Запароливание, шифровка, скрытие каталогов/файлов (Ищу софт)

Софт под Linux, разные программы, но только связанные с Linux

Модератор: /dev/random

QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

Здравствуйте!
Есть такая задача: Сделать так, чтобы можно было достаточно быстро скрыть/зашифровать/поставить под пароль определенные каталоги со всем содержимым. Ну, например, когда баа и гости в квартиру неожиданно нагрянули...Компом полностью им не можешь запретить пользоваться, но не охота чтоб рылись в твоих личных документах, фотках, творчестве...) В то-же время желательно иметь возможность разрешить доступ к произвольному каталогу из "заблокированных", ну например, когда эти гости куда-то отошли, а тебе ну очень надо глянуть еще раз какой-нить свой документ пока их нет, а после опять "заблокировать" соответствующий каталог.
Немалое НО - нужно при всем этом обеспечить безопасность своих данных (вероятность забывания пароля не в счет).
Пока что мало представляю, как и чем лучше это делать на Линуксе..да даже с чего вообще начинать...Чтобы Вы посоветовали для осуществления подобной задачи?

зы:
Да кстати, можно что-нибудь кроме учетных записей, ок?) Просто "домашний каталог" а.к.а. /home/user далеко не перекрывает все места, что нужно так "блокировать"...в моем случае это будет каталогов 5-10, разбросанных по разным разделам, в том числе виндовым нтфс. А возиться с настройкой разных учеток...там ведь и софт тоже надо весь ставить...Нет..

ззы:
На худой конец можно обойтись просто запоралированием определенных каталогов, чтоб при попытке их открытия спрашивало пароль. Защищаюсь не от знающих людей, а от таких-же, как сама :)
Спасибо сказали:
Аватара пользователя
Nazyvaemykh
Сообщения: 438
Статус: Подопытный участник

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение Nazyvaemykh »

Прямым ответом на Ваш вопрос будет EncFS. Эта файловая система, основанная на FUSE, очень проста в использваонии. Монтирование (и создание) шифрованной файловой системы делается командой encfs, отмонтирование fusermount -u.
Например:

Код: Выделить всё

encfs /home/attila/crypt /home/attila/secret
# будучи запущена первый раз, эта команда создаст зашифрованную директорию в /home/attila/.crypt
# и примонтирует ее в каталог /home/attila/secret.

# Теперь можно писать и читать файлы в /home/attila/secret.
# Отмонтируем:
fusemount -u /home/attila/secret

# Католог /home/attila/secret пуст, а в каталоге /home/attila/crypt — нечитаемые файлы с нечитаемыми именами.


В Вашем случае, возможно, вообще шифрование использовать не нужно. Можно просто держать запущенными несколько «иксов», одни для себя, другие для гостей. Свои «лочить», когда нужно. Ну и чтобы пользователь guest не имел никаких прав на чтение, чего ему не следует.
¡ Страсть к разрушению есть творческая страсть!
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение sash-kan »

QWERTYASDF
вашей «проблеме» есть элементарнейшее и дефолтное в мире unix решение: запрет пользователям просматривать домашние каталоги друг друга.
прекрасно себя зарекомендовавшее решение, отточенное в течение сорока лет на университетских компьютерах.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
AliExt
Сообщения: 1
ОС: Arch Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение AliExt »

man chmod

например:
chmod 000 /ваш каталог/ - доступ закрыт даже вам..., просмотреть каталог можно будет только от рута - sudo ls /ваш каталог/
Спасибо сказали:
Аватара пользователя
poet13
Сообщения: 271
ОС: OpenSUSE 11.3 Gnome 2.30

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение poet13 »

