Odpowiedz 
 
Ocena wątku:
  • 0 Głosów - 0 Średnio
  • 1
  • 2
  • 3
  • 4
  • 5
Linux szyfrowanie dysku
20.02.2014, 14:30
Post: #1
Linux szyfrowanie dysku
Witam, czy istnieje mozliwosc zaszyfrowania partycji linuxa bez wczesniejszego formatowania? Zalezy mi na tym, aby zrobić tak, jak jest w przypadku windowsa i truecrypta, gdzie szyfrowanie odbywa się w locie bez usuwania danych. A moze jest opcja zaszyfrowania linuxa przy pomocy programu TrueCrypt? proszę o pomoc
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
20.02.2014, 21:31
Post: #2
RE: Linux szyfrowanie dysku
Można zaszyfrować dysk TC w Linux

http://www.truecrypt.org/downloads

Zapraszam na http://www.aplus.i2p
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
20.02.2014, 23:09
Post: #3
RE: Linux szyfrowanie dysku
Dziwne, bo na stronie truecrypta piszą, ze tylko windowsa mozna zaszyfrować w całości, a o linuxie nic nie wspominają. Jeżeli jednak się da, to proszę o wskazówki jak to zrobić. Co do pytania, to ponawiam je i proszę o odpowiedzi doświadczonych.Pozdrawiam
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
21.02.2014, 1:40
Post: #4
RE: Linux szyfrowanie dysku
(20.02.2014 14:30)dark123 napisał(a):  Witam, czy istnieje mozliwosc zaszyfrowania partycji linuxa bez wczesniejszego formatowania?
Tylko komercyjnym (płatnym) softem. Sad
Niestety, nie słyszałem o niczym takim z otwartymi lub jawnymi (udostępnionymi klientowi do audytu, bez możliwości dalszego rozpowszechniania) źródłami, co umie to zrobić.

TorChat: kjwyvwi3ac3wduxj | I2P-Messenger: haglaaxk3jfqp33mfpkhjjamkndvv5bufuw37w445ejhljyjdaka.b32.i2p
I2P Bote: Baiibi~iBvX5p3yOQ1WrZ4C1ryu-MbPsgPvpwLeeYivGswAT~ib0-33pVfOUsQ7nV5pYUcYDl93n5ic4CUWkYh-6Lie5jA1svc35~VJq7itTfRaGIo9nuJlFIElwip7P9HPbNb3feGwwGAkFQR~EnDU2EHIf7heAzV-zmgD3SRJmx1

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
21.02.2014, 22:24
Post: #5
RE: Linux szyfrowanie dysku
Przy pomocy TrueCrypta nie ma.
Rozumiem, że masz już zainstalowany system i nie chcesz od nowa go stawiać? Interesuje Cię rozwiązanie, które wymaga sporo miejsca na dysku (pusty obszar, bez partycji) podczas jego wykonywania? Bo tylko takie znam. Kiedyś znalazłem na webarchive. Potrzeba standardu w Linuksie do szyfrowania partycji - dm-crypt, plus wolnej partycji o wielkości takiej, jaką teraz ma Twoja partycja z systemem. Rozwiązanie polega na postawieniu zaszyfrowanej partycji w miejsce tej pustej (usunie wszystkie dane, dlatego musi być pusta - przy okazji to ciekawy sposób nadpisywania danych które chcemy zniszczyć losowym ciągiem bitów - według obecnego stanu wiedzy wyjście z szyfru AES zachowuje się jak liczba pseudolosowa, o ile klucz był pseudolosowy, ), a potem skopiowaniu żywcem obrazu partycji z systemem na urządzenie, które jest stworzone przez dm-crypt.
Powiedzmy, że /dev/sda1 to pusta partycja
/dev/sdb2 to partycja z której chcemy skopiować dane na /dev/sda1, ale na sda1 ma być już wszystko zaszyfrowane
dm-crypt jest tak skonfigurowany, by udostępniał urządzenie /dev/mapper/name i tak by, to co odczytuje się z /dev/mapper/name było odszyfrowaną treścią /dev/sda1, no i oczywiście to co się zapisuje było przeszyfrowane i zapisane na /dev/sda1

A potem (najlepiej z innego systemu np. livecd, ale trzeba będzie znów dm-crypt skonfigurować) urzywamy znanego od dziesięcioleci w systemach unix narzędzia dd.
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
22.02.2014, 10:49
Post: #6
RE: Linux szyfrowanie dysku
To juz chyba lepiej przy nagrywaniu systemu z miejsca zaszyfrowac partycję. Swoją drogą szkoda ze nie ma opcji "full encryption" w TC na linuxa. Dzieki za odpowiedzi pozdro
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
07.06.2014, 16:16
Post: #7
RE: Linux szyfrowanie dysku
Na Linuksie z tego co wiem trzeba zostawić niezaszyfrowaną partycję /boot, może być na osobnym urządzeniu. Ta partycja może mieć mniej niż 500 MB. Trochę głupio tak mieć zaszyfrowany cały dysk oprócz /boot.
Odwiedź stronę użytkownika Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
31.05.2015, 22:59 (Ten post był ostatnio modyfikowany: 31.05.2015 22:59 przez kr2y510.)
Post: #8
RE: Linux szyfrowanie dysku
Jakiś czas temu pojawiła się w sieci prezentacja Kudelski Security:
WHEN FILE ENCRYPTION HELPS PASSWORD CRACKING [PDF]

W skrócie.
- w pliku ~/.ecryptfsrc modyfikator klucza (salt) ma zawsze tę samą wartość 0x0011223344556677 dla każdej instalacji
- w Ubuntu hasło opakowane (wrapping password) jest zawsze hasłem użytkownika

K..wa Ubuntu.

TorChat: kjwyvwi3ac3wduxj | I2P-Messenger: haglaaxk3jfqp33mfpkhjjamkndvv5bufuw37w445ejhljyjdaka.b32.i2p
I2P Bote: Baiibi~iBvX5p3yOQ1WrZ4C1ryu-MbPsgPvpwLeeYivGswAT~ib0-33pVfOUsQ7nV5pYUcYDl93n5ic4CUWkYh-6Lie5jA1svc35~VJq7itTfRaGIo9nuJlFIElwip7P9HPbNb3feGwwGAkFQR~EnDU2EHIf7heAzV-zmgD3SRJmx1

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
13.07.2015, 18:12
Post: #9
RE: Linux szyfrowanie dysku
(07.06.2014 16:16)Madlock napisał(a):  Na Linuksie z tego co wiem trzeba zostawić niezaszyfrowaną partycję /boot, może być na osobnym urządzeniu. Ta partycja może mieć mniej niż 500 MB. Trochę głupio tak mieć zaszyfrowany cały dysk oprócz /boot.
wyjeb /boot i zainstaluj go na penie/dyskietce instrukcja tutaj: https://pl.wikibooks.org/w/index.php?tit...did=201376
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
06.10.2015, 18:04
Post: #10
RE: Linux szyfrowanie dysku
Cytat:wyjeb /boot i zainstaluj go na penie/dyskietce

Dlaczego od razu instalacja na penie/dyskietce? Jaka to daje przewage w przypadku zaszyfrowanego dysku, ew. dodatkowo haslo na BIOS-ie?

Jak juz ktos bedzie majstrowal przy naszym komputerze - dostep m. in. do niezaszyfrowanej partycji /boot, plyty glownej itd. To trzeba myslec o sprzedazy/utylizacji tego komputera.
Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz 


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości