Запароливание, шифровка, скрытие каталогов/файлов (Ищу софт)

Софт под Linux, разные программы, но только связанные с Linux

Модератор: /dev/random

QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

petyanamlt писал(а):
12.04.2010 00:06
Ну никто не мешает сделать отдельного пользователя, вместо root....

Согласна, но Вы же делаете от рута? ; )


Я то да, ну передо мной и задач не стоит как у вас.

Ну так речь не о прикладных задачах шла, а просто о безопасности : )
Спасибо сказали:
Аватара пользователя
poet13
Сообщения: 271
ОС: OpenSUSE 11.3 Gnome 2.30

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение poet13 »

тяжелый случай невежества или невнимательного прочтения...

Я специально перечислил все возможные варианты, но если вам хочется "еще послушать"- пожалуста, никто не против. Но ничего сверх этого вы не услышите.
Вот если бы вы честно признались, что что-то из предложенного вам непонятно, дело бы сдвинулось.
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение eddy »

QWERTYASDF писал(а):
12.04.2010 00:08
Ну так речь не о прикладных задачах шла, а просто о безопасности : )

Почитайте советы "монстров безопасности". У них записи root соответсвует uid >0, с заблокированным паролем, а настоящий root (uid==0) именуется по-другому, с заблокированным паролем, с заблокированными sudo, но с логином по ключам ssh...
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
petyanamlt
Сообщения: 1773
ОС: Kubuntu 16.04(x86-64)KDE 5.8.7

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение petyanamlt »

Ну так речь не о прикладных задачах шла, а просто о безопасности : )

Ну а чего не хватает, если сделать другого пользователя? и открывать под ним?
MSI 990FXA-GD80 SocketAM3+ / FX 8350 / Geforce gtx670 4GB / 4xHDD - 2000 -2х500 (Velociraptor) - 240ssd под Kubuntu / 16Gb RAM DDR3 1600 / TV TBS 6281. Ну и разгон естественно, жить без этого не могу.
(mail agent) petyanamlt собака маил.ру
Спасибо сказали:
watashiwa_daredeska
Бывший модератор
Сообщения: 4038
Статус: Искусственный интеллект (pre-alpha)
ОС: Debian GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение watashiwa_daredeska »

QWERTYASDF писал(а):
12.04.2010 00:03
Порядок - это ОДИН раздел для ВСЕХ личных данных (учитывая, что винчестеров может (а в скором времени и будет) быть больше двух)?
Мне сложно представить СТОЛЬКО личных данных. :g: Разве что, семейное порно... :love:
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

eddy писал(а):
12.04.2010 00:13
QWERTYASDF писал(а):
12.04.2010 00:08
Ну так речь не о прикладных задачах шла, а просто о безопасности : )

Почитайте советы "монстров безопасности". У них записи root соответсвует uid >0, с заблокированным паролем, а настоящий root (uid==0) именуется по-другому, с заблокированным паролем, с заблокированными sudo, но с логином по ключам ssh...

Знаете, я из этого не совсем поняла даже, это есть "камень в мой огород" или нет ) Интуитивно чувствую, что речь идет о подмене рутовской учетки не рутовской с именем рутовской, а первое заблокировано по полной программе, правильно?

watashiwa_daredeska писал(а):
12.04.2010 00:17
QWERTYASDF писал(а):
12.04.2010 00:03
Порядок - это ОДИН раздел для ВСЕХ личных данных (учитывая, что винчестеров может (а в скором времени и будет) быть больше двух)?
Мне сложно представить СТОЛЬКО личных данных. :g: Разве что, семейное порно... :love:

Да! Вот как-раз СЕМЕЙНОЕ ПОРНО (а еще + НЕ СЕМЕЙНОЕ) и появляется в этих каталогах. Не хотела признаваться, но Вы меня вывели на чистую воду. Теперь понимаете, что мне надо много места?

poet13 писал(а):
12.04.2010 00:12
тяжелый случай невежества или невнимательного прочтения...

Я специально перечислил все возможные варианты, но если вам хочется "еще послушать"- пожалуста, никто не против. Но ничего сверх этого вы не услышите.
Вот если бы вы честно признались, что что-то из предложенного вам непонятно, дело бы сдвинулось.

