miten saan osion salattua (siis miten se on mahdollista yleisesti ja kuinka se toimii) ja tekeekö tämä osion käytöstä kuinka paljon hitaampaa? kyseessä siis ware osio jolle kirjoitetaan jatkuvasti.
miten salaus käyttöön?
9
619
Vastaukset
fuse ja encfs... Enempää en auta kun kerran tuollainen tarkoitusperä...!
- _____'''''''----------'-------
Jaa nyt tietosi jos sinulla tietoa on, googletan kyllä noi ja kiitos vinkistä. Olen ihan aloittelija salausjutuissa. Aiemmin luulin että linuxin osiot ovat oletuksena salattuja kunnes kirjoittelin live-cd:n kautta asennetun linuxin osioille.
- miksuh.
_____'''''''----------'------- kirjoitti:
Jaa nyt tietosi jos sinulla tietoa on, googletan kyllä noi ja kiitos vinkistä. Olen ihan aloittelija salausjutuissa. Aiemmin luulin että linuxin osiot ovat oletuksena salattuja kunnes kirjoittelin live-cd:n kautta asennetun linuxin osioille.
"Aiemmin luulin että linuxin osiot ovat oletuksena salattuja kunnes kirjoittelin live-cd:n kautta asennetun linuxin osioille."
Mikään jakelu tuskin tekee oletuksena salattuja partitioita. Osa linux-distroista, esimerkiksi Debian Etch, tosin osaa luoda salattuja partitioita jo käyttiksen asennusvaiheessa.
- aivan tarkat ohjeet
ja vielä suomeksi. Minä en viitsi googlata niitä muille, ihan peruspakettiasennuksena conffi.
Voi käyttää myös truecryptiä, tiedä onko helpompi.
Jos et tiedä salauksen perusteistakaan mitään on parempi jättää salaamatta, sillä 99% sattuu vahinko ettet saa salauksiasi ikinä auki tai nykyinen systeemi jumiintuu.- :..........::::_.........::...
ja perusteistahan me kaikki olemma joskus lähteneet.
pitää tutustua fuseen tarkemmin
- zxcvbnm
Koska aiot salata koko osion, kannattaa harkita cryptsetupin käyttöä. Se on vakiona ja uusissa jakeluissa siinä on myös mukana LUKS-laajennus, joka antaa mukavia lisäominaisuuksia. http://luks.endorphin.org/about
Toimii nopeasti ja luotettavasti. Salausalgoritmin ja avainpituuden voi valita haluamakseen. Salasanoja voi olla useita ja ne voi vaihtaa. Tiedostojärjestelmän saa vapaasti valita.- _-------_______-----___---_...
Pitää tarkastella lähemmin
- miksuh.
Kannattaa huomata kuitenkin se, että nuo salaussyteemit on yleensä tarkotettu otettavaksi käyttöön sillon kun partitio on tyhjä. Itselläni ei ole levyn kryptaamisesta juuri kokemusta koska mulla ei ole läppäriä enkä ole nähnyt sitä tarpeelliseksi pöytäkoneilla. Mutta käsittääkseni partition kryptaaminen tekee selvää kryptattavalla partitiolla jo olevasta datasta. Eli ensin pitäisi kopioida kamat johonkin talteen, asettaa partitio salatuksi ja kopioida sitten kamat takaisin.
- zxcvbnm
miksuh. kirjoitti:
Kannattaa huomata kuitenkin se, että nuo salaussyteemit on yleensä tarkotettu otettavaksi käyttöön sillon kun partitio on tyhjä. Itselläni ei ole levyn kryptaamisesta juuri kokemusta koska mulla ei ole läppäriä enkä ole nähnyt sitä tarpeelliseksi pöytäkoneilla. Mutta käsittääkseni partition kryptaaminen tekee selvää kryptattavalla partitiolla jo olevasta datasta. Eli ensin pitäisi kopioida kamat johonkin talteen, asettaa partitio salatuksi ja kopioida sitten kamat takaisin.
Kun käytetään sektorikohtaista salausta, voidaan levyä lukea sektori kerrallaan, puskea bittisekoittimen läpi ja kirjoittaa uudestaan.
Luks-laajennusta käytettäessä ei homma enää onnistu, koska levyn alkuun tulee luks-headeri. Uusi osio on nyt pienempi kuin alkuperäinen.
Varmuuskopio osiosta on kuitenkin oltava. Ei noin suurta operaatiota voi ilman varmuuskopioita tehdä kuitenkaan.
Raahattaviin koneisiin on nyt tulevan Debianin asennusohjelmassa kätevä vaihtoehto. Siinä levylle tulee salaamaton /boot osio ja salattu osio, joka sitten voidaan jakaa LVM:lla halutulla tavalla (vähintään swap ja /).
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Saisinpa halata sinua joka päivä
ja kertoa miten paljon sinusta välitän. Vaikka olisi jommalla kummalla huono päivä, väsynyt päivä tai kiireinen päivä, a738742Me työeläkeläiset äänestämme SDP:tä
SDP on luonut koko työeläkejärjestelmän, jonka hedelmistä saamme nyt nauttia. Kansaneläkelaitos on Maalaisliiton tekele,1374807Kolmen tuiki tavallisen demariahdistelijan nimet julki
Nyt tiedetään ketkä kolme oli niissä niin tavanomaisissa demarin jokapäiväisissä askareissa avustajia ahdistelemassa. K1123896Eikö tunnukin kamalalta, kun en
anna periksi vaikka parhaasi olet tehnyt antaaksesi täystyrmäyksen? Ja kyllähän minä monta iskua olen saanut ja maannut793482Sannahan laski sähkön ALV:n 10 prosenttiin, Riikka runnoi 25,5 %:iin
Tässäkin nähdään kumpi on Suomen kansan puolella, ja kumpi omaa vastaan. Putinistipersuille Suomen kansa tulee aina vii743036Kansalaispalkka ja maksuton joukkoliikenne
Noilla pienillä parannuksilla saadaan Suomesta taas hitusen parempi paikka peruskansalaiselle, joka elää ekologisesti ja1532771SDP on selvästi paras valinta äänestyskopissa
Puolueella on arvomaailma kohdallaan, sillä on hyvä CV itsenäisen Suomen historiassa vastuunkantajana ja hyvinvointivalt242501SDP:n selitykset ontuu pahasti - "On käsitelty heti, mutta kukaan ei tiedä"
Kokoomuslaiset pistää taas demareita nippuun. Tuppuraisen mukaan mukaan SDP:n useat ahdistelutapaukset on käsitelty het402192Kenen juontajan pitäisi voittaa tänään Kultainen Venla? Ehdolla Pimiä, Holma ja Vaaherkumpu
Kultainen Venla gaalassa jaetaan tänään tv-alan palkintoja. Yksi suosituimmista kategorioista on Juontaja. Vappu Pimiä562008Antti Lindtman: "Ainahan kaikenlaisia huhuja liikkuu"
Näin hän siis vastaa SDP:n häirintäkohuun, väistelee vastuutaan Juttuhan on niin, että Lindtman ja Tuppurainen on tasan632003