Собственно, все как сказал sash-kan.
Другими словами, речь про "гостевой аккаунт" (с максимально урезанными правами)- идеальное решение для описанного случая. Ну если не нравиться- то EncFS и Cryptkeeper как апплет, чтобы не возиться с терминалом.
Спасибо сказали:
watashiwa_daredeska
Бывший модератор
Сообщения: 4038
Статус: Искусственный интеллект (pre-alpha)
ОС: Debian GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение watashiwa_daredeska »

sash-kan писал(а):
11.04.2010 11:27
вашей «проблеме» есть элементарнейшее и дефолтное в мире unix решение: запрет пользователям просматривать домашние каталоги друг друга.
А чтобы легко было переключиться, поработать со своими данными и отключиться, можно настроить возможность запуска второго X server на другой консоли. Я для этого пользуюсь gdm и gdmflexiserver.
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

Ух, спасибо всем за инфу ) Попытаюсь попозже разобраться с этим делом )
Насчет домашних каталогов и запретов просмотра дк другого юзера - как сказала, меня не устраивает это решение по той причине, что мои "сверхсекретные" каталоги разбросаны по всему жд, и собрать их на один раздел/домашний каталог не могу пока что...В противном случае я бы не заморачивалась с подобными вопросами )
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение sash-kan »

QWERTYASDF писал(а):
11.04.2010 14:22
собрать их на один раздел/домашний каталог не могу пока что
права на них измените.
а для облегчения «сбора» разбросанных каталогов в одно место можно использовать опцию монтирования bind. на крайний, imho, случай.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

sash-kan писал(а):
11.04.2010 15:00
QWERTYASDF писал(а):
11.04.2010 14:22
собрать их на один раздел/домашний каталог не могу пока что
права на них измените.
а для облегчения «сбора» разбросанных каталогов в одно место можно использовать опцию монтирования bind. на крайний, imho, случай.

Еще забыла добавить - у меня две системы, Линукс и Виндоус - надо так, чтобы если каталог какой-то заблокирован, то чтоб к нему небыло доступа ни с одной из них. В таком случае, насколько понимаю, требуется шифровка фс и/или файлов...( Так?
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение Goodvin »

QWERTYASDF писал(а):
11.04.2010 15:21
Еще забыла добавить - у меня две системы, Линукс и Виндоус - надо так, чтобы если каталог какой-то заблокирован, то чтоб к нему небыло доступа ни с одной из них. В таком случае, насколько понимаю, требуется шифровка фс и/или файлов...( Так?
В таком случае - только TrueCrypt.
Все "секретные" каталоги превратить в шифрованные контейнеры и подцеплять их по мере надобности.

ЧТо не отменяет в целом неверное поставновки задачи.
По уму надо бы навести порядок в накопителях, консолидировать и грамотно рассортировать хранимые "сокровища", что радикально облегчит все последующие манипуляции с ними, включая и разграничение доступа.

"Если автоматизировать бардак - то от факта автоматизации порядок не наступит и ничего, кроме автоматизириванного бардака, получить не удастся".(С)народная АСУТП-шная мудрость
Спасибо сказали:
BIgAndy
Сообщения: 1923

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение BIgAndy »

QWERTYASDF писал(а):
11.04.2010 15:21
Еще забыла добавить - у меня две системы, Линукс и Виндоус - надо так, чтобы если каталог какой-то заблокирован, то чтоб к нему небыло доступа ни с одной из них. В таком случае, насколько понимаю, требуется шифровка фс и/или файлов...( Так?

Для \локального диска -никак. У маздая своя система разделения прав, у линукса своя.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение sash-kan »

Goodvin писал(а):
11.04.2010 15:31
В таком случае - только TrueCrypt.
мне раньше казалось, что в windows таки есть acl. я ошибался?
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
watashiwa_daredeska
Бывший модератор
Сообщения: 4038
Статус: Искусственный интеллект (pre-alpha)
ОС: Debian GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение watashiwa_daredeska »

sash-kan писал(а):
11.04.2010 16:00
мне раньше казалось, что в windows таки есть acl. я ошибался?
А линукс понимает виндовые ACL и наоборот?
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение Goodvin »

sash-kan писал(а):
11.04.2010 16:00
Goodvin писал(а):
11.04.2010 15:31
В таком случае - только TrueCrypt.
мне раньше казалось, что в windows таки есть acl. я ошибался?
Есть-то они есть.
Но автор хочет волшебного, тут вот коллега правильно подсказывает - сквозной и двусторонней поддержки в линуксе и винде вряд ли получится добиться.
Мне в свое время не удалось.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение sash-kan »

watashiwa_darede... писал(а):
11.04.2010 17:14
А линукс понимает виндовые ACL и наоборот?

