Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Шифрование для раздела/папки/файла: HowTo?  (Прочитано 22001 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн amplua

  • Автор темы
  • Любитель
  • *
  • Сообщений: 78
    • Просмотр профиля
    • блог
Докупил пару терабайт памяти -- повод переставить систему, задумался "а не зашифровать ли"?Как лучше зашифровать раздел (1-2 Тб)?  ;)
Дабы обезопасить себя от возможности "стырить" кем-либо без разрешения.  :coolsmiley: Использовать диск хочется на лету (без подключений в терминали или ввода пароля при сохранении туда файла из левого приложения), а не как медленное но безопасное хранилище. 8) шпионского и т.п. нету  :-\


Спасибо за ссылки. Разбираюсь в eCryptfs -- ближайший вариант.  8)
Друзья, немного не в ту степь...  ??? обобщаю интересующую всех задачу.

Как шифровать внешний жесткий / большую флешку (например) с условиями:
1) Кроме расшифровки ключом просмотреть данные нельзя (то есть файлы/разделы хранятся в зашифрованном виде)
2) Можно подключить к другой системе (если умерло железо / система, можно подключить к другой)
3) Данными можно "пользоваться" как папкой/разделом в Ubuntu, напр. через Nautilus (не требуется каждый файл вручную шифровать/дешифровать при копировании)


Кто подскажет?  :)
« Последнее редактирование: 25 Июня 2012, 21:48:14 от amplua »
у каждого свой мир!

vlrv

  • Гость
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #1 : 24 Июня 2012, 20:51:40 »
В Ubuntu есть eCryptfs, можно включить шифрование домашней папки прямо во время установки или на любую другую папку после установки.

Оффлайн Platon

  • Активист
  • *
  • Сообщений: 899
  • KUbuntu LTS (AMD64)
    • Просмотр профиля
"Быть сильным – не значит превосходить в силе, а уметь слабого поднять до высот своих." Рабиндранат Тагор

Оффлайн amplua

  • Автор темы
  • Любитель
  • *
  • Сообщений: 78
    • Просмотр профиля
    • блог
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #3 : 24 Июня 2012, 23:56:59 »
http://liberatum.ru/exclusive/prostoe-i-udobnoe-shifrovanie-dannykh-s-pomoshchyu-encfs
http://liberatum.ru/exclusive/promyshlennaya-kriptografiya-na-sluzhbe-u-linuksoida

http://www.truecrypt.org/
Спасибо за линки, перечитал. Но ищу что-то без кнопок "зашифровать" - "расшифровать". Тут алгоритм пользоваться как диском, а если диск вынять -- зашифровано )

Пользователь решил продолжить мысль 24 Июня 2012, 23:58:10:
В Ubuntu есть eCryptfs, можно включить шифрование домашней папки прямо во время установки или на любую другую папку после установки.
Шифрование домашней пробовал -- руки не дошли разобраться полностью. правда.
А можно подробнее (в двух словах) про шифрование любой другой потом?
у каждого свой мир!

vlrv

  • Гость
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #4 : 25 Июня 2012, 00:21:32 »
А можно подробнее (в двух словах) про шифрование любой другой потом?
http://www.ashep.org/2012/ecryptfs-i-shifrovanie-domashnego-kataloga-v-linux/

Оффлайн Platon

  • Активист
  • *
  • Сообщений: 899
  • KUbuntu LTS (AMD64)
    • Просмотр профиля
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #5 : 25 Июня 2012, 09:36:02 »
http://liberatum.ru/exclusive/prostoe-i-udobnoe-shifrovanie-dannykh-s-pomoshchyu-encfs
http://liberatum.ru/exclusive/promyshlennaya-kriptografiya-na-sluzhbe-u-linuksoida

http://www.truecrypt.org/
Спасибо за линки, перечитал. Но ищу что-то без кнопок "зашифровать" - "расшифровать". Тут алгоритм пользоваться как диском, а если диск вынять -- зашифровано )
В принципе, если на диск целиком(Использовать весь диск) поставить Linux, то  результат и без особых заморочек с шифрованием будет достигнут(стандартными средствами SELinux): из Win диск (без дополнительных утилит) будет видется как размеченный в неизвестный(нечитаемый) формат, а из другого линукса разделы будут видны, но /home без привелегий владельца (того кому он принадлежит или группе владельца) не просмотришь - в лучшем случае будут видны имена папок, сами папки будут открываться в соответствии с тем как были заданы права чтения => Любая папка =>Свойства=>Права.

Пользователь решил продолжить мысль 25 Июня 2012, 12:50:13:
Установка Ubuntu на внешний HDD
« Последнее редактирование: 25 Июня 2012, 12:51:27 от Platon »
"Быть сильным – не значит превосходить в силе, а уметь слабого поднять до высот своих." Рабиндранат Тагор

vlrv

  • Гость
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #6 : 25 Июня 2012, 13:35:00 »
Platon, если подключить такой диск к другой линукс-системе или загрузиться с лив-сд вы получите полный доступ к любым файлам вне зависимости от выставленных прав. Так что называть это аналогом шифрования какбы слишком опрометчиво.

Оффлайн Platon

  • Активист
  • *
  • Сообщений: 899
  • KUbuntu LTS (AMD64)
    • Просмотр профиля
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #7 : 25 Июня 2012, 14:01:16 »
Platon, если подключить такой диск к другой линукс-системе или загрузиться с лив-сд вы получите полный доступ к любым файлам вне зависимости от выставленных прав. Так что называть это аналогом шифрования какбы слишком опрометчиво.

