Strona 1 z 1

samba jako dysk sieciowy z szyfrowaniem danych - Windows, Debian

: 12 września 2010, 22:32
autor: puntigamer
Witam
Chciałbym Was spytać, czy znacie jakieś oprogramowanie dla Windows, które pozwoli na szyfrowanie katalogów (i danych w nich) użytkowników, udostępnionych za pomocą samby (Debian)?
Właśnie zauważyłem, żę mapowanie dysków sieciowych to juz jakiś trop. teraz zostało stworzenie oprogramowania do zautoatyzowania tego wszystkiego oraz do szyfrowania zasobów...
Przykład:
  1. Uruchamiam serwer samby i nadaję użytkownikom dostęp (share) do katalogu wspólnego o nazwie /tmp, gdzie mogą wrzucać sobie i ściągać wzajemnie potrzebne dane. To jest pikuś.
  2. Nadaję każdemu użytkownikowi specjalny, własny katalog z dostępem wymagającym logowania, w którym użytkownik będzie mógł zapisywać swoje własne pliki i te pliki chciałbym, aby były szyfrowane, tzn. nie widniały w katalogu (w systemie Linux) jako zwykłe pliki. Chodzi o to, żeby administrator nie był odpowiedzialny za te pliki oraz nie mógł w nie ingerować.
Na koniec zostaje kwestia odszyfrowywania zasobów po zalogowaniu użytkownika. Myślę nad systemem, który pozwoliłby uznać taki katalog samby jako stały zasób w ,,Mój komputer'', w stylu:[E]Dysk sieciowy. Po wejściu w ,,Mój komputer'' w ,,dysk'' [E], system poprosi o login i hasło oraz otworzy szyfrowany katalog samby określonego użytkownika. Oprogramowanie będzie posiadało wprowadzony, niepowtarzalny klucz wymagany do odszyfrowania zasobów danego użytkownika. Większość użytkowników ma system Windows XP bądź Windows7.
Czego można by użyć lub gdzie jest podobne rozwiązanie? Wydaje mi się, że sprawa szyfrowania (logowania) kwestia dodatkowego dysku - to wszystko odbywałaby się całkowicie po stronie klienta. Może są do tego jakieś programy. Będę wdzięczny za jakiekolwiek wskazówki

TrueCrypt, problem: po zrestartowaniu samby trzeba przemontować wolumin, gdyż inaczej program traci jakiś "uchwyt" i dostęp do zasobu jest niemożliwy.
Druga sprawa to brak dynamicznej zmiany wielkości woluminu (ale może nie znalazłem wszystkich opcji).

Może trueCrypt po stronie serwera załatwi sprawę?

Pozdrawiam.

: 14 września 2010, 07:59
autor: xmaster

: 14 września 2010, 14:37
autor: puntigamer
Ten odnośnik na tą chwilę nie działa.

TrueCrypt jak i BestCrypt działają poprawnie, do momentu restartu samby (w momencie gdy zasób jest zamontowany). Wtedy niestety należy odmontować i zamontować go ponownie, ale skąd użytkownik ma wiedzieć kiedy następuje restart samby? No i traci pliki oraz system wyświetla błędy zapisu.
System Windows XP zapamiętuje zabezpieczenia samby, jak otwieramy zasób, czy mapujemy go w mój komputer, a te programy tracą jakieś dowiązanie i po restarcie samby nie można już pracować na zamontowanym woluminie bez montowanie go ponownie.
Coś poradzicie na to?

: 14 września 2010, 14:55
autor: xmaster
To może dopisz do fstab montowanie ?
Wtedy niezależnie od restartu zasób będzie działać.

EDYCJA
U mnie link działa, może z DNS masz problem?

EDYCJA2
Ew. jeśli zasoby są odłączane przy padach samby to może dopisz do crona ich montowanie, zrób skrypt który sprawdzi czy zasób X jest zamontowany, jeśli nie to go montuje

EDYCJA3
AAA Ty masz problem z montowaniem po stronie Windowsa? Jeśli tak to należy zrobić skrypt ale pod Windowsa, który będzie robił ponowne mapowanie dysków

: 14 września 2010, 15:17
autor: puntigamer
Chciałbym osiągnąć cel na zasobie udostępnionym pod Linuksem poprzez sambę, aby możliwe było szyfrowanie danych jak w systemie Windows XP i partycjach ntfs.

Kod: Zaznacz cały

szyfruj zawartość aby zabezpieczyć dane
Prawdopodobnie musiałbym zmienić system plików na serwerze na nfs/ntfs i może wtedy Windows XP widziałby ten zasób jako zwykły katalog na dysku i umożliwił takie działanie? Jak sądzisz?

Nastąpiła duża zmiana. Wszystkie pliki nie mogą być szyfrowane w jednym woluminie (duży zaszyfrowany plik pod Linuksem), a powinny być szyfrowane pojedynczo i widoczne każde jako zaszyfrowane w Linuksie. Super, jeśli byłby mechanizm pod Windows XP, który, jeśli nakazałoby mu się, szyfrowałby każdy nowy plik automatycznie a nie z palca. Stąd pytanie, czy znasz program do szyfrowania każdego pliku oddzielnie a nie poprzez wolumin jak to robi truecrypt w Windows XP.

Odnośnik dalej nie działa a dnsy w porządku.