Ребят поставили задачу зашифровать раздел на ЖД, причем сделать это так что бы при вкл компа он брал пароль с сервака в сети и после монтировал раздел, а если сервак в сети не доступен, то он раздел не монтирует. Поиск нечего разумного не подсказал, в магазине книг по криптографии в линуксе не нашел, где то нарыл how-to по truecrypt но он тянен за собой ИКСы, а они на сервере не нужны. Я полагаю что нужно будет сделать скрипт который бы при загрузке системы брал бы пароль с шары ну и т.д.
Подскажите как лучше всего это реализовать?
OS Debian 4.0 Etch
Зашифровать раздел. crypto+aes+loop. (Помогите разобраться.)
Модераторы: SLEDopit, Модераторы разделов
-
tierpunk
- Сообщения: 78
- ОС: Ubuntu, Debian, Centos
Зашифровать раздел. crypto+aes+loop.
Спасибо за то что ответили на моё сообщение.
-
vr13
- Сообщения: 887
- ОС: gentoo
Re: Зашифровать раздел. crypto+aes+loop.
http://packages.debian.org/stable/utils/cfs
http://www.arg0.net/encfs
со второй немного игрался, вроде бы ее можно подстроить под ваши нужды, хотя по-моему это создавалось прежде всего для персонального хранилища
"корни" у первой и второй одинаковы
http://www.arg0.net/encfs
со второй немного игрался, вроде бы ее можно подстроить под ваши нужды, хотя по-моему это создавалось прежде всего для персонального хранилища
"корни" у первой и второй одинаковы
-
rm_
- Сообщения: 3340
- Статус: It's the GNU Age
- ОС: Debian
Re: Зашифровать раздел. crypto+aes+loop.
Подскажите как лучше всего это реализовать?
Шифрованный раздел настроить с помощью cryptsetup.
Пароль (а лучше ключ) для монтирования с сервера брать средствами curl или wget.
-
tierpunk
- Сообщения: 78
- ОС: Ubuntu, Debian, Centos
Re: Зашифровать раздел. crypto+aes+loop.
rm_ писал(а): ↑30.08.2008 21:54Подскажите как лучше всего это реализовать?
Шифрованный раздел настроить с помощью cryptsetup.
Пароль (а лучше ключ) для монтирования с сервера брать средствами curl или wget.
А по подробней об cryptsetup, может у кого нить есть доступное how-to или просто заметка...
Спасибо за то что ответили на моё сообщение.
-
alfss
- Сообщения: 262
Re: Зашифровать раздел. crypto+aes+loop.
http://www.opennet.ru/base/sys/crypt_disk.txt.html\
Брать пароль с сервака и тянуть - не безопасно!!!
Если сервак взламывают ,то по любому имеют данные с которыми вы с ним соединяетесь !!!
А значит и пароль для монтирования !
ИМХО Схема глупа
Брать пароль с сервака и тянуть - не безопасно!!!
Если сервак взламывают ,то по любому имеют данные с которыми вы с ним соединяетесь !!!
А значит и пароль для монтирования !
ИМХО Схема глупа
-
tierpunk
- Сообщения: 78
- ОС: Ubuntu, Debian, Centos
Re: Зашифровать раздел. crypto+aes+loop.
alfss писал(а): ↑31.08.2008 04:48http://www.opennet.ru/base/sys/crypt_disk.txt.html\
Брать пароль с сервака и тянуть - не безопасно!!!
Если сервак взламывают ,то по любому имеют данные с которыми вы с ним соединяетесь !!!
А значит и пароль для монтирования !
ИМХО Схема глупа
Что предлагаете, юсб брелок?
Для нас эта схема в двойне актуальна потому что если сервер(жесткий диск) заберут, то получить с него инфу не смогут.
Спасибо за то что ответили на моё сообщение.
-
alfss
- Сообщения: 262
Re: Зашифровать раздел. crypto+aes+loop.
)))))
захотят получат)))
Выявят что от куда-то пас брался.Придут и обвенят в сокрытии улик (если удалите).
Ну это конечно сказки ,а вообще эти алгоритмы шифрования не такие уж стойкие.
Если попадутся люди грамотные ,то такой диск быстро выпотрошат.
Вобшем можно придумать тысячя и один случай когда данная схема провалится .
Её чуток подправить надо,ответ рядом :P.
захотят получат)))
Выявят что от куда-то пас брался.Придут и обвенят в сокрытии улик (если удалите).
Ну это конечно сказки ,а вообще эти алгоритмы шифрования не такие уж стойкие.
Если попадутся люди грамотные ,то такой диск быстро выпотрошат.
Вобшем можно придумать тысячя и один случай когда данная схема провалится .
Её чуток подправить надо,ответ рядом :P.
-
tierpunk
- Сообщения: 78
- ОС: Ubuntu, Debian, Centos
Re: Зашифровать раздел. crypto+aes+loop.
alfss писал(а): ↑31.08.2008 16:33)))))
захотят получат)))
Выявят что от куда-то пас брался.Придут и обвенят в сокрытии улик (если удалите).
Ну это конечно сказки ,а вообще эти алгоритмы шифрования не такие уж стойкие.
Если попадутся люди грамотные ,то такой диск быстро выпотрошат.
Вобшем можно придумать тысячя и один случай когда данная схема провалится .
Её чуток подправить надо,ответ рядом :P.
Что посоветуете?
Спасибо за то что ответили на моё сообщение.
-
alfss
- Сообщения: 262
Re: Зашифровать раздел. crypto+aes+loop.
1.Выявить список того как можно обойти схему.
2.Сделать новый вариант схемы.
3.Сесть и подумать какие варианты есть для обхода.
4.Если трудно самому придумать - собрать 2-3х товарищей и вместе подумать .
Просчитывать лучше даже кажущиеся сомнительными варианты!
2.Сделать новый вариант схемы.
3.Сесть и подумать какие варианты есть для обхода.
4.Если трудно самому придумать - собрать 2-3х товарищей и вместе подумать .
Просчитывать лучше даже кажущиеся сомнительными варианты!