Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Защита .buntu  (Прочитано 4633 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн myr4ik07

  • Автор темы
  • Участник
  • *
  • Сообщений: 239
    • Просмотр профиля
Защита .buntu
« : 25 Октября 2012, 09:03:19 »
Меня интересует защита от livecd и прочего проникновения в учетную запись.
Ну, был шифрован /home после чего с livecd я не смог подключится к домашней директории, но я же смог подключится к /, а значит без проблем смогу с помощью livecd изменить пароль и зайти уже с новым паролем в загруженную систему, а так же в папку /home.
А если шифровать все и вся - / тогда livvecd не прокатит? И это будет безопасно?
И тогда вспомнить о пароле на загрузчику, так с помощью livecd я тоже смогу загрузиться и спокойно изменить пароль, что в итоге тоже даст результат открытия и / & /home, а значит вопрос, самый безопасный выход в этом случаи это будет шифрование / ? Или еще есть какие то премудрости?
Подскажите, объясните, намекните. Спасибо.
P.S. Пожалуйста, по существу, а не балаган не о чем. (типа не включай компьютер)

Оффлайн Kernel ops

  • Старожил
  • *
  • Сообщений: 1388
    • Просмотр профиля
Re: Защита .buntu
« Ответ #1 : 25 Октября 2012, 09:29:58 »
ответ совершенно без балагана.
1. в LXF читал, что где-то реально появилась возможность шифровать / (или в ubuntu, или в ответвлении вроде минта). точно не помню.
2. если сервер - это вообще не зачем, т.к. руткит запущенный из под пользователя будет иметь полный доступ к фс независимо от того, зашифровали вы её или нет. ну а если вы боитесь что с live cd найдут эротику что-то ваше, то да - / можно зашифровать. но снижение скорости загрузки может стать ощутимым.
root@shkiper:~$mount -t btrfs /dev/head1 /mnt && ls /mnt | grep brain | xargs -i sh /mnt/{}

Оффлайн Pavel798

  • Активист
  • *
  • Сообщений: 396
    • Просмотр профиля
Re: Защита .buntu
« Ответ #2 : 25 Октября 2012, 09:33:56 »
Для того, что действительно нужно защитить, советую использовать Truecrypt.
Он работает шустро, удобен, и взламывается только паяльником или утюгом.
« Последнее редактирование: 25 Октября 2012, 09:35:35 от Pavel798 »

Оффлайн myr4ik07

  • Автор темы
  • Участник
  • *
  • Сообщений: 239
    • Просмотр профиля
Re: Защита .buntu
« Ответ #3 : 25 Октября 2012, 09:34:41 »
ответ совершенно без балагана.
1. в LXF читал, что где-то реально появилась возможность шифровать / (или в ubuntu, или в ответвлении вроде минта). точно не помню.
2. если сервер - это вообще не зачем, т.к. руткит запущенный из под пользователя будет иметь полный доступ к фс независимо от того, зашифровали вы её или нет. ну а если вы боитесь что с live cd найдут эротику что-то ваше, то да - / можно зашифровать. но снижение скорости загрузки может стать ощутимым.
Тогда значит правильно, шифрование / даст безопасность? Ведь только с помощью / можно изменить пароль пользователей?!

Пользователь решил продолжить мысль 25 Октября 2012, 09:36:59:
Для того, что действительно нужно защитить, советую использовать Truecrypt.
Я знаком с truecrypt, только знаком с шифрование контейнера но не системы.
А подскажите каким образом будет осуществляться загрузка с шифрованием / с помощью truecrypt, значит будет сначала запрошен пароль truecrypt-ом, а потом уже будет виден загрузчик grub или каким образом это будет происходить?

Пользователь решил продолжить мысль 25 Октября 2012, 09:39:10:
Может есть дельная, проверенная инструкция по поводу шифрования / обычными средствами?
Помогите пожалуйста найти ее.
Ведь с truecrypt вроде, как бы не углубляясь посмотреть, все понятно, хотя кто его знает, может и к этому, если есть проверенная инструкция, буду благодарен.
« Последнее редактирование: 25 Октября 2012, 09:39:10 от myr4ik07 »

Оффлайн Pavel798

  • Активист
  • *
  • Сообщений: 396
    • Просмотр профиля
Re: Защита .buntu
« Ответ #4 : 25 Октября 2012, 10:12:07 »
Вот,  вроде бы, нормальный русскоязычный мануал:
http://truecrypt.org.ua/docs

Сам никогда систему не шифровал, только контейнеры.

Оффлайн myr4ik07

  • Автор темы
  • Участник
  • *
  • Сообщений: 239
    • Просмотр профиля
Re: Защита .buntu
« Ответ #5 : 25 Октября 2012, 10:18:45 »
Вот,  вроде бы, нормальный русскоязычный мануал:
http://truecrypt.org.ua/docs
Спасибо, такое я находил. Надеюсь найдутся ответы на мои вопросы.
А не подскажите каким образом происходит загрузка с таким шифрованием? (Понимаю, что не шифровали систему, но все же, может знаете)


Пользователь решил продолжить мысль 25 Октября 2012, 16:28:01:
Меня вот дополнительно интересует, а как зашифровать с linux системный, / раздел коль функции такой то нету, для windows truecrypt такая функция существует, видел сам, а в linux truecrypt не вижу.

Пользователь решил продолжить мысль 25 Октября 2012, 16:35:35:
Подумать логически, то truecrypt не применим в linux кроме шифрование контейнеров и разделов отличающиеся от / & /home ведь как же они будут подключатся если в linux свой способ монтирования, а truecrypt тоже "захочет" как то, на пример смонтировать /home или / да и grub, короче truecrypt должен быть очень глубоко монтировать в систему linux, что бы это можно было осуществить или я ошибаюсь? Ведь truecrypt это отдельный продукт, а не составляющая linux ядра или подключаемого модуля или еще чего то там умного заумного.
При загрузке windows все проще вот из-за этого truecrypt применим для шифрования системы в windows.
Какие ваши мысли?
« Последнее редактирование: 25 Октября 2012, 16:35:35 от myr4ik07 »

Оффлайн Pavel798

  • Активист
  • *
  • Сообщений: 396
    • Просмотр профиля
Re: Защита .buntu
« Ответ #6 : 27 Октября 2012, 10:40:19 »
Мне кажется, это всё уже обсуждалось.
Ещё раз: мне кажется оптимальным шифровать не систему, а данные.
В то же время, зашифровать систему тоже возможно, с помощью костыля, верёвочной петли и палки :)

Вот ссылки:
http://habrahabr.ru/post/91948/
https://forum.ubuntu.ru/index.php?topic=140734.0


Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12130
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Защита .buntu
« Ответ #8 : 27 Октября 2012, 11:42:22 »
Установщик 12.10 может поставит и / на шифрованный раздел - нешифрованным остается только /boot. Но там и нет ничего секретного. Парольную фразу на каждой загрузке нужно вводить - без нее - ничего кроме /boot не прочитаешь.


Кроме того - мне не совсем понятно - как с LiveCD/USB ломать шифрованный хомяк? Поменять пароль пользователю - можно - но новый пароль не подойдет для открытия кейринга, где лежит парольная фраза от хомяка. Т.е. хакнув пользователя в корне - хомяк все равно не поимеешь.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн Spect

  • Старожил
  • *
  • Сообщений: 1173
    • Просмотр профиля
Re: Защита .buntu
« Ответ #9 : 27 Октября 2012, 11:46:28 »
Есть "встроенные" средства шифрования, по 12.04 было в альтернате-версиях -LVM+LUKS. Много тем на форумt есть про это.
https://forum.ubuntu.ru/index.php?topic=195410.msg1473390#msg1473390
https://forum.ubuntu.ru/index.php?topic=184642.msg1466859#msg1466859
Ubuntu 16.04 LTS [x86-64]/i3-2100T/2*4G/1T HDD/Intel HD 2000
Hatsan Escort Aimguard Combo 12/76, 7+1

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Защита .buntu
« Ответ #10 : 27 Октября 2012, 12:10:11 »
как с LiveCD/USB ломать шифрованный хомяк?
Воткнуть троян.

Оффлайн Kernel ops

  • Старожил
  • *
  • Сообщений: 1388
    • Просмотр профиля
Re: Защита .buntu
« Ответ #11 : 27 Октября 2012, 12:29:46 »
arcfi,
да, но тогда нужно будет ждать пока пользователь залогинится, и из под вошедшего пользователя компилировать устанавливать троян. а если вы украли hdd?
root@shkiper:~$mount -t btrfs /dev/head1 /mnt && ls /mnt | grep brain | xargs -i sh /mnt/{}

Оффлайн myr4ik07

  • Автор темы
  • Участник
  • *
  • Сообщений: 239
    • Просмотр профиля
Re: Защита .buntu
« Ответ #12 : 27 Октября 2012, 12:30:38 »
О, много информации получил. Начинаю изучать. Спасибо. Несомненное возникнут вопросы у меня, надеюсь искренние на вашу помощь в ответах и советах, спасибо еще раз.
А меня вот заинтересовало шифрование при установке, так вот буквально пару дней назад устанавливал новую 12.10 xubuntu и не видел там шифрование всей системы, я буду очень благодарен за подсказку, что я пропустил при установке, что не увидел метку для шифрования.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Защита .buntu
« Ответ #13 : 27 Октября 2012, 12:54:19 »
да, но тогда нужно будет ждать пока пользователь залогинится, и из под вошедшего пользователя компилировать устанавливать троян. а если вы украли hdd?
Не надо ничего красть.
Достаточно загрузиться с livecd и внедрить малварь в любой системный скрипт или подменить бинарник.

Оффлайн Kernel ops

  • Старожил
  • *
  • Сообщений: 1388
    • Просмотр профиля
Re: Защита .buntu
« Ответ #14 : 27 Октября 2012, 13:48:15 »
arcfi,
а если / зашифрован?
root@shkiper:~$mount -t btrfs /dev/head1 /mnt && ls /mnt | grep brain | xargs -i sh /mnt/{}

 

Страница сгенерирована за 0.085 секунд. Запросов: 25.