QUOTE (http://www.tuxera.com/community/release-history/) писал(а):STABLE Version 2009.11.14 (November 15, 2009)
New: Full file ownership and permissions support. The ownership and permissions of files are interoperable with Windows and conforms to the POSIX rules.
New: POSIX ACL support. The ACLs are an extension to ownership and permissions as defined in POSIX.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
watashiwa_daredeska
Бывший модератор
Сообщения: 4038
Статус: Искусственный интеллект (pre-alpha)
ОС: Debian GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение watashiwa_daredeska »

sash-kan писал(а):
11.04.2010 19:25
Full file ownership and permissions support. The ownership and permissions of files are interoperable with Windows and conforms to the POSIX rules.
Ну надо же. И ведь даже пользователи мапятся, хоть и с дополнительными ручными припрыжками.
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

BIgAndy писал(а):
11.04.2010 15:36
QWERTYASDF писал(а):
11.04.2010 15:21
Еще забыла добавить - у меня две системы, Линукс и Виндоус - надо так, чтобы если каталог какой-то заблокирован, то чтоб к нему небыло доступа ни с одной из них. В таком случае, насколько понимаю, требуется шифровка фс и/или файлов...( Так?

Для \локального диска -никак. У маздая своя система разделения прав, у линукса своя.

Как-то не очень понимаю, почему в принципе никак? Зашифровать какой-то каталог и все...будет он таким и на винде и на линуксе...Причем тут разделение прав? Другое дело, что зашифровать/дешифровать можно будет только с Линукса, ну и ладно...
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21257
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение Bizdelnick »

Хранение "секретных" файлов на линуксовом разделе и отсутствие в винде драйверов для линуксовых ФС - не достаточное решение? Или гипотетические "гости" будут запускать в винде свой софт от имени админа?
В принципе можно зашифровать весь раздел с /home, чтобы из винды точно никто никуда не залез.
P.S. http://wiki.linuxformat.ru/index.php/LXF80...%BD%D0%B8%D0%B5
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

Bizdelnick писал(а):
11.04.2010 20:48
Хранение "секретных" файлов на линуксовом разделе и отсутствие в винде драйверов для линуксовых ФС - не достаточное решение? Или гипотетические "гости" будут запускать в винде свой софт от имени админа?
В принципе можно зашифровать весь раздел с /home, чтобы из винды точно никто никуда не залез.
P.S. http://wiki.linuxformat.ru/index.php/LXF80...%BD%D0%B8%D0%B5

Скажем так..у меня три виндовых и один линуксовый (/home) раздел, и на каждом из них есть свой "домашний каталог", в котором я в определенной степени упорядоченности организую свою фс личного контента. И в любом из подкаталогов любого дк могут появится данные, которые я не хотела бы светить перед знакомыми. Запретить сразу весь дк тоже не выход - там все фильмы, музыка, которыми предлагаешь развлекаться гостям, которые допустим остались на ночь рядом с компом. Ну как еще по другому сказать, так, чтоб было точно понятно, что я там хочу...) - Вот например имеются подкаталоги дк "видео", "музыка", "фото" и т.д...В них пока ничего секретного нет. Но вот я скачиваю много фильмов допустим о системах быстрого похудения :crazy:, так-же много соответствующих фото-материалов и аудио-рассказ ) Куда это все сохранять? Если сделать специальный "секретный" каталог в дк или вообще вне его - то получится чрезчур сложная фс - мне в дальнейшим будет трудно быстро ориентироваться при сохранении той или иной вещи...куда там сохранять, в какой каталог, секретный не секретный...Поэтому я сохраняю в "обычные" каталоги в соответствие с типом данных. Вообще, гости эти ходят не то что-бы очень уж часто, и только к их приходу надо иметь возможность быстро заблокировать соответствующие файлы/каталоги...Соответственно, хочется иметь возможность быстро заблокировать/разблокировать произвольный каталог (а еще лучше каталог и/или файл в любом другом каталоге)
Может быть у меня страдает принцип организации фс личных данных, да...но в этом по большей части виновато не знание матчасти...а рисковать благополучием данных, делая то, что совсем не понимаю и полностью доверяться какой-то софтине - не хочу. Пока ничего лучше придумать не могу, смешивания "секретных" файлов с "несекретными" в одном каталоге, разброса каталогов с секретными файлами по разным разделам, и т.п. минусов не избежать пока...
Спасибо сказали:
Аватара пользователя
poet13
Сообщения: 271
ОС: OpenSUSE 11.3 Gnome 2.30

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение poet13 »

у меня три виндовых и один линуксовый (/home) раздел, и на каждом из них есть свой "домашний каталог"


коротко это назвать можно "полный бардак"...
Могу порекомендовать вам следующий вариант- все хранить на флешке и в нужный (т.е. ненужный) момент ее физически выдергивать и прятать в карман :)
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

poet13 писал(а):
11.04.2010 23:20
у меня три виндовых и один линуксовый (/home) раздел, и на каждом из них есть свой "домашний каталог"


коротко это назвать можно "полный бардак"...
Могу порекомендовать вам следующий вариант- все хранить на флешке и в нужный (т.е. ненужный) момент ее физически выдергивать и прятать в карман :)

Ну дык порекомендуйте "не полный бардак". Хранение на флешке - это вообще не вариант по понятным причинам.
С винды я еще долго не уйду, поэтому виндовые разделы/фс мне нужны. Держать отдельный большой раздел для личных данных - это не удобно по множествам причин, например тех-обслуживания такого виндового раздела. Уж никак не вижу никакого "полного бардака" в нескольких "домашних каталогах". Вот разброс своих файлов спонтанного характера по всему/всем жд, для дальнейшего поиска которых нужно либо перерывать все несколько часов, либо пользоваться утилитами поиска (если конечно помнишь хоть какие-то атрибуты этих файлов) - это полный бардак. ...Который наблюдается у не слишком малого числа народа...
Спасибо сказали:
Аватара пользователя
petyanamlt
Сообщения: 1773
ОС: Kubuntu 16.04(x86-64)KDE 5.8.7

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение petyanamlt »

Как я делаю, создаю каталог от root, соответсвенно просматривать его может только root. Вообщем никаких отдельных программ не нужно, а вот как доступ из винды к таким каталогам я не в курсе....
MSI 990FXA-GD80 SocketAM3+ / FX 8350 / Geforce gtx670 4GB / 4xHDD - 2000 -2х500 (Velociraptor) - 240ssd под Kubuntu / 16Gb RAM DDR3 1600 / TV TBS 6281. Ну и разгон естественно, жить без этого не могу.
(mail agent) petyanamlt собака маил.ру
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

petyanamlt писал(а):
11.04.2010 23:29
Как я делаю, создаю каталог от root, соответсвенно просматривать его может только root. Вообщем никаких отдельных программ не нужно, а вот как доступ из винды к таким каталогам я не в курсе....

Мягко говоря, не спец я конечно, но разве такое не противоречит концепциям безопасности, в соответствии с которыми все, что можно делать не от рута, нужно делать не от рута...?
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21257
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение Bizdelnick »

petyanamlt писал(а):
11.04.2010 23:29
Как я делаю, создаю каталог от root, соответсвенно просматривать его может только root. Вообщем никаких отдельных программ не нужно, а вот как доступ из винды к таким каталогам я не в курсе....

На фига? chmod же есть.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
poet13
Сообщения: 271
ОС: OpenSUSE 11.3 Gnome 2.30

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение poet13 »

QWERTYASDF писал(а):
11.04.2010 23:29
Ну дык порекомендуйте "не полный бардак". Хранение на флешке - это вообще не вариант по понятным причинам.
С винды я еще долго не уйду, поэтому виндовые разделы/фс мне нужны. Держать отдельный большой раздел для личных данных - это не удобно по множествам причин, например тех-обслуживания такого виндового раздела. Не вижу никакого "полного бардака" в нескольких "домашних каталогах".


Вам уже предложили:
- отдельный шифрованный раздел,
- шифрованную файловую систему,
- отдельные шифрованные файлы-контейнеры,
- ограничение прав доступа.

А вас все это (профессиональные криптографические методы, между прочим) не устраивает и вы упорствуете в своей кустарщине. Чего же вам надо?? Надеетесь услышать о каких-то "секретных методах"?- их нет.
Спасибо сказали:
Аватара пользователя
Goodvin
Ведущий рубрики
Сообщения: 4333
Статус: ⚝⚠⚒⚑⚖☭☞☣☤&

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение Goodvin »

QWERTYASDF писал(а):
11.04.2010 23:29
Ну дык порекомендуйте "не полный бардак". Хранение на флешке - это вообще не вариант по понятным причинам.
С винды я еще долго не уйду, поэтому виндовые разделы/фс мне нужны. Держать отдельный большой раздел для личных данных - это не удобно по множествам причин, например тех-обслуживания такого виндового раздела. Уж никак не вижу никакого "полного бардака" в нескольких "домашних каталогах". Вот разброс своих файлов спонтанного характера по всему/всем жд, для дальнейшего поиска которых нужно либо перерывать все несколько часов, либо пользоваться утилитами поиска (если конечно помнишь хоть какие-то атрибуты этих файлов) - это полный бардак. ...Который наблюдается у не слишком малого числа народа...

Без наведения порядка в Ваших данных - вряд ли Вы сможете получить то, что желаете.
Увы.
Спасибо сказали:
Аватара пользователя
petyanamlt
Сообщения: 1773
ОС: Kubuntu 16.04(x86-64)KDE 5.8.7

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение petyanamlt »

Мягко говоря, не спец я конечно, но разве такое не противоречит концепциям безопасности, в соответствии с которыми все, что можно делать не от рута, нужно делать не от рута...?


Ну никто не мешает сделать отдельного пользователя, вместо root....
MSI 990FXA-GD80 SocketAM3+ / FX 8350 / Geforce gtx670 4GB / 4xHDD - 2000 -2х500 (Velociraptor) - 240ssd под Kubuntu / 16Gb RAM DDR3 1600 / TV TBS 6281. Ну и разгон естественно, жить без этого не могу.
(mail agent) petyanamlt собака маил.ру
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21257
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение Bizdelnick »

poet13 писал(а):
11.04.2010 23:37
Надеетесь услышать о каких-то "секретных методах"?- их нет.

Не, ну теоретически можно прикрутить через unionfs шифрованную ФС поверх существующей, но надо ещё как-то разруливать вопрос с помещением в неё новых файлов (хотя и без того возни много). Так что в Линуксе chmod 600 на "секретные" файлы и 700 на директории, а для гостей - гостевой вход. Что касается винды - ничего толкового посоветовать не могу. Там вроде только программы-шифровальщики, складывающие файлы в общий контейнер.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
QWERTYASDF
Сообщения: 989
Статус: Чайник со свистком
ОС: GNU/Linux

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение QWERTYASDF »

poet13 писал(а):
11.04.2010 23:37
QWERTYASDF писал(а):
11.04.2010 23:29
Ну дык порекомендуйте "не полный бардак". Хранение на флешке - это вообще не вариант по понятным причинам.
С винды я еще долго не уйду, поэтому виндовые разделы/фс мне нужны. Держать отдельный большой раздел для личных данных - это не удобно по множествам причин, например тех-обслуживания такого виндового раздела. Не вижу никакого "полного бардака" в нескольких "домашних каталогах".


Вам уже предложили:
- отдельный шифрованный раздел,
- шифрованную файловую систему,
- отдельные шифрованные файлы-контейнеры,
- ограничение прав доступа.

А вас все это (профессиональные криптографические методы, между прочим) не устраивает и вы упорствуете в своей кустарщине. Чего же вам надо?? Надеетесь услышать о каких-то "секретных методах"?- их нет.

Ну дык Вы ничего подобного не предлагали, Вы постоянно с флешкой предлагали работать :)
А откуда взяли, что меня что-то кроме первого не устраивает, не понятно. Люди шифрующий софт предложили, мне в принципе в общем подходит. Но я хочу еще какие-нибудь варианты послушать и по имеющейся инфе уточнить многое, чего за это пальцем указывать и сентенции читать то?...

Goodvin писал(а):
11.04.2010 23:42
QWERTYASDF писал(а):
11.04.2010 23:29
Ну дык порекомендуйте "не полный бардак". Хранение на флешке - это вообще не вариант по понятным причинам.
С винды я еще долго не уйду, поэтому виндовые разделы/фс мне нужны. Держать отдельный большой раздел для личных данных - это не удобно по множествам причин, например тех-обслуживания такого виндового раздела. Уж никак не вижу никакого "полного бардака" в нескольких "домашних каталогах". Вот разброс своих файлов спонтанного характера по всему/всем жд, для дальнейшего поиска которых нужно либо перерывать все несколько часов, либо пользоваться утилитами поиска (если конечно помнишь хоть какие-то атрибуты этих файлов) - это полный бардак. ...Который наблюдается у не слишком малого числа народа...

Без наведения порядка в Ваших данных - вряд ли Вы сможете получить то, что желаете.
Увы.

Порядок - это ОДИН каталог на ОДНОМ разделе для ВСЕХ личных данных (учитывая, что винчестеров может (а в скором времени и будет) быть больше двух)? Тогда, увы )
petyanamlt писал(а):
11.04.2010 23:44
Мягко говоря, не спец я конечно, но разве такое не противоречит концепциям безопасности, в соответствии с которыми все, что можно делать не от рута, нужно делать не от рута...?


Ну никто не мешает сделать отдельного пользователя, вместо root....

Согласна, но Вы же делаете от рута? ; )

Bizdelnick писал(а):
11.04.2010 23:55
poet13 писал(а):
11.04.2010 23:37
Надеетесь услышать о каких-то "секретных методах"?- их нет.

Не, ну теоретически можно прикрутить через unionfs шифрованную ФС поверх существующей, но надо ещё как-то разруливать вопрос с помещением в неё новых файлов (хотя и без того возни много). Так что в Линуксе chmod 600 на "секретные" файлы и 700 на директории, а для гостей - гостевой вход. Что касается винды - ничего толкового посоветовать не могу. Там вроде только программы-шифровальщики, складывающие файлы в общий контейнер.

Так а ничем из предложенного и/или обще-теоретически нельзя разве зашифровать с линукса каталоги/файлы и на лин-фс и а вин-фс?
Спасибо сказали:
Аватара пользователя
petyanamlt
Сообщения: 1773
ОС: Kubuntu 16.04(x86-64)KDE 5.8.7

Re: Запароливание, шифровка, скрытие каталогов/файлов

Сообщение petyanamlt »

Ну никто не мешает сделать отдельного пользователя, вместо root....

Согласна, но Вы же делаете от рута? ; )


Я то да, ну передо мной и задач не стоит как у вас.
MSI 990FXA-GD80 SocketAM3+ / FX 8350 / Geforce gtx670 4GB / 4xHDD - 2000 -2х500 (Velociraptor) - 240ssd под Kubuntu / 16Gb RAM DDR3 1600 / TV TBS 6281. Ну и разгон естественно, жить без этого не могу.
(mail agent) petyanamlt собака маил.ру
Спасибо сказали: