The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Тематический каталог: Шифрование дискового раздела во FreeBS..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей (Public)
Изначальное сообщение [ Отслеживать ]

"Тематический каталог: Шифрование дискового раздела во FreeBS..."  
Сообщение от auto_topic on 22-Фев-08, 16:31 
Обсуждение статьи тематического каталога: Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI (freebsd geom disk crypt geom_eli)

Ссылка на текст статьи: http://www.opennet.ru/base/sec/geom_eli_crypt.txt.html

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI ..."  
Сообщение от ssh4 on 22-Фев-08, 16:31 
Ох ты господи, а зачем так то было делать?

># geli attach -k /mnt/ar0s1g.key /dev/ar0s1g
>          Enter passphrase:

---skip----
>
>Далее  достаточно  продолжительная процедура
>создания файловой системы (у меня ушло на это
>около 4-часов):
>
># dd if=/dev/random of=/dev/ar0s1g.eli bs=1m
>

---skip---
>
>14054.799294 secs (5968500 bytes/sec)
>

в том же хендбуке подробно объяснено для чего мы мучаем dd-ой с рандомом или с нулями диск который собираемся зашивровать. а именно чтобы затереть предыдущую информацию. При особо параноидальном чувстве можно сделать с рандомом несколько раз, НО НЕ ИНИЦИАЛИЗИРОВАННЫЙ GELI раздел.

Смысл мучать систему пытаясь затереть данные уже на шифрованом разделе?

я бы рекомендовал
сначала
dd if=/dev/random of=/dev/слайс bs=1m
потом
geli init ****
потом
geli attach
и уже вские newfs, tunefs и тд.

кстати лучше использовать geli attach -d ***
чтобы после размонтирования диска контейнер отключался автоматически.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI ..."  
Сообщение от Max email(??) on 16-Апр-08, 19:38 
А чё, когда эти органы начинают бить по почкам, некоторые люди глотают флешку?
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI ..."  
Сообщение от daosist email on 19-Апр-08, 06:15 
Господа,
Всего пару слов...
Видимо шифровали многие, а с органами никто не сталкивался.
Когда органам понадобиться добраться до Вашей информации,  всё расшифруете сами. Забывчивость (потерял дискету, флэшку и т.п.) там быстро лечиться.
В общем, как показывает опыт единственно от чего это спасает, так это от получения информации путём её кражи вашими конкурентами.

Удачных экспериментов.

Бывший сотрудник органов.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI ..."  
Сообщение от Викторович email on 23-Окт-08, 11:39 
Мне как админу такое подходит. Зачем мне хранить эту флешку у себя и подвергать свои почки опасности. Ее можно прекрасно отдать генеральному. И пусть у него спрашивают.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]


ПОДПИШИСЬ НА ЖУРНАЛ Linux Format 2012!

Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

Каждый, кто оформит подписку, получает бонусы и подарки- объёмные наклейки на системный блок, диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

Оформить подписку на год


  Закладки на сайте
  Проследить за страницей
Created 1996-2012 by Maxim Chirkov  
ДобавитьРекламаВебмастеруГИД  
RUNNet TopList