OVH Community, your new community space.

Truecrypt unter Debian Etch


k!mmel
08.10.08, 12:03
30.000 Post!

Sry musste sein .

MfG

k!mmel
08.10.08, 12:03
Ich machs dir!

Code:
Error: Kernel not configured. You should run make -C /usr/src/linux config
Den Rest musst Du es Dir selber machen.

MfG

k1ng
08.10.08, 11:40
bnc:/usr/src/truecrypt-4.3-source-code# patch -Np1 < ../tc-patch-2.6.24.X.patch
(Stripping trailing CRs from patch.)
patching file Linux/Kernel/Dm-target.c
Reversed (or previously applied) patch detected! Skipping patch.
patch unexpectedly ends in middle of line
3 out of 3 hunks ignored -- saving rejects to file Linux/Kernel/Dm-target.c.rej
bnc:/usr/src/truecrypt-4.3-source-code#



ich dreh durch


nun das:
bnc:/usr/src/truecrypt-4.3-source-code# cd Linux/
bnc:/usr/src/truecrypt-4.3-source-code/Linux# ./build.sh
Checking build requirements...
Error: Kernel not configured. You should run make -C /usr/src/linux config
bnc:/usr/src/truecrypt-4.3-source-code/Linux#

wer kann mir machen? F4RR3LL ^^

F4RR3LL
08.10.08, 11:31
kein wunder weil es so einen patch ned gibt ist auch nirgendwo so erwähnt

wget http://download.nixhelp.de/truecrypt...2.6.24.X.patch &&


copy paste ist doch so schwer ned....

k1ng
08.10.08, 11:21
wget http://download.nixhelp.de/truecrypt...2.6.24.5.patch &&

wenn ich das so installiere, sollte es docgh gehenm, nur der download ist nicht erreichbar

funstyler
15.02.08, 13:09
Ok Problem gelöst warum auch immer dieser fehler war, kein Plan ich habe jetzt den neusten kernel neu gebacken und siehe da es geht wieder alles so wie es soll.

Sorry für den Stress hier aber ich hatte so einen Fehler wirklich noch nicht!

Und vielen dank für eure Hilfestellungen!

Und danke für eure Super Tutorials!!!!! ist seid Spitze!

funstyler
14.02.08, 21:40
und egal ob ich chown auf den user oder sogar auf root stelle ich kann die .bin nicht ausführen

-r--r--r-- 1 css css 70 2007-10-05 03:33 appdir.txt
drwxr-x--- 2 css css 4096 2008-02-12 18:52 bin
drwxr-x--- 10 css css 4096 2008-02-12 18:39 cstrike
-rw-r--r-- 1 css css 1155 2008-02-14 22:25 debug.log
drwxr-x--- 7 css css 4096 2008-02-12 18:52 hl2
-rwxrwxrwx 1 css css 3513408 2005-09-02 04:27 hldsupdatetool.bin
-rw-r--r-- 1 css css 3513408 2005-09-02 04:27 hldsupdatetool.bin.1
-rw-r--r-- 1 css css 1395 2008-02-12 18:52 InstallRecord.blob
-rw-r--r-- 1 css css 3413 2005-04-07 23:07 readme.txt
-rwxr-xr-x 1 css css 183860 2008-02-12 18:52 srcds_amd
-rwxr-xr-x 1 css css 183828 2008-02-12 18:52 srcds_i486
-rwxr-xr-x 1 css css 183828 2008-02-12 18:52 srcds_i686
-rwxr-xr-x 1 css css 10174 2008-02-12 18:52 srcds_run
-rwxr-xr-x 1 css css 8584961 2007-11-10 03:51 steam
-r-xr-xr-x 1 css css 358301 2005-11-16 06:28 test1.so
-r-xr-xr-x 1 css css 453372 2005-11-16 06:28 test2.so
-r-xr-xr-x 1 css css 8306090 2005-11-16 06:28 test3.so


./hldsupdatetool.bin
./hldsupdatetool.bin: line 6: BASH_VERSINFO: readonly variable
./hldsupdatetool.bin: line 10: EUID: readonly variable
./hldsupdatetool.bin: line 31: PPID: readonly variable
./hldsupdatetool.bin: line 37: SHELLOPTS: readonly variable
./hldsupdatetool.bin: line 43: UID: readonly variable

sogar alles in den root ordner kopiert. chown und chmod +x
root@ns51244:~/war# ./hldsupdatetool.bin
-bash: ./hldsupdatetool.bin: cannot execute binary file

-r--r--r-- 1 root root 70 2007-10-05 03:33 appdir.txt
drwxr-x--- 2 root root 4096 2008-02-12 18:52 bin
drwxr-x--- 10 root root 4096 2008-02-12 18:39 cstrike
-rw-r--r-- 1 root root 924 2008-02-14 16:33 debug.log
drwxr-x--- 7 root root 4096 2008-02-12 18:52 hl2
-rwxrwxrwx 1 root root 3513408 2005-09-02 04:27 hldsupdatetool.bin
-rw-r--r-- 1 root root 3513408 2005-09-02 04:27 hldsupdatetool.bin.1
-rw-r--r-- 1 root root 1395 2008-02-12 18:52 InstallRecord.blob
-rw-r--r-- 1 root root 3413 2005-04-07 23:07 readme.txt
-rwxr-xr-- 1 root root 183860 2008-02-12 18:52 srcds_amd
-rwxr-xr-- 1 root root 183828 2008-02-12 18:52 srcds_i486
-rwxr-xr-- 1 root root 183828 2008-02-12 18:52 srcds_i686
-rwxr-xr-- 1 root root 10174 2008-02-12 18:52 srcds_run
-rwxr-xr-x 1 root root 8584961 2007-11-10 03:51 steam
-r-xr-xr-x 1 root root 358301 2005-11-16 06:28 test1.so
-r-xr-xr-x 1 root root 453372 2005-11-16 06:28 test2.so
-r-xr-xr-x 1 root root 8306090 2005-11-16 06:28 test3.so
root@ns23664:~/war# mc

root@ns23664:~/war# ./hldsupdatetool.bin
-bash: ./hldsupdatetool.bin: cannot execute binary file


was ich so lese kann es an fehlenden bibliotheken liegen, nur welche könnten das sin dafür´?

