Debian Installation, Verschlüsselung via Luksformat, LVM2
Vor dem Beginn einer Linux-Installation ist ein Backup aller relevanten Daten angesagt!
Tipps zur Systemwartung und Update/Upgrade von Debian hier!
Seit Debian-12 Bookworm ist die non-free-Firmware in den Iso-files integriert. Enthalten sind so spezielle Treiber für Notebooks, Wifi, Touchpads u.s.w.
Download der Debian-Live Iso-Dateien hier:
https://cdimage.debian.org/cdimage/release/current-live/amd64/iso-hybrid/
Von dort dann die Xfce4-Version oder eine andere Version nach Wahl. 'Mate' finde ich seit geraumer Zeit besser als Xfce4.
debian-live-<Version>-amd64-xfce.iso
Via dem Debian-Live-Iso kann auch wunderbar installiert werden!
Hier eine umfassende Bedienungsanleitung vom Debian-Installer-Team.
https://www.debian.org/releases/stable/amd64/index.de.html
Wir entpacken bootfähig unser Iso-file auf einen min. 8GB großen USB-Stick.
Methode via Linux als ruth via dd auf einen USB-Stick bootfähig kopieren.
dd if=/wo/is/denne/mein/amd64-netinst.iso of=/dev/sdX bs=1M
sdX muss angepasst werden! Hier darf kein Fehler passieren! Prüfe dies mit vorher und nachher mit eingestecktem Stick via >lsblk!
Windowsianer nehmen Rufus um iso-Dateien auf einen USB-Stick zu packen - https://rufus.ie/de/
Hier wird nun gezeigt, wie Debian mit einer 64bit Architektur in eine virtuelle Maschine über KVM - Kernel Virtual Machine installiert wird.
Ziel ist eine sichere Verschlüsselung mit Luksformat. Das ganze funktioniert über die LVM2-Technik - Logical Volume Manager.
Im Nachhinein können Logical Volumes in der Größe verändert werden. Physical Volumes können sich auf unterschiedlichen Festplatten bzw. SSD's befinden.
Ergebnis hier: Die 487M grosse /boot Partition wird nicht verschlüsselt, liegt also nicht in der Volumegroup!
Besser verwendet man heute eine 1 GB grosse /boot Partition!
Die Partitionierungstabelle ist vom Typ msdos - also MBR kein GPT in diesem Fall!


Nun los! Kopiert die ISO-Datei für KVM in euer Zielverzeichnis - Beispiel:
# cp -v /von/wo/auch/immer/debian-1*.iso /opt/qe/
Datei - 'neue virtuelle Maschine'



Stelle Debian passend zur Version ein!



Wählt das Format qcow2




Eine Bridge erzeugt man einfach mit Debian über die erweiterte Netzwerkkonfiguration.
- Erst den Virtual Machine Manager - KVM beenden, alle Netzwerkkarten entfernen
- Eine Ethernet-Bridge hinzufügen
- Eigene Netzwerkkarte der Bridge hinzufügen + fertig


Bei Problemen führe ein Poweroff der VM durch und wähle das Debian-ISO als bootdevice neu aus!
→ Virtuelle Maschine → Herunterfahren → Ausschalten erzwingen!




Das Setup von Debian kann beginnen!
Die Navigation auf die Felder und Optionen immer mit der Tabulatortaste und den anderen Pfeiltasten!




→ Ich würde die eigene Netzwerkdomain nicht .local nennen. Davon wird abgeraten!

Habt ihr einen eigenen Zeitserver, könnt ihr hier abbrechen und später /etc/systemd/timesyncd.conf einstellen!
Hier die Anleitung für den NTP-Client
Je nach Typ der verwendeten Debian-Variante gibt es eine Auswahl an Desktopmanagern und Software.




Wie oben erwähnt, 'vda' virtuell - wie hier und SDA bei der ersten Festplatte/Hdd, oder SDB bei der zweiten Festplatte/Hdd!









Freien Platz auswählen und im Kasten den Stern mit Leertaste aktivieren!








Link zum guten LVM Guide https://www.system-rescue.org/lvm-guide-en/





Das Ziel:


Partition für /var mit 7G















Achtung /var fehlt in der übersicht - wird aber formatiert!



Installiere den Bootloader grub in den MBR- Master-Boot-Record von /dev/vda!



Im Nachhinein bei Bedarf die Luksformat Passphrase ändern!

Es können auch mehrere Keys nebeneinander existieren. man cryptsetup !
Snapshot - Datensicherung der virtuellen Maschine

Die Snapshotfunktionen findet ihr über 'Anzeigen'. Sind diese grau und inaktiv ist kein Filesystem Qcow2 als KVM Dateisystem ausgewählt. Zur Sicherung einer Installation auf einer SSD oder Festplatte empfehle ich das Backuptool fsarchiver.

Der Snapshot kann genau so einfach wieder hergestellt werden.
Viel Freude mit Debian Gnu/Linux!
Alle Angaben ohne Gewähr!
Hier geht es zum Mini-Howto:https://wiki.debianforum.de/Mini-Howto:_Logical_Volume_Management_und_Verschl%C3%BCsselung
↑°↑ Zurück