<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI (freebsd geom disk crypt geom_eli)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40319.html</link>
    <description>Обсуждение статьи тематического каталога: Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI (freebsd geom disk crypt geom_eli)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/sec/geom_eli_crypt.txt.html&lt;br&gt;</description>

<item>
    <title>Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI ... (Onan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40319.html#5</link>
    <pubDate>Sat, 08 Dec 2012 08:16:29 GMT</pubDate>
    <description>Потому, что у тебя без этого dd в логи будут валиться записи типа GEOM_ELI: ad0s2d.eli 4096 bytes corrupted at offset 4096. По сути ошибка не критичная, но...&lt;br&gt;</description>
</item>

<item>
    <title>Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI (freebsd geom disk crypt geom_eli) (Викторович)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40319.html#4</link>
    <pubDate>Thu, 23 Oct 2008 07:39:05 GMT</pubDate>
    <description>Мне как админу такое подходит. Зачем мне хранить эту флешку у себя и подвергать свои почки опасности. Ее можно прекрасно отдать генеральному. И пусть у него спрашивают.&lt;br&gt;</description>
</item>

<item>
    <title>Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI (freebsd geom disk crypt geom_eli) (daosist)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40319.html#3</link>
    <pubDate>Sat, 19 Apr 2008 02:15:43 GMT</pubDate>
    <description>Господа,&lt;br&gt;Всего пару слов... &lt;br&gt;Видимо шифровали многие, а с органами никто не сталкивался.&lt;br&gt;Когда органам понадобиться добраться до Вашей информации,  всё расшифруете сами. Забывчивость (потерял дискету, флэшку и т.п.) там быстро лечиться.&lt;br&gt;В общем, как показывает опыт единственно от чего это спасает, так это от получения информации путём её кражи вашими конкурентами.&lt;br&gt;&lt;br&gt;Удачных экспериментов.&lt;br&gt;&lt;br&gt;Бывший сотрудник органов.&lt;br&gt;</description>
</item>

<item>
    <title>Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI (freebsd geom disk crypt geom_eli) (Max)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40319.html#2</link>
    <pubDate>Wed, 16 Apr 2008 15:38:37 GMT</pubDate>
    <description>А чё, когда эти органы начинают бить по почкам, некоторые люди глотают флешку?&lt;br&gt;</description>
</item>

<item>
    <title>Шифрование дискового раздела во FreeBSD при помощи GEOM-ELI (freebsd geom disk crypt geom_eli) (ssh4)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/40319.html#1</link>
    <pubDate>Fri, 22 Feb 2008 13:31:41 GMT</pubDate>
    <description>Ох ты господи, а зачем так то было делать?&lt;br&gt;&lt;br&gt;&amp;gt;# geli attach -k /mnt/ar0s1g.key /dev/ar0s1g&lt;br&gt;&amp;gt;          Enter passphrase:&lt;br&gt;&lt;br&gt;---skip----&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Далее  достаточно  продолжительная процедура&lt;br&gt;&amp;gt;создания файловой системы (у меня ушло на это&lt;br&gt;&amp;gt;около 4-часов):&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# dd if=/dev/random of=/dev/ar0s1g.eli bs=1m&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;---skip---&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;14054.799294 secs (5968500 bytes/sec)&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;в том же хендбуке подробно объяснено для чего мы мучаем dd-ой с рандомом или с нулями диск который собираемся зашивровать. а именно чтобы затереть предыдущую информацию. При особо параноидальном чувстве можно сделать с рандомом несколько раз, НО НЕ ИНИЦИАЛИЗИРОВАННЫЙ GELI раздел.&lt;br&gt;&lt;br&gt;Смысл мучать систему пытаясь затереть данные уже на шифрованом разделе?&lt;br&gt;&lt;br&gt;я бы рекомендовал&lt;br&gt;сначала&lt;br&gt;dd if=/dev/random of=/dev/слайс bs=1m&lt;br&gt;потом&lt;br&gt;geli init ****&lt;br&gt;потом&lt;br&gt;geli attach&lt;br&gt;и уже вские newfs, tunefs и тд.&lt;br&gt;&lt;br&gt;кстати лучше использовать geli attach -d ***&lt;br&gt;чтобы после размонтирования диска контейнер отключался автоматически.&lt;br&gt;</description>
</item>

</channel>
</rss>