sledge0303
14.02.08, 20:23
Zitat Zitat von F4RR3LL
Kann mir das gar ned vorstellen das du als root ne datei +x ned ausführen kannst.
Evtl hat Thomas ne idee.
Nicht umsonst hab ich nach den Dateirechten gefragt...

habib
14.02.08, 19:52
Zitat Zitat von Baunty
Hallo bekomme bei wx Folgenden Fähler.
Code:
make WX_ROOT=/usr/src/wxWidgets-2.8.7/
make: *** Keine Targets angegeben und keine »make«-Steuerdatei gefunden.  Schluss.
Was muß ich machen wo ist mein fähler?
du hast was vergessen. wichtig ist in den entpackten rootordner der truecryptsourcen zu wechseln.
Code:
cd PFAD/truecrypt-5.0a-source
dort gibst du dann in deinem falle folgendes ein:
Code:
make WX_ROOT=/usr/src/wxWidgets-2.8.7 wxbuild

F4RR3LL
14.02.08, 19:13
achsooooo dann ist das ja nen ganz anderes Problem ...dann hat das mit dem TC ja gar nix zu tun .....
Kann mir das gar ned vorstellen das du als root ne datei +x ned ausführen kannst.
Evtl hat Thomas ne idee.

funstyler
14.02.08, 19:02
das ding ist ja das die css server sich nichtmal auf der crypt partition befinden!
rechte habe ich der date chmod +x gegeben zum testen

und egal ob ich chown auf den user oder sogar auf root stelle ich kann die .bin nicht ausführen

-r--r--r-- 1 css css 70 2007-10-05 03:33 appdir.txt
drwxr-x--- 2 css css 4096 2008-02-12 18:52 bin
drwxr-x--- 10 css css 4096 2008-02-12 18:39 cstrike
-rw-r--r-- 1 css css 1155 2008-02-14 22:25 debug.log
drwxr-x--- 7 css css 4096 2008-02-12 18:52 hl2
-rwxrwxrwx 1 css css 3513408 2005-09-02 04:27 hldsupdatetool.bin
-rw-r--r-- 1 css css 3513408 2005-09-02 04:27 hldsupdatetool.bin.1
-rw-r--r-- 1 css css 1395 2008-02-12 18:52 InstallRecord.blob
-rw-r--r-- 1 css css 3413 2005-04-07 23:07 readme.txt
-rwxr-xr-x 1 css css 183860 2008-02-12 18:52 srcds_amd
-rwxr-xr-x 1 css css 183828 2008-02-12 18:52 srcds_i486
-rwxr-xr-x 1 css css 183828 2008-02-12 18:52 srcds_i686
-rwxr-xr-x 1 css css 10174 2008-02-12 18:52 srcds_run
-rwxr-xr-x 1 css css 8584961 2007-11-10 03:51 steam
-r-xr-xr-x 1 css css 358301 2005-11-16 06:28 test1.so
-r-xr-xr-x 1 css css 453372 2005-11-16 06:28 test2.so
-r-xr-xr-x 1 css css 8306090 2005-11-16 06:28 test3.so


./hldsupdatetool.bin
./hldsupdatetool.bin: line 6: BASH_VERSINFO: readonly variable
./hldsupdatetool.bin: line 10: EUID: readonly variable
./hldsupdatetool.bin: line 31: PPID: readonly variable
./hldsupdatetool.bin: line 37: SHELLOPTS: readonly variable
./hldsupdatetool.bin: line 43: UID: readonly variable

sogar alles in den root ordner kopiert. chown und chmod +x
root@ns51244:~/war# ./hldsupdatetool.bin
-bash: ./hldsupdatetool.bin: cannot execute binary file

was ich so lese kann es an fehlenden bibliotheken liegen, nur welche könnten das sin dafür´?


@F4RR3LL oder @sledge0303 hättet ihr vielleicht lust sich beim server mal anzuschauen?

Baunty
14.02.08, 19:00
Zitat Zitat von sledge0303
Wo kein 'Makefile' ist, kann man mit 'make' nichts erstellen. Oder meist der Server baut die Pakete nach Gutdünken?
Mh und wie bekomme ich die datei?

sledge0303
14.02.08, 18:55
Zitat Zitat von Baunty
Ja aber warum habe ich das falsche geladen oder wo ist der Fähler?
Wo kein 'Makefile' ist, kann man mit 'make' nichts erstellen. Oder meist der Server baut die Pakete nach Gutdünken?

sledge0303
14.02.08, 18:51
Zitat Zitat von funstyler
ne chown auch nicht geht ja nicht mal als root.

und ich habe einen solchen fehler noch nie gehabt und ich mach schon recht lange mit linux gameservern rum
Poste mal die Dateirechte von den Dingern.

F4RR3LL
14.02.08, 18:44
Zitat Zitat von funstyler
ne chown auch nicht geht ja nicht mal als root.

und ich habe einen solchen fehler noch nie gehabt und ich mach schon recht lange mit linux gameservern rum

hm das ist ist allerdings komisch ..mounte die platte mal auf die ganz harte->
Code:
truecrypt -M "rw,sync,utf8,uid=$DIE-USERID-DES-OWNERS-DER-PLATTE,umask=0007" /dev/sda3 /wo/es/hin/soll

Baunty
14.02.08, 18:31
Zitat Zitat von sledge0303
Also, die Meldung ist eindeutig...
Ja aber warum habe ich das falsche geladen oder wo ist der Fähler?

funstyler
14.02.08, 18:31
ne chown auch nicht geht ja nicht mal als root.

und ich habe einen solchen fehler noch nie gehabt und ich mach schon recht lange mit linux gameservern rum

sledge0303
14.02.08, 18:26
make WX_ROOT=/usr/src/wxWidgets-2.8.7/
make: *** Keine Targets angegeben und keine »make«-Steuerdatei gefunden. Schluss.
Also, die Meldung ist eindeutig...

Baunty
14.02.08, 17:51
[QUOTE=habib;16821]kurze anleitung zur installation von truecrypt 5 (quick & dirty):


- wxWidgets 2.8 library source code (available at http://www.wxwidgets.org)


nach dem einfügen noch folgendes ausführen:
Code:
ldconfig
um wxwidgets zu kompilieren werden die sourcen nach /usr/src/wxWidgets entpackt. truecrypt entpacken und in den ordner wechseln. zum kompilieren von wxwidgets folgendes eingeben:
Code:
make WX_ROOT=/usr/src/wxWidgets wxbuild


Hallo bekomme bei wx Folgenden Fähler.
Code:
make WX_ROOT=/usr/src/wxWidgets-2.8.7/
make: *** Keine Targets angegeben und keine »make«-Steuerdatei gefunden.  Schluss.
Was muß ich machen wo ist mein fähler?

F4RR3LL
14.02.08, 17:50
jeder neue Kernel bedeutet man muss das Truecrypt Modul unter diesem Kernel neu erstellen. Sollte aber kein Problem darstellen mit dem Patch den wir jetzt im Howto drin haben.
Ansonsten bin ich doch recht verwundert über deine Fehlermeldungen. Evtl ein falscher chown ?

funstyler
14.02.08, 17:37
Das ist es ja ich habe 4.3 am laufen!

Kann es am kernel liegen? sollte ich mir doch nochmal den 24.2 backen?
truecrypt müsste dann noch weiter laufen oder?

F4RR3LL
14.02.08, 16:30
Welches Truecrypt haste denn jetzt am laufen?
Wenn es TC 5.0 ist gehe ich mal von aus das das an dem Müll mit der Rechtevergabe liegt die seit TC4.3a only auf root begrenzt ist.
Darum auch hier von Thomas nochmal der Hinweis auf das Wiki von mir ..dort ist 4.3 nun auch entsprechend angepasst. Denn bis TC 4.3 klappt das mit den rechten in den Verzeichnissen auch ohne root.
Wenn Du 4.3 am laufen hast wäre das mit deinen Fehlern allerdings komisch
Gruß Sven

funstyler
14.02.08, 15:39
Hi, erstma danke für den Super thread hier, jetzt läuft auch das mounten.

Aber jetzt habe ich das nächste Problem, und zwar bekomme ich meine CSS server nicht mehr zum laufen, der glftpd geht plötzlich nicht mehr.

./srcds_run -game cstrike +map de_dust -maxplayers 16 -debug
Auto detecting CPU
Using SSE2 Optimised binary.
Enabling debug mode
Server will auto-restart if there is a crash.
./srcds_run: line 362: ./srcds_i686: cannot execute binary file
cat: hlds.17017.pid: Datei oder Verzeichnis nicht gefunden
email debug.log to linux@valvesoftware.com
Do 14. Feb 16:33:53 CET 2008: Server restart in 10 seconds
Do 14. Feb 16:33:56 CET 2008: Server Quit
Dann dachte installiere ich halt neu. aber auch dort schon bei der update datei

~$ mkdir WaR
~$ cd WaR
~/WaR$ wget http://www.cstrike-planet.com/dls/hldsupdatetool.bin
--16:12:25-- http://www.cstrike-planet.com/dls/hldsupdatetool.bin
=> `hldsupdatetool.bin'
Auflösen des Hostnamen »www.cstrike-planet.com«.... 64.81.79.41
Verbindungsaufbau zu www.cstrike-planet.com|64.81.79.41|:80... verbunden.
HTTP Anforderung gesendet, warte auf Antwort... 200 OK
Länge: 3.513.408 (3.4M) [application/octet-stream]

100%[====================================>] 3.513.408 408.99K/s ETA 00:00

16:12:35 (377.15 KB/s) - »hldsupdatetool.bin« gespeichert [3513408/3513408]

~/WaR$ chmod +x hldsupdatetool.bin
~/WaR$ ./hldsupdatetool.bin
bash: ./hldsupdatetool.bin: cannot execute binary file
Dazu kommt noch das der glftpd plötzlich auch nicht mehr geht.

Zum System ist ein Superplan 2007

sda1 /
sda2 swap
sda3 /home/crypt

mit TC die komplett sda3 Partiton gemacht, aus der fstab ausgetragen, und mit TC /home/css/site/incoming gemountet

kernel habe ich laut eurem tutorial gemacht deswegen auch version 2.6.23.16
da der 24 ärger gemacht hatte, wird aber denke ich am falschen patch gelegen haben.

Ich bin ein wenig ratlos, und wäre super dankbar für Hilfe

paul_panzer
14.02.08, 11:31
Zitat Zitat von sledge0303
lest doch endlich mal was wir Euch dazu geschrieben haben - egal ob hier im Thread oder in F4RR3LLs Howto!!!
Nochmal wiederhole ich mich nicht...

eigentlich ohne worte, die geposteten fehlermeldungen springen einem ins gesicht beim lesen. jaja, der wald und die bäume.

sledge0303
13.02.08, 23:29
Also, habe eben mal die Maschine zum testen angeworfen und habe festgestellt, es funktioniert mit Truecrypt 4.3 und Kernel 2.6.24.2...
Was die anderen Probleme betreffs mounten angeht, lest doch endlich mal was wir Euch dazu geschrieben haben - egal ob hier im Thread oder in F4RR3LLs Howto!!!
Nochmal wiederhole ich mich nicht...

