Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Шифрование диска, или отдельного каталога?  (Прочитано 791 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн asp2chief

  • Автор темы
  • Активист
  • *
  • Сообщений: 265
    • Просмотр профиля
Дратуйте. Собсно есть прицидент. Пробовал защифровать весь каталог и понял что вариант не подходит, так как шифруется весь LVM и получается что система даже не стартует пока не введешь заветный code. В конечном итоге интересует другой способ шифрования, особенно тот который позволит системе загружаться без ожидания на ввод пароля, если это целесообразно тогда вообще делать.

Оффлайн pfg21

  • Участник
  • *
  • Сообщений: 177
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #1 : 12 Апреля 2018, 09:00:46 »
Мож выделить место на диске или в lvm под шифрованный раздел, форматнуть, шифрануть, добавить соль по вкусу и подключить на место нужного каталога в fstab, получается каталог с шифрацией ??

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1749
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #2 : 12 Апреля 2018, 09:07:38 »
интересует другой способ шифрования

mount -t ecryptfs [SRC DIR] [DST DIR] -o [OPTIONS]
man ecryptfs

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #3 : 12 Апреля 2018, 16:30:11 »
если это целесообразно тогда вообще делать.
Уточните, с какой вообще целью шифруете?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн asp2chief

  • Автор темы
  • Активист
  • *
  • Сообщений: 265
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #4 : 18 Апреля 2018, 09:27:48 »
Я понял что выгодно шифровать только весь раздел целиком, либо вообще не шифровать, так как во всех остальных случаях шифрование не имеет смысла..

Оффлайн pfg21

  • Участник
  • *
  • Сообщений: 177
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #5 : 18 Апреля 2018, 10:35:39 »
asp2chief, неправильно. инструмент должен соотвествовать задуманному.
когда удобнее пофайлово шифровать, когда по раздельно,

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #6 : 18 Апреля 2018, 12:16:11 »
Я понял что выгодно шифровать только весь раздел целиком, либо вообще не шифровать, так как во всех остальных случаях шифрование не имеет смысла..
В чём меряем выгоду?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн pfg21

  • Участник
  • *
  • Сообщений: 177
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #7 : 18 Апреля 2018, 13:04:53 »
AnrDaemon, система шифрования отдельных файлов более проста и привычна, если так можно выразиться, т.е. результат шифрования помещается в файл который доступен обычным методам обработки.
к примеру, нормально работает файловый бекап без доступа к ключу шифрования, при этом без каких-либо доп.заморочек и со всеми плюшками типа инкремента.

бекап шифрованного раздела без ключа возможен только в оффлайн (хотя могу ошибаться).

плюс шифрованные файлы можно хранить в обычном файловом облаке или на удаленке без лишних заморочек и т.д. да и вообще место для хранения может собрано из нескольких файловых систем или облаков.

идеальных инструментов нет, есть правильное применение необходимого инструмента :).
« Последнее редактирование: 18 Апреля 2018, 13:30:41 от pfg21 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #8 : 18 Апреля 2018, 13:34:55 »
Инкрементальный бэкап зашифрованного файла? Ню-ню…
К тому же я задал другой вопрос… впрочем, вопрос вообще не об этом.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн pfg21

  • Участник
  • *
  • Сообщений: 177
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #9 : 18 Апреля 2018, 14:55:23 »
Инкрементальный бэкап зашифрованного файла? Ню-ню…
пардон коль неполноценно высказался.
инкрементальный бекап набора файлов я имел ввиду. пример, на работе есть библиотечка файлов на пару гигабайт, множество мелких файлов с схемами и платами к ним. полный диф за месяц ни разу не капливался больше 100 мегабайт.

Оффлайн asp2chief

  • Автор темы
  • Активист
  • *
  • Сообщений: 265
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #10 : 20 Апреля 2018, 04:49:24 »
У меня цель шифровать весь диск, включая своп. Т.е. весь раздел. Такое требование, так скажем. По скольку полноценных способов, которые обеспечивают реальную безопасность - всего один, это когда шифруется весь LVM. Все остальные способы в принципе компрометируют весь процесс шифрования. Проблема в том что система не грузится автоматически в таком режиме, так как ждет магическую фразу. Остальные все нестандартные методы шифрования не имеют смысла быть использованы на объектах в безопасности которых я не уверен, а я не уверен в данный момент. Так как мало чего можно ожидать в наше время.

В общем нужно сделать так что бы потенциальный расшифровщик не мог получить доступ к информации на диске ни под каким предлогом, и так же главным образом ни в коем случае не иметь физической возможности каким либо образом получить ключ(которого по сути вообще не должно существовать физически на каких либо носителях).
« Последнее редактирование: 20 Апреля 2018, 04:55:44 от asp2chief »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #11 : 20 Апреля 2018, 05:40:31 »
Что-то вы какую-то пургу несёте.
Если что-то шифруется, это шифруется, и не важно, где и куда - результат один и тот же.
Если у вас зашифрован системный раздел, вполне естественно, что загрузиться, не введя, ключа не выйдет - иначе пропадает сам смысл шифрования раздела. Если кто угодно может расшифровать и загрузить систему, этот кто угодно может и прочесть все файлы.
Я понимаю, зачем нужно шифровать, скажем, своп. Но я совершенно не понимаю, зачем шифровать свободно доступные программы?… Процессорное время лишнее?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн snowin

  • Активист
  • *
  • Сообщений: 883
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #12 : 20 Апреля 2018, 07:13:02 »
asp2chief, veracrypt не смотрел?

Оффлайн asp2chief

  • Автор темы
  • Активист
  • *
  • Сообщений: 265
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #13 : 21 Апреля 2018, 10:18:28 »
Но я совершенно не понимаю, зачем шифровать свободно доступные программы?
Смотря что за программы и какую роль они выполняют.
Процессорное время лишнее?
Скажем так: да!

Пользователь добавил сообщение 21 Апреля 2018, 10:20:00:
asp2chief, veracrypt не смотрел?
Смотрел.. сложно сильно. Не сталкивался, по этому прийдется изучат с нуля. На самом деле нечто подобное и нужно.
« Последнее редактирование: 23 Апреля 2018, 11:21:34 от asp2chief »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Шифрование диска, или отдельного каталога?
« Ответ #14 : 21 Апреля 2018, 15:46:41 »
По мне, проще шифровать rootfs контейнера.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.029 секунд. Запросов: 25.