Wie richtet man ein natives verschlüsseltes ext4-Dateisystem mit mkfs und mount ohne LUKS und dm-crypt ein?

Antwort

Das ext4-Dateisystem selbst bietet keine native Verschlüsselung auf Dateisystemebene wie z.B. LUKS/dm-crypt (Blockgeräte-Verschlüsselung). Allerdings unterstützt ext4 seit Linux 4.1 die sogenannte **Filesystem-level Encryption** (fscrypt), auch als "ext4 native encryption" bekannt. Diese Verschlüsselung funktioniert auf Verzeichnisebene und ist nicht mit LUKS/dm-crypt zu verwechseln. **Voraussetzungen:** - Linux-Kernel ≥ 4.1 (besser ≥ 5.x) - e2fsprogs ≥ 1.43 - Das Paket `fscrypt` (https://github.com/google/fscrypt) **Schritte zur Erstellung und Nutzung:** 1. **Dateisystem anlegen (wie gewohnt):** ```bash mkfs.ext4 /dev/sdXn ``` 2. **Mounten:** ```bash mount /dev/sdXn /mnt/mydata ``` 3. **fscrypt installieren:** - Unter Debian/Ubuntu: ```bash sudo apt install fscrypt ``` - Unter Fedora: ```bash sudo dnf install fscrypt ``` 4. **Dateisystem für fscrypt vorbereiten:** ```bash sudo fscrypt setup /mnt/mydata ``` 5. **Verschlüsseltes Verzeichnis anlegen:** ```bash sudo mkdir /mnt/mydata/secret sudo fscrypt encrypt /mnt/mydata/secret ``` Du wirst nach einem Passwort gefragt und kannst ggf. weitere Optionen wählen. 6. **Verwendung:** - Nach dem Mounten des Dateisystems musst du das Verzeichnis mit `fscrypt unlock` freischalten: ```bash fscrypt unlock /mnt/mydata/secret ``` - Danach kannst du wie gewohnt auf das Verzeichnis zugreifen. **Wichtige Hinweise:** - Die Verschlüsselung gilt **nur für die so eingerichteten Verzeichnisse**, nicht für das gesamte Dateisystem. - Die Metadaten (z.B. Verzeichnisstruktur) sind teilweise weiterhin sichtbar. - fscrypt ist **kein Ersatz für LUKS/dm-crypt**, aber für viele Anwendungsfälle ausreichend. **Weitere Infos:** - [fscrypt GitHub](https://github.com/google/fscrypt) - [Kernel-Dokumentation](https://www.kernel.org/doc/html/latest/filesystems/fscrypt.html) **Zusammenfassung:** Ein "nativ verschlüsseltes ext4-Dateisystem" ohne LUKS/dm-crypt erreichst du mit `fscrypt` auf Verzeichnisebene. Das Dateisystem wird wie gewohnt erstellt und gemountet, die Verschlüsselung erfolgt dann gezielt auf Verzeichnisse mit Hilfe von `fscrypt`.

KI fragen

Verwandte Fragen

Welches Linux ist am besten für ältere PCs mit 2x2 GHz und 4 GB RAM geeignet?

Für ältere PCs mit 2x2 GHz Prozessor und 4 GB RAM eignen sich besonders sogenannte „Lightweight“-Linux-Distributionen, die wenig Ressourcen benötigen und trotzdem stabil sow... [mehr]

Wie sieht ein Linux-Skript aus, um jede Sekunde eine bestimmte URL aufzurufen?

Ein einfaches Bash-Script, das jede Sekunde eine bestimmte URL aufruft, könnte so aussehen: ```bash #!/bin/bash while true; do curl -s https://deine-url.de > /dev/null sleep 1 done ```... [mehr]

Wie erhält man unter Linux als Benutzer volle Lese- und Schreibrechte für einen USB-Stick?

Um als Benutzer unter Linux volle Lese- und Schreibrechte für einen Wechseldatenträger (z.B. USB-Stick) zu erhalten, sind folgende Schritte üblich: 1. **Stick einstecken und Gerät... [mehr]

Wie formatiere ich unter Linux einen USB-Stick als exFAT per Konsole?

Um unter Linux einen USB-Stick per Konsole als exFAT zu formatieren, gehe wie folgt vor: 1. **USB-Stick einstecken** Stecke den USB-Stick ein und finde heraus, wie das Gerät heißt (z.... [mehr]

Was sind die sparsamsten Linux-Distributionen für 64- und 32-Bit-Systeme?

Deine Frage ist etwas unklar formuliert. Falls du nach den ressourcensparsamsten (also leichtgewichtigsten) Linux-Distributionen für 32- und 64-Bit-Systeme suchst, hier eine Übersicht: **F&... [mehr]

Warum erkennt Heimdall unter Linux ein angeschlossenes Samsung Galaxy Tab 3 7.0 nicht, obwohl es mit ADB erkannt wird?

Das Problem, dass Heimdall ein Samsung Galaxy Tab 3 7.0 unter Linux nicht erkennt, obwohl das Gerät mit ADB erkannt wird, liegt meist an unterschiedlichen USB-Modi und Treibern: **ADB** (Android... [mehr]

Ist Solus Linux als Alltagsbetriebssystem empfehlenswert und läuft es stabil?

Solus Linux ist grundsätzlich als Alltags-Betriebssystem geeignet, insbesondere für Nutzer, die Wert auf eine schlanke, moderne und einfach zu bedienende Desktop-Umgebung legen. Es bietet ei... [mehr]

Wie hoch sind Speicherbedarf, CPU-Last und Paketabhängigkeiten der Linux-Fenstermanager pekwm, icewm, sway und enlightenment?

Der Speicherverbrauch, die CPU-Last und die Paketabhängigkeiten von Linux-Fenstermanagern wie **pekwm**, **icewm**, **sway** und **Enlightenment** können je nach System, Konfiguration und Ve... [mehr]

Was sind die Unterschiede sowie Vor- und Nachteile von Cinnamon und KDE Plasma als Linux-Desktopumgebungen?

Cinnamon und KDE Plasma sind zwei beliebte Desktopumgebungen für Linux, die sich in Design, Funktionalität und Zielgruppe unterscheiden. Hier ein Überblick über die wichtigsten Unt... [mehr]

Was sind die Unterschiede zwischen Bind-Mounts und symbolischen Links unter Linux sowie deren Vor- und Nachteile?

Bind-Mounts und symbolische Links (Symlinks) sind zwei verschiedene Mechanismen unter Linux, um auf Dateien oder Verzeichnisse an anderen Orten im Dateisystem zuzugreifen. Hier die wichtigsten Untersc... [mehr]