Der passende Patch steht bei F4RR3LL zum download bereit.

habib
13.02.08, 20:45
kurze anleitung zur installation von truecrypt 5 (quick & dirty):

benötigte software:
- truecrypt sourcen (http://www.truecrypt.org/downloads2.php)
- fuse library (http://fuse.sourceforge.net)
- wxWidgets 2.8 library source code (available at http://www.wxwidgets.org)
- debian pakete: g++ pkg-config libgtk2.0-dev

zuerst werden die debian pakete installiert.

als nächstes kommt fuse dran. das archiv entpacken und folgendes ausführen:
Code:
./configure
make
make install
danach die datei /etc/ld.so.conf editieren und folgende zeile einfügen (falls noch nicht vorhanden):
/usr/local/lib
nach dem einfügen noch folgendes ausführen:
Code:
ldconfig
um wxwidgets zu kompilieren werden die sourcen nach /usr/src/wxWidgets entpackt. truecrypt entpacken und in den ordner wechseln. zum kompilieren von wxwidgets folgendes eingeben:
Code:
make WX_ROOT=/usr/src/wxWidgets wxbuild
als nächstes kann truecrypt kompiliert werden:
Code:
make
falls die fehlermeldung auftaucht
/usr/bin/ld: unrecognized option '--hash-style=sysv'
kann man das makefile editieren und dort in der entsprechenden zeile
Code:
LFLAGS += -Wl,--gc-sections -Wl,--hash-style=sysv
das '--hash-style=sysv' auskommentieren. danach sollte truecrypt im ordner Main vorhanden sein. damit können die partitionen wieder gemountet werden...

F4RR3LL
13.02.08, 19:01
funstyler ich kann leider atm nicht helfen da ich keinen Server mit 2.6.24.x kernel nutze und auch keinen Testserver über habe um das entsprechend anzuschauen.
Ich kann nur meinen patch der bis 2.6.23.x Kernel funktioniert anbieten. Dieser ist allerdings bei der 2.6.24.x nutzlos.

funstyler
13.02.08, 18:36
Mist jetzt habe ich den fehler beim Mounten. HILFE BITTE!

device-mapper: reload ioctl failed: Das Argument ist ungültig
Command failed

Baunty
13.02.08, 18:18
Zitat Zitat von habib
hab jetzt eine lösung für mein problem. leider ist damit die installation von truecrypt in der version 5 verbunden. das ist zwar einerseits gut, da es in zukunft keine probs mehr mit kernel updates geben soll, andererseits aber schlecht, da es sich momentan nur als gui variante kompilieren lässt (wxwidgets wird benötigt).
falls jemand eine andere lösung weiß, wäre ich dankbar :-)
Wenn du mir noch sagst wo ich diese anleitung finde währe ich dankbar

habib
13.02.08, 14:44
hab jetzt eine lösung für mein problem. leider ist damit die installation von truecrypt in der version 5 verbunden. das ist zwar einerseits gut, da es in zukunft keine probs mehr mit kernel updates geben soll, andererseits aber schlecht, da es sich momentan nur als gui variante kompilieren lässt (wxwidgets wird benötigt).
falls jemand eine andere lösung weiß, wäre ich dankbar :-)

F4RR3LL
13.02.08, 14:37
Damit die daten nur für dich zu gebrauchen sind sollten wir einfach umformulieren von verschlüsseln auf absichern ...
Gecrypted hat auch jeder Hacker der auf eine gemountete Cryptpartition zugreift access.
Also solltest Du dir eher Gedanken machen wie du die auf dem System laufenden Dienste bestmöglich absicherst um einen Zugriff von außen zu verhindern.
Keine unnötigen Prozesse.... usw....

Baunty
13.02.08, 13:30
Zitat Zitat von sledge0303
Ja, folge dem Link den Schwarzlicht gepostet hat oder meiner Sigline
Was Truecrypt angeht, weiss ich nicht ob der von F4RR3LL und mir bereitgestellte 2.6.23 Patch mit dem 2.6.24 Kernelserien kompilieren lässt.
Dahingehend wäre es nett, wenn mir jemand schreibt es funktioniert damit weiterhin oder es muss ein neuer Patch her
Aus dem Grund wird in meinem Kernelhowto der 2.6.23.16 Kernel beschrieben und zur .config von OVH. Wenn diese Config importierst, musst du den Modulsupport zzgl. Crypt aktivieren.
Truecrypt bringt auf einem dedizierten Server absolut nichts, da im laufenden Betrieb die entsprechenden Images/Partitionen gemountet sind und man jederzeit dann darauf zugreifen kann. Ist der Server im Rescue, kommt man nicht an die Daten ran, für den Fall das du gehackt wurdest und OVH deinen Server nicht mehr ON lässt betreffs Datensicherung *was auch richtig ist*!!!