Вы такой весь из себя шибко умный, ну так и предложите что-нибудь оригинальное и действенное. Или Вы специально для меня резюме из уже сказанного составили "Вам же предложили:...1...,2...,3...". Ну тогда огромное спасибо, свободны.
Спасибо сказали:
Аватара пользователя
petyanamlt
Сообщения: 1773
ОС: Kubuntu 16.04(x86-64)KDE 5.8.7

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение petyanamlt »

Да! Вот как-раз СЕМЕЙНОЕ ПОРНО (а еще + НЕ СЕМЕЙНОЕ) и появляется в этих каталогах. Не хотела признаваться, но Вы меня вывели на чистую воду. Теперь понимаете, что мне надо много места?


http://www.truecrypt.org/
MSI 990FXA-GD80 SocketAM3+ / FX 8350 / Geforce gtx670 4GB / 4xHDD - 2000 -2х500 (Velociraptor) - 240ssd под Kubuntu / 16Gb RAM DDR3 1600 / TV TBS 6281. Ну и разгон естественно, жить без этого не могу.
(mail agent) petyanamlt собака маил.ру
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

petyanamlt писал(а):
12.04.2010 00:33
Да! Вот как-раз СЕМЕЙНОЕ ПОРНО (а еще + НЕ СЕМЕЙНОЕ) и появляется в этих каталогах. Не хотела признаваться, но Вы меня вывели на чистую воду. Теперь понимаете, что мне надо много места?


http://www.truecrypt.org/

Я англииийский плохо знаю...(((
Спасибо сказали:
Аватара пользователя
petyanamlt
Сообщения: 1773
ОС: Kubuntu 16.04(x86-64)KDE 5.8.7

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение petyanamlt »

Я англииийский плохо знаю...(((

Надо учить...
http://ru.wikipedia.org/wiki/TrueCrypt
MSI 990FXA-GD80 SocketAM3+ / FX 8350 / Geforce gtx670 4GB / 4xHDD - 2000 -2х500 (Velociraptor) - 240ssd под Kubuntu / 16Gb RAM DDR3 1600 / TV TBS 6281. Ну и разгон естественно, жить без этого не могу.
(mail agent) petyanamlt собака маил.ру
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

petyanamlt писал(а):
12.04.2010 00:48
Я англииийский плохо знаю...(((

Надо учить...
http://ru.wikipedia.org/wiki/TrueCrypt

Спасиб :blush:
Спасибо сказали:
Аватара пользователя
poet13
Сообщения: 271
ОС: OpenSUSE 11.3 Gnome 2.30

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение poet13 »

"шифрованные файлы-контейнеры"=TrueCrypt
читать знаете иногда полезно ;)
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

poet13, я понимаю что есть криптография. И соответственно, что такое TrueCrypt в общих чертах - тоже.
Меня интересует практическое использование криптологических методов применительно к ОС Линукс, т.е. другими словами - как на Линуксе лучше чем пользоваться (я с ней не знакома, совсем новичек). Если совсем "другими словами" - чтоб случаем не получилось так, что используешь не ту опцию зашифровки, а потом хрен данные назад получишь, мало ли чего. Вот я и боюсь, хочу мб увидеть еще какие-то советы, предостережения, рекомендации. Понятно?
Спасибо сказали:
Аватара пользователя
poet13
Сообщения: 271
ОС: OpenSUSE 11.3 Gnome 2.30

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение poet13 »

QWERTYASDF писал(а):
12.04.2010 01:09
poet13, я понимаю что есть криптография. Меня интересует практическое использование криптологических методов применительно к ОС Линукс, т.е. другими словами - как на Линуксе лучше чем пользоваться (я с ней не знакома, совсем новичек)


Ща мне скажут про оффтопик, но... криптография не может быть "применительно к Линукс"- она универсальна.
Отличаться может только конкретный прикладной софт. Но я так понял, что теория и общие положения вас не интересуют, а нужен готовый рецепт. предложен выше.

Потеряете пароль- и все, да, накрылись ваши данные.
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение eddy »

poet13 писал(а):
12.04.2010 01:14
криптография не может быть "применительно к Линукс"- она универсальна.

Ага. Попытайтесь создать зашифрованный раздел под мастдаем :) (и чтобы в линуксе его нельзя было прочитать, а то встречались мне подобные заявления...)
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
poet13
Сообщения: 271
ОС: OpenSUSE 11.3 Gnome 2.30

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение poet13 »

eddy писал(а):
12.04.2010 01:26
Ага. Попытайтесь создать зашифрованный раздел под мастдаем :) (и чтобы в линуксе его нельзя было прочитать, а то встречались мне подобные заявления...)


Ну мастдая у меня лично нет, но в чем собственно тут может быть проблема?

(А еще можно использовать аппаратное шифрование...)
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение eddy »

poet13 писал(а):
12.04.2010 01:36
Ну мастдая у меня лично нет, но в чем собственно тут может быть проблема?
(А еще можно использовать аппаратное шифрование...)

А что, в мастдае есть шифрованные файловые системы?

Да, а что вы имеете в виду под "аппаратным шифрованием"?
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
poet13
Сообщения: 271
ОС: OpenSUSE 11.3 Gnome 2.30

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение poet13 »

Это я у вас спрашиваю- почему нельзя? :)
Я не знаю, чего сейчас есть, а чего- нет в продукции M$.

Под "аппаратным шифрованием" имею в виду все что угодно, что содержит соответствующий чип, к примеру- "винчестер с аппаратным шифрованием".
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

poet13 писал(а):
12.04.2010 01:14
QWERTYASDF писал(а):
12.04.2010 01:09
poet13, я понимаю что есть криптография. Меня интересует практическое использование криптологических методов применительно к ОС Линукс, т.е. другими словами - как на Линуксе лучше чем пользоваться (я с ней не знакома, совсем новичек)


Ща мне скажут про оффтопик, но... криптография не может быть "применительно к Линукс"- она универсальна.
Отличаться может только конкретный прикладной софт. Но я так понял, что теория и общие положения вас не интересуют, а нужен готовый рецепт. предложен выше.

Потеряете пароль- и все, да, накрылись ваши данные.

Ну, может Вы не желаете более тщательно понять, что я имею ввиду...Может этому сильно мешает моя плохая формулировка, мб, но думаю не на столько сильно...Опять-же, я прекрасно понимаю, что криптография как понятие, не привязана к какой бы ни было конкретной технической платформе. Говорю я именно о контексте использования в Линуксе - вдруг таже ехт3 фс или Лин в целом имеет какой-то глюк/нюанс, при котором не желательно использовать тот или иной параметр алгоритма шифрования/ту или иную шифрованную фс т.к. допустим она может "плохо" примонтироваться, или что-нибудь еще...

eddy писал(а):
12.04.2010 01:26
poet13 писал(а):
12.04.2010 01:14
криптография не может быть "применительно к Линукс"- она универсальна.

Ага. Попытайтесь создать зашифрованный раздел под мастдаем :) (и чтобы в линуксе его нельзя было прочитать, а то встречались мне подобные заявления...)

Дык почему нельзя то?? Даже если штатно не поддерживается шифрование, можно установить соотв. софт и зашифровать...А шифрование есть шифрование..к слову...) причем тут Виндоус или Линукс? Если зашифровано, то нигде его нельзя будет уже просто так взять и прочесть, только шифр взламывать. Или я не права? )

eddy писал(а):
12.04.2010 01:42
poet13 писал(а):
12.04.2010 01:36
Ну мастдая у меня лично нет, но в чем собственно тут может быть проблема?
(А еще можно использовать аппаратное шифрование...)

А что, в мастдае есть шифрованные файловые системы?

Вроде как слышала, что нтфс поддерживает шифрование, правда сама никогда не пользовалась.
зы: гляньте в википедию, так как-раз написано о том, какое шифрование нтфс держит.
poet13 писал(а):
12.04.2010 01:48
Под "аппаратным шифрованием" имею в виду все что угодно, что содержит соответствующий чип, к примеру- "винчестер с аппаратным шифрованием".

Ага, и сколько же будет стоить это чудо по сравнению с обычным "средне-бюджетным" накопителем? ))) Не говоря уже о том, что накройся такой чип, и надо потом искать соответствующий софт и/или хард, чтоб данные расшифровть
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение eddy »

poet13 писал(а):
12.04.2010 01:48
к примеру- "винчестер с аппаратным шифрованием".

Такое железо уже есть? И оно работает? O_o
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

eddy писал(а):
12.04.2010 02:06
poet13 писал(а):
12.04.2010 01:48
к примеру- "винчестер с аппаратным шифрованием".

Такое железо уже есть? И оно работает? O_o

Скажу по секрету, есть и работает ) Но в магазинах его не найдете, хотя мб уже что-то такое и продается.
зы: вот например
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение eddy »

QWERTYASDF писал(а):
12.04.2010 02:11
eddy писал(а):
12.04.2010 02:06
poet13 писал(а):
12.04.2010 01:48
к примеру- "винчестер с аппаратным шифрованием".

Такое железо уже есть? И оно работает? O_o

Скажу по секрету, есть и работает ) Но в магазинах его не найдете, хотя мб уже что-то такое и продается.
зы: вот например

И вы таки можете сказать, шо оно таки в линуксе ѓаботает на уѓа?
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

eddy писал(а):
12.04.2010 02:25
QWERTYASDF писал(а):
12.04.2010 02:11
eddy писал(а):
12.04.2010 02:06
poet13 писал(а):
12.04.2010 01:48
к примеру- "винчестер с аппаратным шифрованием".

Такое железо уже есть? И оно работает? O_o

Скажу по секрету, есть и работает ) Но в магазинах его не найдете, хотя мб уже что-то такое и продается.
зы: вот например

И вы таки можете сказать, шо оно таки в линуксе ѓаботает на уѓа?

На виндоусе работает, на мак-ос работает. уѓа или не уѓа - это я уже хз, знаю только, что компьютерные ИТ-специалисты их использовали и вроде бы были всем довольны. А уже если докапываться - так опять-же, какая разница Линукс ни Линукс, когда шифрование идет на аппаратном уровне т.е. полностью автоматом осуществляется непосредственно лишь контроллером жд?
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение eddy »

QWERTYASDF писал(а):
12.04.2010 02:33
какая разница Линукс ни Линукс, когда шифрование идет на аппаратном уровне т.е. полностью автоматом осуществляется непосредственно лишь контроллером жд?

Вы таки не ответили на мой вопрос?
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

eddy писал(а):
12.04.2010 02:50
QWERTYASDF писал(а):
12.04.2010 02:33
какая разница Линукс ни Линукс, когда шифрование идет на аппаратном уровне т.е. полностью автоматом осуществляется непосредственно лишь контроллером жд?

Вы таки не ответили на мой вопрос?

О том, работает ли оное хорошо на Линуксе? - я не знаю. Но разве теоретическая часть теперь для Вас перестала что-то значить? Теоретически должно. Поправьте меня, если я в чем-то ошибаюсь.
Спасибо сказали:
Аватара пользователя
poet13
Сообщения: 271
ОС: OpenSUSE 11.3 Gnome 2.30

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение poet13 »

eddy писал(а):
12.04.2010 02:50
QWERTYASDF писал(а):
12.04.2010 02:33
какая разница Линукс ни Линукс, когда шифрование идет на аппаратном уровне т.е. полностью автоматом осуществляется непосредственно лишь контроллером жд?

Вы таки не ответили на мой вопрос?


Внатуре "красный глаз тролля"...

половина- будет, половина (с вендософтом)- нет :)
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

Если я ниче не путаю, то в любой ОС (по крайней мере "класса "виндоус/линукс/мак"") должен полюбому быть драйвер SCSI, команды чего (протокола) используются поверх USB для работы со всякой всячиной вроде внешних винтов. Так что уж врятли в подавляющем большинстве (ну или в достаточно большом кол-ве) подобные девайсы будут зависеть от какого-то своего оригинального драйвера, реализованного/скомпилированного для той или иной платформы, для мелкософта там или не мелкософта... Разве не так мальчики??
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21278
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение Bizdelnick »

Не так. Нужно как минимум передать ключ (пароль) устройству, стандартный драйвер это вряд ли умеет.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение eddy »

Bizdelnick писал(а):
12.04.2010 14:15
Не так. Нужно как минимум передать ключ (пароль) устройству, стандартный драйвер это вряд ли умеет.

Вот-вот. В принципе, конечно, может и существуют pam-модули для каких-нибудь подобных устройств, но я с такими никогда не сталкивался - необходимости не было. Если надо что-то зашифровать, есть cryptsetup для разделов, и множество разных утилит для отдельных файлов, вплоть до 7z с паролем.
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали:
Аватара пользователя
poet13
Сообщения: 271
ОС: OpenSUSE 11.3 Gnome 2.30

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение poet13 »

eddy писал(а):
12.04.2010 14:20
Вот-вот. В принципе, конечно, может и существуют pam-модули для каких-нибудь подобных устройств, но я с такими никогда не сталкивался - необходимости не было.


pam-это вряд ли (в смысле: не-один-только-модуль-pam). Устройства эти не так давно появились, так что вы просто еще не успели с этим столкнуться.

Мне вот действительно интересно, теоретически какие протоколы/ стандарты можно использовать для обмена ключами (паролями) между линукс-системами и такими девайсами.

( а еще есть варианты аппаратного шифрования с тупо аппаратным ключом :) )
Спасибо сказали:
Аватара пользователя
eddy
Сообщения: 3321
Статус: Красный глаз тролля
ОС: ArchLinux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение eddy »

poet13 писал(а):
12.04.2010 14:28
Мне вот действительно интересно, теоретически какие протоколы/ стандарты можно использовать для обмена ключами (паролями) для линукс-систем.

Реверс-инжинирингом эти протоколы в конце-концов "откроют", и будет вам pam-модуль.
poet13 писал(а):
12.04.2010 14:28
а еще есть варианты аппаратного шифрования с тупо аппаратным ключом

Плохой вариант: потерял флешку-ключ, и плакали данные...
RTFM
-------
KOI8-R - патриотичная кодировка Изображение
Спасибо сказали: