# swapoff /dev/hda8
# mkfs.ext3 /dev/hda8
# mount /dev/hda8 /mnt
# debootstrap sid --include=cryptsetup,initrd-tools /mnt http://ftp.de.debian.org/debian/
# modprobe aes
# modprobe dm_crypt
# modprobe dm_mod
# cryptsetup -y -c aes -s 256 create hda7-aes /dev/hda7
(/dev/hda7 ist meine Root-Partition); dabei wird
nach dem Paßwort gefragt welches benutzt werden soll.
# mount /dev/hda7 /mnt
# <target device> <source device> <key file> <options>
hda7-aes /dev/hda7
/dev/mapper/hda7-aes / ext3 defaults 0 0
(der alte muss gelöscht werden!)
# umount /mnt
# dd if=/dev/hda7 of=/dev/mapper/hda7-aes
(das dauert seine Zeit)
# mount /dev/mapper/hda7-aes /mnt
# chroot /mnt /bin/bash
# mount /proc
# mount /sys
# mount /boot
# mkinitrd -o /boot/initrd.img-<kernelversion>