Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Zaszyfrowanie partycji (nie /)
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish)
View previous topic :: View next topic  
Author Message
matiit
Guru
Guru


Joined: 05 Aug 2007
Posts: 506

PostPosted: Sat Jun 14, 2008 10:56 am    Post subject: Zaszyfrowanie partycji (nie /) Reply with quote

chcę sobie stworzyć dodatkową partycję na ważne dane. Chcę je zaszyfrować.
I teraz pare pytań:
żeby je odszyfrowac potrzeba hasłą czy klucza?
jeśli klucza moge go zapisac np. na innej partycji tak aby go nikt nie znalazł, na karcie pamięci, na pendrivie itp tak?
jeśli tak to jak się go podaje? tzn, jest on podawany jako argument do mount czy jak?
da się zrobić tak żeby po włożeniu karty pamięci od razu się montowała ta partycja?

A może da się zaszyfrować tylko katalog (nawet lepsze wyjście)
jeśli partycję a nie katalog to dm-crypt czy truecrypt?
Back to top
View user's profile Send private message
SlashBeast
Retired Dev
Retired Dev


Joined: 23 May 2006
Posts: 2922

PostPosted: Sat Jun 14, 2008 11:35 am    Post subject: Re: Zaszyfrowanie partycji (nie /) Reply with quote

matiit wrote:
chcę sobie stworzyć dodatkową partycję na ważne dane. Chcę je zaszyfrować.
I teraz pare pytań:
żeby je odszyfrowac potrzeba hasłą czy klucza?
jeśli klucza moge go zapisac np. na innej partycji tak aby go nikt nie znalazł, na karcie pamięci, na pendrivie itp tak?
jeśli tak to jak się go podaje? tzn, jest on podawany jako argument do mount czy jak?
da się zrobić tak żeby po włożeniu karty pamięci od razu się montowała ta partycja?

A może da się zaszyfrować tylko katalog (nawet lepsze wyjście)
jeśli partycję a nie katalog to dm-crypt czy truecrypt?


1: Różnie, zależy czym szyfrujesz, jak truecryptem to zawsze haslo + ew. klucz, hasło mozesz podawać z lini poleceń jawnie, wtedy masz tylko klucz.
2: tak,
3: da się.
4: w TC możesz robić voluminum zaszyfrowane w pliku, np. 20megowy plik moje.dane.tc i trzymać go w home, montowac w ~/wazne_dane i juz, masz zaszyfrowany tylko katalog.
Back to top
View user's profile Send private message
matiit
Guru
Guru


Joined: 05 Aug 2007
Posts: 506

PostPosted: Sat Jun 14, 2008 1:23 pm    Post subject: Reply with quote

Z tego http://gentoo-wiki.com/HOWTO_Truecrypt widzę że muszę rekompilowac kernel. Czy to nadal jest aktualne?
Czy GNU PG sprawdziło by się w roli zasztfrowania ~100-200MB?
Back to top
View user's profile Send private message
no4b
Bodhisattva
Bodhisattva


Joined: 18 Jan 2004
Posts: 774
Location: Tarnów, Poland

PostPosted: Sat Jun 14, 2008 1:26 pm    Post subject: Reply with quote

Ja polecam dm_crypt + pam_mount. Do szyfrowania katalogu potrzebne jest wsparcie dla czegoś takigo w filesystemie.
_________________
GTK2/GNOME - The weakest link!
Back to top
View user's profile Send private message
matiit
Guru
Guru


Joined: 05 Aug 2007
Posts: 506

PostPosted: Sat Jun 14, 2008 1:33 pm    Post subject: Reply with quote

Ale dm_crypt to cała partycja tak?
Back to top
View user's profile Send private message
nbvcxz
Guru
Guru


Joined: 02 Sep 2005
Posts: 379
Location: Kraków / PL

PostPosted: Sat Jun 14, 2008 4:24 pm    Post subject: Re: Zaszyfrowanie partycji (nie /) Reply with quote

matiit wrote:
da się zrobić tak żeby po włożeniu karty pamięci od razu się montowała ta partycja?

pięknie się da poprzez udev rules - czyli zobacz na katalog /etc/udev/rules.d i opisy:
http://gentoo-wiki.com/UDEV
http://gentoo-wiki.com/HOWTO_Customizing_UDEV
http://wiki.archlinux.org/index.php/Udev
_________________
nBVCXz
zen-kernel (bfq compcache) | /tmp -> tmpfs | ext4 | zsh | xfce | schedtool
Back to top
View user's profile Send private message
no4b
Bodhisattva
Bodhisattva


Joined: 18 Jan 2004
Posts: 774
Location: Tarnów, Poland

PostPosted: Sat Jun 14, 2008 6:23 pm    Post subject: Reply with quote

matiit wrote:
Ale dm_crypt to cała partycja tak?


Można też zaszyfrować plik, na którym robi się filesystem i potem go montuje.
_________________
GTK2/GNOME - The weakest link!
Back to top
View user's profile Send private message
canis_lupus
l33t
l33t


Joined: 22 Dec 2005
Posts: 773
Location: Kraków

PostPosted: Sat Jun 14, 2008 8:07 pm    Post subject: Reply with quote

TC pod linuksem jest o tyle upierdliwy, że tzreba mieć uprawnienia roota żeby z niego skorzystać. :( . Dla mnie odpada.
_________________
"I love you cię" Różyczko...
Back to top
View user's profile Send private message
SlashBeast
Retired Dev
Retired Dev


Joined: 23 May 2006
Posts: 2922

PostPosted: Sat Jun 14, 2008 8:38 pm    Post subject: Reply with quote

Na_pewno? Jeżeli tak, można zrobić sobie skrypt i dopisać do sudores byś mógł go odpalać z sudo, TC nowy jest na fuse, nie jestem pewny czy wymaga roota do montowania zasobów.