Was giebt es den sonst für eine sichere lösung den server so zu verschlüsseln das die daten nur für mich zu gebrauchen sind?

habib
13.02.08, 13:19
ich habe ja die gleiche kernel config wie bei meinem alten kernel zum kompilieren benutzt. von daher sollte doch auch wie davor der modulsupport incl crypt aktiviert sein, oder mach ich gerade nen denkfehler?
vor allem weil ein lsmod folgendes ergebnis bringt:
Module Size Used by
truecrypt 159364 0

sledge0303
13.02.08, 13:04
Zitat Zitat von habib
freut mich dass es bei dir klappt. hoffe auf meine obige frage weiß auch jemand eine antwort...
...und noch einmal weil es so schön ist

Problem:

Code:
wrong fs type, bad option, bad superblock on /dev/mapper/truecrypt0, missing codepage or other error
plus

Code:
EXT2-fs: unable to read superblock
=

Code:
... musst du den Modulsupport zzgl. Crypt aktivieren.

habib
13.02.08, 12:51
freut mich dass es bei dir klappt. hoffe auf meine obige frage weiß auch jemand eine antwort...

funstyler
13.02.08, 12:46
Danke hat geklappt truecrypt läuft

sledge0303
13.02.08, 12:21
Zitat Zitat von funstyler
Kann zu meinem Problem keiner was sagen? ich habe einen kernel mit modul support gebacken und installiert, das ganze auf einem Superplan 2007. Die erste Fehlermeldung ist jetzt auch weg aber die meldung so wie sie oben steht bleibt. ich bekomme kein -/bulid.sh ausgeführt ohne den fehler.
Doch, kann ich. Du hast meinen letzten Beitrag nicht gelesen. 'Nur' den Modulsupport aktivieren ist nicht ausreichend...

... musst du den Modulsupport zzgl. Crypt aktivieren.
Was den Patch angeht, schaue mir das später mal an und stelle ggf einen neuen Patch bereit.

habib
13.02.08, 12:19
zum compilen musst du die sourcen patchen. ich hab das mit dem oben genannten patch gemacht.
- erstelle eine neue datei mit dem inhalt aus http://nopaste.info/e835662f6b_nl.html
- entpacke die truecrypt sourcen und wechsle in den truecrypt ordner.
- jetzt die sourcen patchen
patch -Np1 < PFAD_ZUM_PATCH
gibt ein kleines warning beim patchen aber nun sollte sich truecrypt kompilieren lassen.

funstyler
13.02.08, 11:49
Kann zu meinem Problem keiner was sagen? ich habe einen kernel mit modul support gebacken und installiert, das ganze auf einem Superplan 2007. Die erste Fehlermeldung ist jetzt auch weg aber die meldung so wie sie oben steht bleibt. ich bekomme kein -/bulid.sh ausgeführt ohne den fehler.

habib
13.02.08, 11:23
hallo zusammen. ich habe seit dem update auf den 2.6.24.2er kernel auch probleme mit truecrypt. ich musste truecrypt neu compilieren. dazu musste ich folgenden patch basteln: http://pastebin.com/f7c3fcf72
soweit so gut. nur wenn ich jetzt wieder meine partition mounten möchte, gibt's probleme. ich kann das volume mit truecrypt zwar mappen aber beim mounten kracht's. ich bekomme immer die fehlermeldung:
wrong fs type, bad option, bad superblock on /dev/mapper/truecrypt0, missing codepage or other error
ein dmesg | tail bringt nur folgendes zu tage:
EXT2-fs: unable to read superblock
mit dem alten kernel funktioniert aber das mounten noch, also ist das volume an sich noch intakt. hat jemand ne idee was das problem sein könnte?

sledge0303
13.02.08, 07:38
Zitat Zitat von Baunty
wo finde ich das Neuer eigener Kernel oder etch from scratch und wie mache ich das giebt es nen howto?
Ja, folge dem Link den Schwarzlicht gepostet hat oder meiner Sigline
Was Truecrypt angeht, weiss ich nicht ob der von F4RR3LL und mir bereitgestellte 2.6.23 Patch mit dem 2.6.24 Kernelserien kompilieren lässt.
Dahingehend wäre es nett, wenn mir jemand schreibt es funktioniert damit weiterhin oder es muss ein neuer Patch her
Aus dem Grund wird in meinem Kernelhowto der 2.6.23.16 Kernel beschrieben und zur .config von OVH. Wenn diese Config importierst, musst du den Modulsupport zzgl. Crypt aktivieren.
Truecrypt bringt auf einem dedizierten Server absolut nichts, da im laufenden Betrieb die entsprechenden Images/Partitionen gemountet sind und man jederzeit dann darauf zugreifen kann. Ist der Server im Rescue, kommt man nicht an die Daten ran, für den Fall das du gehackt wurdest und OVH deinen Server nicht mehr ON lässt betreffs Datensicherung *was auch richtig ist*!!!

schwarzlicht
13.02.08, 04:55
Zitat Zitat von Baunty
wo finde ich das Neuer eigener Kernel oder etch from scratch und wie mache ich das giebt es nen howto?
Hier im Forum gibt es eine Sektion: HowTo's, oder hier (Danke an Sledge0303)

Baunty
12.02.08, 22:01
wo finde ich das Neuer eigener Kernel oder etch from scratch und wie mache ich das giebt es nen howto?

F4RR3LL
12.02.08, 21:49
Dein Problem ist nicht das es 2.6.24.2 ist sondern das es 2.6.24.2 von OvH ohne Modulsupport ist
Zum Rest hab ich dir ja per Mail geschrieben wie Du vorgehen musst/kannst.

Neuer eigener Kernel oder etch from scratch

Gruß Sven

Baunty
12.02.08, 21:37
Also ich verstehe nun das ich ein Problem habe das mein Kernel ein 2.6.24.2 ist und das kein standart Kernel ist.

nun meine Frage in welcher reien folge muß ich vorgehen um Truecrypt in der 4.3 version wie

http://www.silverarea.de/wiki/doku.php?id=truecrypt_4.3

zu installieren
Danke
Baunty

funstyler
12.02.08, 19:20
Building kernel module... /root/truecrypt-4.3-source-code/Linux/Kernel/Dm-target.c: In function `dereference_bio_ctx':
/root/truecrypt-4.3-source-code/Linux/Kernel/Dm-target.c:379: Fehler: zu viele Argumente für Funktion »bio_endio«
make[2]: *** [/root/truecrypt-4.3-source-code/Linux/Kernel/Dm-target.o] Fehler 1
make[1]: *** [_module_/root/truecrypt-4.3-source-code/Linux/Kernel] Fehler 2
make: *** [truecrypt] Fehler 2
Error: Failed to build kernel module




Ich checke mein Fehler nicht kann mir wer helfen?

Hat vielliecht noch jemand einen der Fertigen Kernel bekommen und könnte mir diesen zur verfügung stellen bitte?

simorz
21.11.07, 21:26
Naja wer weiss für welchen Zweck der Großteil der Kunden hier die Server benutzt....
Aber der Kernel is der letzte Müll der hat ja nichts.
Liegt bestimmt daran das es hier nur 2% anspruchsvolle Benutzer gibt
Denke mal das Java vielleicht nen Modul braucht oder ich habe vergessen dieses zu laden.
Vielleicht hat sich aber auch die Hardware geändert und die config passt nicht mehr.
Werds die Tag doch nochmal testen.

PS: Etch from Scratch mache ich nur wenn ich hier auch länger bleibe :-)

sledge0303
21.11.07, 13:12
Zitat Zitat von simorz
Muss anscheinend aber doch denn unter dem alten Kernel läuft alles einwandfrei ohne Fehler.Hab jetzt nicht alle Applicationen getestet aber selbst java -version bringt jedemenge Fehlermeldungen.

Werd das aber jetzt erstmal so lassen befinde mich mit dem Server noch in der Testphase.
Habe aber schon keine Lust mehr hier zu bleiben denn das mir alles viel zu aufwendig.
Warum machen die nicht einfach nen Standard Debian Kernel drauf wie z.B mein jetziger Hoster ?!?!?!?!
Naja mal schauen bis Ende des Monats is bezahlt.....

Danke dir für den guten Support Sledge
Das ist schon merkwürdig, aber danke für das Feedback. Muss mir beim nächsten Bau des nächsten Kernelimages für OVH Server mal genauer anschauen ob evtl. was drin ist was nicht reingehört bzw. nicht einkompiliert wurde in der Vergangenheit.
Was die Images angeht, diese sind für den professionellen Einsatz IMHO nicht brauchbar, angefangen vom Kernel mit fehlendem Modulsupport über den Bootloader bishin zum Raid. Um es genauer auszudrücken, die Dinger sind unter aller Kanone.

Da der Großteil aller Kunden offensichtlich zufrieden ist mit dem was geboten wird, sieht man in Paris auch keinen Handlungsbedarf. Naja, man kann immer noch from scratch installieren wenn man ein vernünftiges Debian/Ubuntu haben möchte. Demnächst wird es noch ein from scratch Howto für Suse geben...

simorz
21.11.07, 10:12
Zitat Zitat von sledge0303
Dein geschildertes Problem hat nichts mit dem neu installierten Kernel zu tun, da es sich um installierte Applikationen handelt und nicht um Kernelmodule.
Muss anscheinend aber doch denn unter dem alten Kernel läuft alles einwandfrei ohne Fehler.Hab jetzt nicht alle Applicationen getestet aber selbst java -version bringt jedemenge Fehlermeldungen.

Werd das aber jetzt erstmal so lassen befinde mich mit dem Server noch in der Testphase.
Habe aber schon keine Lust mehr hier zu bleiben denn das mir alles viel zu aufwendig.
Warum machen die nicht einfach nen Standard Debian Kernel drauf wie z.B mein jetziger Hoster ?!?!?!?!
Naja mal schauen bis Ende des Monats is bezahlt.....

Danke dir für den guten Support Sledge

sledge0303
21.11.07, 09:06
Zitat Zitat von simorz
Ok alles klar danke..
Nur ich habe da immer noch das Problem mit den Fehlermeldungen diverse Programme funktionieren nicht mehr....
kann z.B kein Java mehr ausführen da kommt es zu jedemenge Fehler und die Shell hängt.....
Dein geschildertes Problem hat nichts mit dem neu installierten Kernel zu tun, da es sich um installierte Applikationen handelt und nicht um Kernelmodule.

Zitat Zitat von simorz
//Edit so ich nutze wieder den alten grottigen OVH Kernel.
Kann mir jemand sagen wo mein Fehler liegt ?
Denn Truecrypt konnte ich nicht installieren und java funktionierte auch nicht mehr.Bekam immer die oben genannten Fehlermeldungen

Welchen Kernel soll ich denn nehmen ?

Bin auf diesen Gebiet leider neuling und suche mir schon ein paar Sachen hier im Forum zusammen allerdings bin ich grade echt am verzweifeln
Möcht nur nen Kernel wo ich Truecrypt nutzen kann und der Rest auch noch funktioniert
Sorry, deine Angaben sind nicht mehr nachvollziehbar. Wieso rennt nun wieder der alte Kernel? Du hast doch TC installiert, richtig?

