Archive for January, 2008

Debian von USB installieren

Sunday, January 13th, 2008

Die meisten Debian Installationen werden über CD/DVD durchgeführt. Ein USB-Stick kann diese Aufgabe aber auch erledigen. Dazu wird der Stick (hier sdb) zuerst mit cfdisk partitioniert:
cfdisk /dev/sdb
Es wird eine Partition (sdb1) mit FAT16 erstellt. Nun wird der Stick formatiert:
mkfs.vfat /dev/sdb1
Vom Debian Repository wird boot.img.gz besorgt:
wget ftp://ftp2.de.debian.org/debian/dists/lenny/main/installer-i386/current/images/hd-media/boot.img.gz
Das image wird auf den Stick übertragen:
zcat boot.img.gz > /dev/sdb1 (nicht sdb wie häufig beschrieben!!)

Nun wird das ISO Image von netinst besorgt:
wget http://cdimage.debian.org/cdimage/lenny_di_rc1/i386/iso-cd/debian-testing-i386-netinst.iso
Der Stick wird gemountet und das ISO Image wird kopiert:
mount /dev/sdb1
cp debian-40r2-i386-netinst.iso /mnt

Zueltzt wird ein MBR erstellt. Dazu besorgt man sich die Datei mbr.bin aus dem syslinux Paket. Es wird noch auf den Stick geschrieben:
dd if=mbr.bin of=/dev/sdb

Das wars! Nun kann Debian per USB Stick installiert werden.

Libewf und Ubuntu 7.10

Saturday, January 12th, 2008

Das Programm ewfacquire zum Erstellen von forensischen Images befindet sich im Paket libewf. Seit Dezember 2007 steht eine neue Beta Version zur Verfügung. Leider ist die Installation auf Debian basierten Systemen nicht ganz problemlos. Die folgenden Schritte sollten eine problemlose Installation ermöglichen. Getestet wurde unter Debian Etch und Ubuntu 7.10.

aptitude install libcrypto++-dev zlib1g-dev libssl-dev

Anschließend kann der tarball entpackt werden und mit ./configure make und make install installiert werden.

Will man nun ewfacquire testen, so erscheint folgende Fehlermeldung:

ewfacquire: error while loading shared libraries: libewf.so.1: cannot open shared object file:

Sucht man mit whereis nach der Library, so findet man diese in /usr/local/lib. echo $PATH zeigt jedoch, daß es keinen Pfad in dieses Verzeichnis gibt. Entweder fügt man diesen Pfad hinzu, oder man kopiert die Libraries von /usr/local/lib nach /lib. Anschließend kan man ewfacquire benutzen:

libewf1.png

Grüße an Martin B.