Arfrever: Ortografia
Back to top
View user's profile Send private message
canis_lupus
l33t
l33t


Joined: 22 Dec 2005
Posts: 773
Location: Kraków

PostPosted: Sun Jun 15, 2008 9:52 am    Post subject: Reply with quote

Wymaga. Jak dopisze usera do sudo to będzie też mogł zamontować /boot'a. Tez mało fajne. Lepiej by zrobili jakby TC miał jakis wewnętrzy mechanizm montowania.
_________________
"I love you cię" Różyczko...
Back to top
View user's profile Send private message
timor
Guru
Guru


Joined: 25 May 2005
Posts: 517
Location: Poland

PostPosted: Sun Jun 15, 2008 4:29 pm    Post subject: Reply with quote

Nie zgodzę się, korzystam z TC pod zwykłym userem. Nowa wersja nie potrzebuje root'a do działania.
_________________
Nie lubię chomików.... budzą we mnie agresję...
Back to top
View user's profile Send private message
canis_lupus
l33t
l33t


Joined: 22 Dec 2005
Posts: 773
Location: Kraków

PostPosted: Sun Jun 15, 2008 6:33 pm    Post subject: Reply with quote

mam 5.1. Podczas montowania pliku jako woluminu: http://lupus.homelinux.com/~lupus/tc.jpg
Co jest grane?
_________________
"I love you cię" Różyczko...
Back to top
View user's profile Send private message
timor
Guru
Guru


Joined: 25 May 2005
Posts: 517
Location: Poland

PostPosted: Sun Jun 15, 2008 6:39 pm    Post subject: Reply with quote

Pierwszy raz widzę takie okienko, może potrzebne Ci: Userspace I/O drivers?
_________________
Nie lubię chomików.... budzą we mnie agresję...
Back to top
View user's profile Send private message
canis_lupus
l33t
l33t


Joined: 22 Dec 2005
Posts: 773
Location: Kraków

PostPosted: Sun Jun 15, 2008 6:50 pm    Post subject: Reply with quote

Gdzie tego szukać? W jajku nie znalazłem...
_________________
"I love you cię" Różyczko...
Back to top
View user's profile Send private message
timor
Guru
Guru


Joined: 25 May 2005
Posts: 517
Location: Poland

PostPosted: Sun Jun 15, 2008 6:57 pm    Post subject: Reply with quote

Code:
Device Drivers  ---> Userspace I/O  ---> Userspace I/O  ---> <M> Userspace I/O drivers

_________________
Nie lubię chomików.... budzą we mnie agresję...
Back to top
View user's profile Send private message
canis_lupus
l33t
l33t


Joined: 22 Dec 2005
Posts: 773
Location: Kraków

PostPosted: Sun Jun 15, 2008 7:03 pm    Post subject: Reply with quote

a tymczasem, nawet po wpisaniu w okienko hasła, dostaje komunikat:
Code:
Filed to obtain administrator privileges:
Sorry, user lupus is not allowed to execute '/usr/bin/truecrypt --core-cervices' as roon on HOST


timor wrote:
Code:
Device Drivers  ---> Userspace I/O  ---> Userspace I/O  ---> <M> Userspace I/O drivers


Nie mam nic takiego. Jajko to 2.6.22
_________________
"I love you cię" Różyczko...


Last edited by canis_lupus on Sun Jun 15, 2008 7:07 pm; edited 1 time in total
Back to top
View user's profile Send private message
timor
Guru
Guru


Joined: 25 May 2005
Posts: 517
Location: Poland

PostPosted: Sun Jun 15, 2008 7:05 pm    Post subject: Reply with quote

Może spróbuj w sudoers:
Code:
%truecrypt ALL=(root) NOPASSWD:/usr/bin/truecrypt

Jeżeli z truecrypta korzystasz na desktopie to tak będzie chyba najwygodniej. Grupę truecrypt będziesz musiał zrobić z palca i się dodać, albo wrzucić takie coś tylko dla swojego usera.
_________________
Nie lubię chomików.... budzą we mnie agresję...
Back to top
View user's profile Send private message
canis_lupus
l33t
l33t


Joined: 22 Dec 2005
Posts: 773
Location: Kraków

PostPosted: Sun Jun 15, 2008 7:13 pm    Post subject: Reply with quote

Ok, teraz działa, ale truecrypt jest uzywany z prawami roota, co_raczej mi sie nie podoba. da sie cos zrobić aby można go bylo uzywać z poziomu zwyklego usera?

Arfrever: Ortografia
_________________
"I love you cię" Różyczko...
Back to top
View user's profile Send private message
timor
Guru
Guru


Joined: 25 May 2005
Posts: 517
Location: Poland

PostPosted: Sun Jun 15, 2008 10:26 pm    Post subject: Reply with quote

Trzeba bo coś więcej pogooglać.
_________________
Nie lubię chomików.... budzą we mnie agresję...
Back to top
View user's profile Send private message
znal
Apprentice
Apprentice


Joined: 12 Jul 2007
Posts: 190

PostPosted: Mon Jun 16, 2008 6:00 pm    Post subject: Reply with quote

U mnie TC działa na zwykłym użytkowniku.
Tylko samo montowanie mam poprzez sudo, ale to chyba jest do obejścia.
Wpis w fstab:
Code:
/dev/mapper/truecrypt0   /mnt/tc         auto            rw,users,noauto,umask=000 0 0

montuję go takimi komendami:
Code:
truecrypt /zaszyfrowany_dysk
sudo mount /dev/mapper/truecrypt0 /mnt/tc -o umask=000
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum