so wirklich sicher/praktikabel komt mir die Sache nicht vor
Na, wenn das nicht sicher ist, weiß ich auch nicht. Es gibt allerdings workarounds mit keyfiles auf einem USBStick in den Untiefen des Netzes. Aber wenn dir die Cops die Bude stürmen, dann ist Stick abziehen und aus dem Fenster werfen Beweismittelvernichtung.
Sicher ist das mit den Keys auf nem Stick auch bei einem Einbruch nicht.
Welche anderen Szenarien gibt es noch für eine Verschlüsselung im Heimbereich?
Wenn ich ein normales Raid 5 habe, kann ein Rebuild schiefgehen wenn eine andere Platte unbemerkte Sektorenfehler hat.
Jap, erstens deshalb und zweitens krepiert beim Rebuild meist noch eine der anderen Platten, weil die alle bis Maximum während des Rebuilds beansprucht werden.
Beim Raid-Z passiert sowas durch das "selbstheilende" ZFS eher nicht oder habe ich etwas falsch verstanden?
Bei Raidz
1 gibt es keine unbemerkten Sektorfehler, wenn man regelmäßig scrubbing macht. Da Raidz
1 wie Raid5 aufgebaut ist, darf auch nur eine Platte ausfallen. Allerdings gleiches Problem beim Rebuild, wenn eine andere krepiert. Einen winzigen Bonus gibts allerdings bei ZFS noch: Es muss nur die geschriebene Datenmenge auf die Platte rebuilded werden, nicht die komplette Kapazität einer Platte. Dh es geht schneller und verringert dadurch das Zeitfenster, wo wieder eine Platte ausfallen darf.
Prinzipiell kann man sagen das die Wahrscheinlichkeit solcher Fehler bei einem ZFS Setup so ziemlich gegen null geht, vorausgesetzt Du verwendest ECC RAM.
Da kann man mit regelmäßigem Scrubbing gegen vor gehen. Sicher nicetohave, aber geht in Richtung unbezahlbar im Heimbereich. Wenn man vom Pool sowieso noch ein Kaltbackup fährt, ist es fast 'egal'.
Vielleicht sollte man sich die frage stellen ob wirklich ALLES verschlüsselt werden sollte oder ob nicht Container ala zvol, TrueCrypt oder Imagefile in manchen fällen ausreichend sind.
Prinzipsache. Wie mit Backups. Alles eben, man weiß nie.
Sodann man sich sicher ist das man das auch durchzieht was die Cops mit einem dann durchexerzieren.
Badummtsssss