Я и не называл это полноценным аналогом шифрования, однако у меня есть диск с системой во внешнем боксе(SELinux в нем настроен, таким образом, что просматривать содержимое /home и тем более изменять может только Platon, доступ на исполнение только к одельным папкам вроде Музыка) с Live-CD или из OpenSUSE(в ней судоер с др. именем и идентификатором) /home на внешнем виден, но при открывании - пустота(нет прав доступа на просмотр) при физ.доступе непосредственно к носителю можно: Соэдать одноименного пользователя с идентичным параметрами (UID и Pass) примонтировать диск и получить таки права, но это уже многоходовая последовательность. 
« Последнее редактирование: 25 Июня 2012, 14:04:05 от Platon »
"Быть сильным – не значит превосходить в силе, а уметь слабого поднять до высот своих." Рабиндранат Тагор

vlrv

  • Гость
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #8 : 25 Июня 2012, 14:07:30 »
Platon, зачем одноименый пользователь? Рут новой системы получит доступ ко всему.

Оффлайн Platon

  • Активист
  • *
  • Сообщений: 899
  • KUbuntu LTS (AMD64)
    • Просмотр профиля
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #9 : 25 Июня 2012, 14:49:31 »
Platon, зачем одноименый пользователь? Рут новой системы получит доступ ко всему.

Root владеет собственным /home, а я говорю о хомяке на внешнем носителе с предварительно настроенными опциями прав доступа

по-молчанию стоит право на просмотр и для остальных => выставляем НЕТ ДОСТУПА, теперь пока я не воссоздам под рутом новой системы своего пользователя - доступ будет закрыт(и для рута в числе прочих).
« Последнее редактирование: 25 Июня 2012, 14:51:24 от Platon »
"Быть сильным – не значит превосходить в силе, а уметь слабого поднять до высот своих." Рабиндранат Тагор

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #10 : 25 Июня 2012, 17:02:59 »
рут в сторонней системе может изменить настройки прав доступа как ему это надо, так что это не вариант для защиты данных.
шифрование не дураки придумали если что.

rapidsp

  • Гость
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #11 : 25 Июня 2012, 17:23:08 »
А хранение ключа шифрования на смарт-карте/токене никто не пробовал?

Оффлайн absent

  • Активист
  • *
  • Сообщений: 368
  • Ubuntu 16.04
    • Просмотр профиля
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #12 : 25 Июня 2012, 17:33:05 »
по-молчанию стоит право на просмотр и для остальных => выставляем НЕТ ДОСТУПА, теперь пока я не воссоздам под рутом новой системы своего пользователя - доступ будет закрыт(и для рута в числе прочих).
рут имеет все права (то есть вообще все). эти "НЕТ ДОСТУПА" только для обычных пользователей. и никто не мешает зайти от рута, переткнуть диск на другой компьютер либо загрузиться с LiveCD и просмотреть все Ваши тайные тайны.
так что только шифрование.

а, да, могу предложить ещё один замечательный способ - написать свою fs :) и паролей не надо, хотя raw доступ к диску всё равно никто не отменял.
« Последнее редактирование: 25 Июня 2012, 17:40:08 от absent »

Оффлайн Platon

  • Активист
  • *
  • Сообщений: 899
  • KUbuntu LTS (AMD64)
    • Просмотр профиля
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #13 : 25 Июня 2012, 17:34:56 »
ТС интересовался как обеспечить защиту раздела без запросов авторизации(crypt/descrypt), самым простым способом скрыть содержимое раздела или отдельной директории от любопытных обывателей был мой пример с встроенным SELinux(о его преимуществах и недостатках в сранении с шифрованием: созданием криптоконтейнеров с множественным дном, созданием фейковых ОС и прочих хитостей, спорить не буду), если обратили внимание я давал ссылки на алгоритмы промышленного шифрования и TrueCrypt, но, что касается скрытого (без парольного) запуска иденетификаторов "свой/чужой" - ИМХО они практически все специфически аппаратные(кей-стик с ЭЦП, фингерпринт, скан сетчатки). 

Пользователь решил продолжить мысль 25 Июня 2012, 17:42:26:
А хранение ключа шифрования на смарт-карте/токене никто не пробовал?
Плюсую
« Последнее редактирование: 25 Июня 2012, 17:42:26 от Platon »
"Быть сильным – не значит превосходить в силе, а уметь слабого поднять до высот своих." Рабиндранат Тагор

Оффлайн Spect

  • Старожил
  • *
  • Сообщений: 1173
    • Просмотр профиля
Re: Шифрование для раздела/папки/файла: HowTo?
« Ответ #14 : 25 Июня 2012, 19:49:12 »
Пробовал несколько вариантов, имхо самое простое и "быстрое в работе" - LVM+LUKS, шустрее труекрипта. Если неохота "строить все" - ставить с альтернате-образа, мануал http://www.linuxbsdos.com/2011/05/10/how-to-install-ubuntu-11-04-on-an-encrypted-lvm-file-system/2/ и для 12.04 все точно так же.
Можно криптовать раздел, можно "все" и оставить загрузчик+кей+бут "на флешке".  Правда, после обнов /boot - каждый раз снимать копию флехи :) Потеряешь - ничем не откроешь сам потом.
Ubuntu 16.04 LTS [x86-64]/i3-2100T/2*4G/1T HDD/Intel HD 2000
Hatsan Escort Aimguard Combo 12/76, 7+1

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.