2.0 KiB
2.0 KiB
LUKS Unlock/Lock Scripts für OMV
Diese beiden Bash-Skripte erleichtern das Entsperren und Aushängen von verschlüsselten LUKS-Volumes auf einem OpenMediaVault-System (OMV), ohne die Web-GUI nutzen zu müssen.
🔓 unlock_and_mount.sh
Dieses Skript:
- listet bekannte verschlüsselte Geräte (manuell gepflegte Liste im Skript),
- fragt für jedes nach dem Passwort,
- entsperrt es via
cryptsetup, - ermittelt automatisch den UUID-Mountpoint in
/srv/dev-disk-by-uuid-*, - und mountet das entschlüsselte Gerät.
Beispiel-Ausgabe
>>> Verarbeite media (/dev/sdc)
🔐 Passwort für media eingeben:
📍 Ziel-Mountpoint: /srv/dev-disk-by-uuid-abc123...
📦 Hänge /dev/mapper/media in /srv/dev-disk-by-uuid-abc123... ein...
✅ Erfolgreich eingehängt.
🔒 lock_and_unmount.sh
Dieses Skript:
- hängt das gemountete Volume aus,
- prüft, ob Prozesse es noch verwenden (via
lsof), - versucht notfalls ein "lazy unmount",
- schließt das LUKS-Mapping via
cryptsetup close.
Beispiel-Ausgabe
>>> Verarbeite media
📤 Hänge /srv/dev-disk-by-uuid-abc123... aus...
✅ Erfolgreich ausgehängt.
🔒 Schließe /dev/mapper/media...
✅ Mapper entfernt.
📦 Installation
- Skripte nach
/usr/local/binoder in ein geeignetes Verzeichnis kopieren. - Ausführbar machen:
chmod +x unlock_luks.sh lock_luks.sh
- Bei Bedarf über
sudoausführen:
sudo ./unlock_luks.sh
⚙️ Konfiguration
Die zu verarbeitenden Devices sind direkt im Skript in einer Liste wie folgt hinterlegt:
declare -A LUKS_DEVICES=(
[eintb]="/dev/sda"
[media]="/dev/sdc"
[kleine]="/dev/sdd1"
)
Ändere diese Liste nach deinen Gegebenheiten.
🔐 Anforderungen
cryptsetuplsblkmountlsof(für lock)udisks2(optional)
🛟 Hinweis
Nutze diese Skripte mit Bedacht, insbesondere lock_luks.sh, da ungespeicherte Daten bei laufenden Prozessen verloren gehen können.
Änderungen
- 15.8.2025: Logger hinzugefügt.