiki getestet ;)

Und nein das kann man nicht ignorieren, weil wie von ihm beschrieben geht danach nichts mehr.
Sprich der CHROOT failed und das wars dann....
 
AW: Full-Encrypted Server

Öhm,

doch, vor kurzem noch bei jemandem eingerichtet... :)

Gruss
 
AW: Full-Encrypted Server

Ich probiere es direkt nochmal! Ich habe den server mittlerweile so oft neu aufgesetzt dass die mich für bekloppt halten müssen bei Kimsufi! Ich berichte gleich mal

UPDATE

Wie bereits oben erwähnt. Die ganze Sache läuft dann NICHT! Sofort beim nächsten Schritt hängt die ganze Sache wieder.... ist mir schleierhaft wie das angeblich alle nach dieser Anleitung gemacht haben.....

root@rescue:/tmp# mount -t proc none /mnt/procroot@rescue:/tmp# mount -o bind /dev /mnt/dev
root@rescue:/tmp# mount -t tmpfs none /mnt/tmp
root@rescue:/tmp# mount -o bind /sys /mnt/sys
root@rescue:/tmp# LANG=C chroot /mnt /bin/bash
bash: warning: setlocale: LC_ALL: cannot change locale (en_US.UTF-8)
root@rescue:/# adduser test
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
LANGUAGE = "en_US:en",
LC_ALL = "en_US.UTF-8",
LANG = "C"
are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").
adduser: Please enter a username matching the regular expression configured
via the NAME_REGEX configuration variable. Use the `--force-badname'
option to relax this check or reconfigure NAME_REGEX.
root@rescue:/#
 
Zuletzt bearbeitet:
AW: Full-Encrypted Server

Dabei geht es doch "nur" um die Einstellungen der "locales".

Nochmal, das kannst Du vernachlässigen.

Dann machst Du woanders einen kleinen Fehler.

Ich hab das schon gefühlt 100x erfolgreich so gemacht, vor ein paar Tagen erst!

Gruss

Gesendet über 38 Ecken ☝
 
AW: Full-Encrypted Server

Nunja.....ich mache es exakt nach der Anleitung! Installieren von Debian im Kimsufi Interface....dann rescue-pro booten und dann exakt der Anleitung nach. Was dabei rauskommt steht ja oben:emoticon-0124-worri ich wüsste nicht was ich noch anders machen kann.
 
AW: Full-Encrypted Server

Dann ist das wohl meine "magische Aura", weshalb das sofort klappt...

Wo hakt es denn genau?

Gruss



Gesendet über 38 Ecken ☝
 
AW: Full-Encrypted Server

Offensichtlich :DDD

es hakt genau an dieser Stelle hier
root@rescue:/tmp# mount -t proc none /mnt/procroot@rescue:/tmp# mount -o bind /dev /mnt/dev
root@rescue:/tmp# mount -t tmpfs none /mnt/tmp
root@rescue:/tmp# mount -o bind /sys /mnt/sys
root@rescue:/tmp# LANG=C chroot /mnt /bin/bash
bash: warning: setlocale: LC_ALL: cannot change locale (en_US.UTF-8)
root@rescue:/# adduser test
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
LANGUAGE = "en_US:en",
LC_ALL = "en_US.UTF-8",
LANG = "C"
are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").
adduser: Please enter a username matching the regular expression configured
via the NAME_REGEX configuration variable. Use the `--force-badname'
option to relax this check or reconfigure NAME_REGEX.
root@rescue:/#
 
AW: Full-Encrypted Server

Bei "adduser bla"?

Da dann hingehen als Beispiel:

adduser elmorki

Gruss

Gesendet über 38 Ecken ☝
 
AW: Full-Encrypted Server

Okay ich habe es hinbekommen. Einige Sachen mussten geändert werden um es ans Laufen zu bekommen. Jetzt werkelt endlich der Full-Encrypted-Server. Zusätzlich dazu noch fail2ban, iptables und openvpn installiert. Bis jetzt läuft es einwandfrei! Kann hier als gelöst markiert werden.
 
Zurück
Oben