szyfrowanie dysków - czym i jak?

Tematy związane z oprogramowaniem, instalacją, konfiguracją
I.L.O.
Posty: 49
Rejestracja: 17 października 2008, 14:16

szyfrowanie dysków - czym i jak?

Post autor: I.L.O. »

Cześć, tak się zastanawiam nad zrobieniem sobie szyfrowanej partycji.
Nie wiem tylko jaki program wybrać, myślałem nad truecryptem.
Jednak boję się jego instalacji. Czy jest jakiś podobny program, który można zainstalować z pakietów .deb?
W dodatku przeczytałem, że istnieje możliwość zrobienia by partycja była szyfrowana i hasłem i kluczem, bardzo mi to odpowiada jednak nie chciałbym, by była możliwość odzyskania klucza jak i hasła w razie zgubienia jednego z nich. Da się tak zrobić w truecrypcie?
Ogólnie będę wdzięczny za jakąkolwiek podpowiedz na ten temat.
nikt11
Posty: 26
Rejestracja: 08 października 2009, 10:46

Re: szyfrowanie dysków-czym i jak?

Post autor: nikt11 »

dobry opis tematu:
szyfrowanie
truecrypt
truecrypt nie sprawia żadnych problemów przy instalacji, na pewno sobie poradzisz
osobiście polecam cryptsetup + LUKS (dostępne w repo)
I.L.O.
Posty: 49
Rejestracja: 17 października 2008, 14:16

Post autor: I.L.O. »

Widziałem te linki, to właśnie one mnie zaciekawiły i dały pomysł na szyfrowaną partycje.
Mnie nie martwi aż tak instalacja, boję się że nie dam rady odinstalować truecrypta, bo na stronie jest do ściągnięcia jeden plik. Gdyby to była klasyczna binarka to wydałbym polecenie

Kod: Zaznacz cały

make uninstall
i po sprawie, a tu nie za bardzo wiem o co chodzi.
Awatar użytkownika
darkwater
Junior Member
Posty: 828
Rejestracja: 25 stycznia 2007, 14:01
Lokalizacja: Częstochowa

Post autor: darkwater »

I.L.O.,
instalacja

Kod: Zaznacz cały

apt-get update
apt-get install truecrypt
deinstalacja

Kod: Zaznacz cały

apt-get remove truecrypt
I.L.O.
Posty: 49
Rejestracja: 17 października 2008, 14:16

Post autor: I.L.O. »

Tylko, że u mnie nie ma tego w repozytoriach.
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2305
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

To może ja się wtrącę do tematu:
  1. Jak to wygląda w momencie gdy robię aktualizację dystrybucji.
  2. Jak to wygląda, jeśli zaszyfruję sobie /home i będę zmuszony wymienić dysk, na którym jest zainstalowany system? Wiąże się to z ponowną instalacją samego systemu jak i wygenerowaniem nowego klucza szyfrującego - co wtedy? Da się wtedy jakoś dobrać do danych na partycji domowej?
nikt11
Posty: 26
Rejestracja: 08 października 2009, 10:46

Post autor: nikt11 »

LordRuthwen pisze:To może ja się wtrącę do tematu:
  1. Jak to wygląda w momencie gdy robię aktualizację dystrybucji.
  2. Jak to wygląda, jeśli zaszyfruję sobie /home i będę zmuszony wymienić dysk, na którym jest zainstalowany system? Wiąże się to z ponowną instalacją samego systemu jak i wygenerowaniem nowego klucza szyfrującego - co wtedy? Da się wtedy jakoś dobrać do danych na partycji domowej?
Nie ma żadnych problemów. Mam kilka dysków szyfrowanych (cryptsetup + LUKS) na hasło (nie klucz) i nigdy nie miałem żadnych problemów czy to po reinstalacji systemu, czy po przejściu z Lenny na Squeeze, czy podpięciu do innych komputerów z Ubuntu czy livecd. Jeżeli szyfrowanie odbywa się poprzez klucz to przecież musisz gdzieś ten klucz przechowywać, więc wystarczy, że go skopiujesz i bez problemów dostaniesz się do dysku/partycji niezależnie od systemu, wystarczy, że zainstalujesz dany program, którym szyfrowałeś dane.
Awatar użytkownika
LordRuthwen
Moderator
Posty: 2305
Rejestracja: 18 września 2009, 21:45
Lokalizacja: klikash?

Post autor: LordRuthwen »

nikt11 pisze:więc wystarczy, że go skopiujesz i bez problemów dostaniesz się do dysku/partycji niezależnie od systemu,
Tak, tylko trzeba o tym jeszcze pamiętać.

Powiedz mi jeszcze, jak wygląda montowanie/odczyt takiego dysku na innej maszynie?
Jak rozumiem trzeba tam mieć zainstalowany ten program, czy też może nie jest to wymagane?
Pytam, bo rozwiązanie dość ciekawe.
nikt11
Posty: 26
Rejestracja: 08 października 2009, 10:46

Post autor: nikt11 »

LordRuthwen pisze:Jak rozumiem trzeba tam mieć zainstalowany ten program
Tak.
rom
Posty: 10
Rejestracja: 29 grudnia 2009, 09:46

Post autor: rom »

Jest też Truecrypt Portable, który nie wymaga instalacji. W tej chwili nie znalazłem wersji linuxowej w sieci, ale mam na dysku i mogę podesłać na maila. Plik 6,4MB, po spakowaniu .tar.gz 1,7MB.
Używam i sprawdza się. Mam go na niewielkiej karcie SD razem z niedużym kontenerem na dane.
ODPOWIEDZ