|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
dati importanti da proteggere da occhi indiscreti.
allora ho questo prob. devo conservare dati mooolto importanti a cui nessuno e dico nessuno dovrebbe riuscire ad accedere a parte me. mi consigliato un file system cifrato? quale potrei usare? mi interessa che solo qui dati importanti siano al sicuro. nn tutto il sistema operativo o altro solo i dati importanti. quindi vorrei fare una partizione con un file system cifrato e metterci dentro i dati importanti. si può fare?
|
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
man losetup
![]()
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
mi servirebbe qualcosa di più comodo e sicuro, nn si può creare una partizione con un file system criptato???
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Mar 2002
Città: Empoli (FI)
Messaggi: 688
|
segui la guida in rilievo scritta da il sensine per il raid, veramente ben fatta, poi lanci man losetup e vedi come fare a attivare il crypt
puoi fare due file contenenti un fs cryptato in raid 1 ![]() Più protetto di così...
__________________
![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 4334
|
Se no ti prendi una flash memory usb e te la porti dietro
![]() |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
allora vi spiego, i dati sono di mio zio, e gli è li gestisco io, quindi li può vedere lui e io, l'idea della chiave usb nn sarebbe male, solo che devono essere disponibili in qualsiasi momento e oltre tutto devono stare sul pc che è quasi sempre connesso alla rete. nn ho il raid 1, ho un solo disco a disposizione da 80 gb, volevo farmi una partizione anche piccola diciamo 500 Mb sarebbero sufficiente x conservare i dati.
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Si può usare in loopback anche una partizione fisica, non solo un file, e attivare normalmente la crittografia. Quindi si usa il dispositivo di loopback al posto della partizione originaria, e i dati che verranno scritti su disco risulteranno crittografati. Dov'è il problema?
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
il problema è che nn capisco come si usa losetup dalla guida nn si capisce nulla!!!
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
và bene in molti casi...
se vuoi fare il terrorista e la cia non deve scoprire i tuoi dati però ti conviene usare qualcosaltro (a quanto ho capito dal man usa il des1 o un xor). se la cia non ti preoccupa usa pure questo ![]() ![]() ciao |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
no beh nn sono dati di questo tipo.
![]() |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
bhè, il des è stato violato, ma per ottenere una violazione veloce (è solo questione di tempo) sono stati creati degli integrati appositi (battezzati deep crack).
non è il massimo della segretezza, ma violarlo in tempi ragionevoli non è alla portata di tutti. |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
modprobe loop losetup -e AES /dev/loop0 /dev/<partizione da cifrare> (ti chiederà la password aes; puoi usare altri algoritmi di cifratura, ma se il tuo losetup supporta aes, ti consiglio di usarlo in quanto molto sicuro. Unico problema la pwd, che deve essere un pò lunga). mkfs.ext3 /dev/loop0 (da fare solo la prima volta, quando crei il file system. Nota che questo distrugge i dati della tua partizione) mount -t ext3 /dev/loop0 /mnt/dovevuoi Importante: d'ora in poi potrai usare quella partizione solo tramite la cifratura scelta. Qualsiasi dato esistente inizialmente verrà distrutto, quindi fanne una copia prima di procedere. Quando hai finito di usare il disco (puoi anche mettere questi comandi in uno script): umount /mnt/dovevuoi losetup -d /dev/loop0
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
Quote:
azz! nel man non lo avevo visto cia |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
ma forse sbaglio qualcosa ti dico filo x segno quello che ho fatto:
1) modprobe loop 2) losetup -e AES /dev/loop0 /dev/hdb9 3) mkfs.ext2 /dev/loop0 xchè mkfs.ext3 nn c'è l'ho! 4) mount -t ext2 /dev/loop0 /mnt/cifrato e qui dentro ci ho scritto un pò di dati x fare una prova. poi volevo spegnere il pc quindi ho fatto: 5) umount /mnt/cifrato 6) losetup -d /dev/loop0 ora sono tornato a riaccendere il pc e volevo rimontare la partizione cifrato, quindi hi fatto: modprobe loop losetup -e AES /dev/loop0 /dev/hdb9 mount -t ext2 /dev/loop0 /mnt/cifrato mi ha chiesto la password l'ho inserita e con grande stupore sullla partizione nn c'era assolutamente nulla. dove ho bagliato? |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Sembra tutto ok, ho testato or ora su un file (non ho una partizione libera) e funziona.
Puoi provare anche tu su un file?
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
ah bello ora mi da questo errore:
root@localhost mnt]# losetup -e AES /dev/loop0 /dev/hdb9 Password: ioctl: LOOP_SET_FD: Device or resource busy [root@localhost mnt]# |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Mar 2002
Messaggi: 2438
|
ok ora funziona grazie x avermi aiutato
![]() |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Apr 2000
Città: Roma
Messaggi: 15625
|
Quote:
![]()
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12 |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 02:43.