README.md hinzugefügt
This commit is contained in:
83
README.md
Normal file
83
README.md
Normal file
@ -0,0 +1,83 @@
|
|||||||
|
# LUKS Unlock/Lock Scripts für OMV
|
||||||
|
|
||||||
|
Diese beiden Bash-Skripte erleichtern das Entsperren und Aushängen von verschlüsselten LUKS-Volumes auf einem OpenMediaVault-System (OMV), ohne die Web-GUI nutzen zu müssen.
|
||||||
|
|
||||||
|
## 🔓 unlock_luks.sh
|
||||||
|
|
||||||
|
Dieses Skript:
|
||||||
|
|
||||||
|
- listet bekannte verschlüsselte Geräte (manuell gepflegte Liste im Skript),
|
||||||
|
- fragt für jedes nach dem Passwort,
|
||||||
|
- entsperrt es via `cryptsetup`,
|
||||||
|
- ermittelt automatisch den UUID-Mountpoint in `/srv/dev-disk-by-uuid-*`,
|
||||||
|
- und mountet das entschlüsselte Gerät.
|
||||||
|
|
||||||
|
### Beispiel-Ausgabe
|
||||||
|
|
||||||
|
```bash
|
||||||
|
>>> Verarbeite media (/dev/sdc)
|
||||||
|
🔐 Passwort für media eingeben:
|
||||||
|
📍 Ziel-Mountpoint: /srv/dev-disk-by-uuid-abc123...
|
||||||
|
📦 Hänge /dev/mapper/media in /srv/dev-disk-by-uuid-abc123... ein...
|
||||||
|
✅ Erfolgreich eingehängt.
|
||||||
|
```
|
||||||
|
|
||||||
|
## 🔒 lock_luks.sh
|
||||||
|
|
||||||
|
Dieses Skript:
|
||||||
|
|
||||||
|
- hängt das gemountete Volume aus,
|
||||||
|
- prüft, ob Prozesse es noch verwenden (via `lsof`),
|
||||||
|
- versucht notfalls ein "lazy unmount",
|
||||||
|
- schließt das LUKS-Mapping via `cryptsetup close`.
|
||||||
|
|
||||||
|
### Beispiel-Ausgabe
|
||||||
|
|
||||||
|
```bash
|
||||||
|
>>> Verarbeite media
|
||||||
|
📤 Hänge /srv/dev-disk-by-uuid-abc123... aus...
|
||||||
|
✅ Erfolgreich ausgehängt.
|
||||||
|
🔒 Schließe /dev/mapper/media...
|
||||||
|
✅ Mapper entfernt.
|
||||||
|
```
|
||||||
|
|
||||||
|
## 📦 Installation
|
||||||
|
|
||||||
|
1. Skripte nach `/usr/local/bin` oder in ein geeignetes Verzeichnis kopieren.
|
||||||
|
2. Ausführbar machen:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
chmod +x unlock_luks.sh lock_luks.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
3. Bei Bedarf über `sudo` ausführen:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
sudo ./unlock_luks.sh
|
||||||
|
```
|
||||||
|
|
||||||
|
## ⚙️ Konfiguration
|
||||||
|
|
||||||
|
Die zu verarbeitenden Devices sind direkt im Skript in einer Liste wie folgt hinterlegt:
|
||||||
|
|
||||||
|
```bash
|
||||||
|
declare -A LUKS_DEVICES=(
|
||||||
|
[eintb]="/dev/sda"
|
||||||
|
[media]="/dev/sdc"
|
||||||
|
[kleine]="/dev/sdd1"
|
||||||
|
)
|
||||||
|
```
|
||||||
|
|
||||||
|
Ändere diese Liste nach deinen Gegebenheiten.
|
||||||
|
|
||||||
|
## 🔐 Anforderungen
|
||||||
|
|
||||||
|
- `cryptsetup`
|
||||||
|
- `lsblk`
|
||||||
|
- `mount`
|
||||||
|
- `lsof` (für lock)
|
||||||
|
- `udisks2` (optional)
|
||||||
|
|
||||||
|
## 🛟 Hinweis
|
||||||
|
|
||||||
|
Nutze diese Skripte mit Bedacht, insbesondere `lock_luks.sh`, da ungespeicherte Daten bei laufenden Prozessen verloren gehen können.
|
||||||
Reference in New Issue
Block a user