Zitat Zitat von simorz
Ich habe ja eure Wikis gelesen dort finde ich unter Kernel images nur die .debs
Kann ich die einfach per dpkg -i installieren oder was hat es damit auf sich ?
Sind die configs schon für Truecrypt ausgelegt ?
Wenn du TC installierst, solltest du dem Howto vom F4RR3LL folgen, das .deb kannst nicht nehmen, weil die Kernelsourcen in der /usr/src sein müssen.
Meine .config sind alle mit den entsprechend aktivierten Modulen. Es kann allerdings sein, wenn ganz neue Hardware von OVH verwendet wird, dass das mir rechtzeitig für eine Anpassung der Sourcen mitgeteilt wird.
Eine Ausgabe von 'lspci' reicht dann vollkommen aus.
PS: was dein Javaproblem betrifft, poste mal die Ausgabe von

java -version
ggf javac -v

F4RR3LL
21.11.07, 08:01
Zitat Zitat von simorz

Ich habe ja eure Wikis gelesen dort finde ich unter Kernel images nur die .debs
Kann ich die einfach per dpkg -i installieren oder was hat es damit auf sich ?
Sind die configs schon für Truecrypt ausgelegt ?
Ja und Ja

simorz
20.11.07, 23:13
Ok alles klar danke..
Nur ich habe da immer noch das Problem mit den Fehlermeldungen diverse Programme funktionieren nicht mehr....
kann z.B kein Java mehr ausführen da kommt es zu jedemenge Fehler und die Shell hängt.....

//Edit so ich nutze wieder den alten grottigen OVH Kernel.
Kann mir jemand sagen wo mein Fehler liegt ?
Denn Truecrypt konnte ich nicht installieren und java funktionierte auch nicht mehr.Bekam immer die oben genannten Fehlermeldungen

Welchen Kernel soll ich denn nehmen ?

Bin auf diesen Gebiet leider neuling und suche mir schon ein paar Sachen hier im Forum zusammen allerdings bin ich grade echt am verzweifeln
Möcht nur nen Kernel wo ich Truecrypt nutzen kann und der Rest auch noch funktioniert

Ich habe ja eure Wikis gelesen dort finde ich unter Kernel images nur die .debs
Kann ich die einfach per dpkg -i installieren oder was hat es damit auf sich ?
Sind die configs schon für Truecrypt ausgelegt ?

F4RR3LL
20.11.07, 23:00
es besteht doch keine notwendigkeit sich immer den neusten kernel auf das system zu klatschen ... wenn nicht grade irgendwas passiert ist das man auf seinem server unbedingt auch haben will....
ansonsten hilft nur ... immer schön den neusten kernel installieren

simorz
20.11.07, 18:23
Code:
#     
/dev/md3        /       ext3    errors=remount-ro       0       1
/dev/md1        /boot   ext3    errors=remount-ro       0       1
/dev/sda2       swap    swap    defaults        0       0
/dev/sdb2       swap    swap    defaults        0       0
proc            /proc   proc    defaults        0       0
Bekomme jetzt komsiche Meldungen in der Shell als User....Und bei apt-get install kommt ne Meldung das ich das falsche Kernel Image habe oder sowas...

Code:
Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: Oops: 0000 [#7]

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: SMP

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: CPU:    0

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: EIP:    0060:[]    Not tainted VLI

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: EFLAGS: 00010246   (2.6.22.9-grsec #1)

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: eax: 00000000   ebx: fffff000   ecx: 00000000   edx: ffffe000

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: esi: 00000000   edi: c07eeec0   ebp: 00000078   esp: c26aded0

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: ds: 007b   es: 0068   fs: 00d8  gs: 0033  ss: 0068

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: Process java (pid: 17604, ti=c26ac000 task=f7f35a90 task.ti=c26ac000)

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: Stack: c0479854 e49b71c0 c0717808 ffffe000 fffff000 00000072 0000002d 00000078

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel:        00000070 00000000 00000000 00000000 00000000 c26adf2c 00000000 e49b71c0

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel:        00000000 00000070 ffffe000 f7f35a90 00000000 00000000 00000000 00000028

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: Call Trace:

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel:  [] <0> [] <0> [] <0> [] <0> [] <0> [] <0> =======================

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: Code: 04 24 8b 44 24 0c e8 4b 9f ff ff 8b 4c 24 0c 89 ea 8b 44 24 10 83 c4 1c 5b 5e 5f 5d e9 3b 13 0f 00 90 90 90 8b 08 8b 50 04 31 c0 <3b> 91 7c 01 00 00 ba b8 26 71 c0 0f 44 c2 c3 8b 90 80 00 00 00

Message from syslogd@nsXxxX at Tue Nov 20 19:27:49 2007 ...
nsXxxX kernel: EIP: []  SS:ESP 0068:c26aded0
//Edit
Also jetzt habe ich es geschafft war die ganze Zeit mein eigener kernel ich hatte mich nur in der Version vertan denn hatte 2 sourcen in /usr/src.
Denke ich weiss warum die Meldungen kommen ^^
Klasse Tutorial von dir und silverfall
Danke dir auch für deine Hilfe und Geduld.

Letzte Frage:
Nur wie halte ich den Kernel jetzt aktuell ?

Code:
simorz@nsxXxx:~$ cat /proc/modules
dm_snapshot 12676 0 - Live 0xf8895000 0xf8893000
dm_mirror 15904 0 - Live 0xf888e000 0xf888c000
simorz@nsxXxx:~$ lsmod
Module                  Size  Used by
dm_snapshot            12676  0
dm_mirror              15904  0

sledge0303
20.11.07, 16:38
Poste mal die Ausgabe der Datei /etc/fstab

simorz
20.11.07, 12:39
Code:
Device Boot      Start         End      Blocks   Id  System
/dev/sda1   *           1           4       32098+  fd  Linux raid autodetect
/dev/sda2               5          69      522112+  82  Linux swap / Solaris
/dev/sda3              70       91201   732017790   fd  Linux raid autodetect
Code:
 Device Boot      Start         End      Blocks   Id  System
/dev/sdb1   *           1           4       32098+  fd  Linux raid autodetect
/dev/sdb2               5          69      522112+  82  Linux swap / Solaris
/dev/sdb3              70       91201   732017790   fd  Linux raid autodetect
/sbin/lilo
So hatte ich es ja schon nur es klappt immer noch nicht
Immer noch Linux nsXXXXX.ovh.net 2.6.22.9-grsec

Entferne ich die Bootflag von sda1 und lasse sie nur sdb1 klappt es auch nicht.

sledge0303
20.11.07, 12:23
Hab ich mir doch gedacht... setz die Bootflag für sdb1

simorz
20.11.07, 12:21
Code:
prompt
timeout=50
default=linux
boot=/dev/md1
raid-extra-boot=mbr-only
map=/boot/System.map-2.6.22.9-grsec
install=/boot/boot.b
lba32
append=""
serial=0,9600n8

image=/boot/vmlinuz-2.6.22.9-grsec
        label=linux
        read-only
        root=/dev/md3
Code:
Device Boot      Start         End      Blocks   Id  System
/dev/sda1   *           1           4       32098+  fd  Linux raid autodetect
/dev/sda2               5          69      522112+  82  Linux swap / Solaris
/dev/sda3              70       91201   732017790   fd  Linux raid autodetect
Code:
 Device Boot      Start         End      Blocks   Id  System
/dev/sdb1               1           4       32098+  fd  Linux raid autodetect
/dev/sdb2               5          69      522112+  82  Linux swap / Solaris
/dev/sdb3              70       91201   732017790   fd  Linux raid autodetect

sledge0303
20.11.07, 12:15
Was sagt denn die /etc/lilo.conf?

simorz
20.11.07, 12:10
Habe mir die Lösung mal angeschaut und den Bootflag auf sda1 gesetzt.
Und auch /sbin/lilo ausgeführt.
Allerdings bootet immer noch der OVH Kernel.
Ich habe den SUPERPLAN 2007 LARGE.

sledge0303
20.11.07, 11:59
Zitat Zitat von simorz
Hmmm also ich habe deine Anleitung mal befolgt und es klappte auch alles problemlos allerdings bootet immer wieder der OVH Kernel.

Habe ein Raid 0 System und den Bootflag gemäß deiner Anleitung geändert.
Hab den Kernel 2.6.22.9-grsec genommen.

Stehe grade ein bischen aufm Schlauch und frage mich warum der nicht meinen Kernel bootet
Die Lösung findest hier: http://wiki.netzwerkdienst-wittenau....howto/probleme

Wenn du die Bootflag gesetzt hast, vergiss nicht /sbin/lilo erneut auszuführen.
Angie hatte mir mal im chat verraten, dass das alles so gewollt ist mit den Bootflags...

simorz
20.11.07, 11:55
Hmmm also ich habe deine Anleitung mal befolgt und es klappte auch alles problemlos allerdings bootet immer wieder der OVH Kernel.

Habe ein Raid 0 System und den Bootflag gemäß deiner Anleitung geändert.
Hab den Kernel 2.6.22.9-grsec genommen.

Stehe grade ein bischen aufm Schlauch und frage mich warum der nicht meinen Kernel bootet

sledge0303
20.11.07, 11:33
Zitat Zitat von simorz
@sledge0303 das habe ich schon gemacht bin grade am Backen
Dann pass mit den Kernelversionen auf, sonst bekommst nachher beim TC eine Fehlermeldung, weil die Bezeichnung der Kernelmodule zwischen 2.6.22/2.6.23 unterschiedlich ist...

simorz
20.11.07, 11:21
@sledge0303 das habe ich schon gemacht bin grade am Backen

sledge0303
20.11.07, 10:44
Zitat Zitat von simorz
z.B die Kernel Source bereitstellen dann können sich die 2% der Kunden selber alles "vollknallen".
Ich war schon bei vielen Hostern aber dieser Kernel ist echt grottig deshalb werde ich mir auch selber einen backen ;-)
Dieser Kernel ist mehr als nur grottig, schon alleine die Tatsache ohne Modulsupport ist ätzend... naja egal. Wenn meiner Sig folgst, findest passende Kernelsourcen und wenn den Link zur silverarea folgst, dort liegt ein Howto für Truecrypt mit den notwendigen Patches.

simorz
20.11.07, 09:47
z.B die Kernel Source bereitstellen dann können sich die 2% der Kunden selber alles "vollknallen".
Ich war schon bei vielen Hostern aber dieser Kernel ist echt grottig deshalb werde ich mir auch selber einen backen ;-)

Enn
20.11.07, 05:48
Zitat Zitat von simorz
Warum kompliziert machen wenn es vielleicht auch einfacher gehen könnte...
Was waere denn deiner Meinung nach einfacher?
Wieso sollte OVH ihren Kernel mit Modulen / Erweiterungen vollknallen, die vllt. 2% ihrer Kunden benoetigen?

simorz
20.11.07, 00:28
Warum kompliziert machen wenn es vielleicht auch einfacher gehen könnte...

sledge0303
20.11.07, 00:18
Zitat Zitat von simorz
Guten Abend,
Ich möchte auf meinen Debian Etch System gerne Truecrypt installieren.
Allerdings gestaltet sich dieses als schwierig.

Laut uname -a habe ich diesen Kernel:
Linux nsxxxxx.ovh.net 2.6.21.5-grsec-xxxx-grs-ipv4-32

Allerdings finde ich nirgendwo die passenden Kernel Source
Dann installiere deinen eigenen Kernel und du kannst Truecrypt nutzen. Das Thema und die entsprechenden Links findest hier in Hülle und Fülle.

simorz
19.11.07, 20:12
Guten Abend,
Ich möchte auf meinen Debian Etch System gerne Truecrypt installieren.
Allerdings gestaltet sich dieses als schwierig.

Laut uname -a habe ich diesen Kernel:
Linux nsxxxxx.ovh.net 2.6.21.5-grsec-xxxx-grs-ipv4-32

Allerdings finde ich nirgendwo die passenden Kernel Source