Strona 1 z 1

samba, szyfrowanie plików z poziomu Windowsa i Linuksa

: 22 września 2010, 09:47
autor: puntigamer
Mam taką konfigurację: Debian (samba) - Windows.
Udostępnianie plików od strony samby mam załatwione. Każdemu użytkownikowi Windowsa utworzyłem prywatny katalog, do którego będzie mógł wrzucać swoje pliki. Chciałbym mapować ten katalog w Windowsie i wprowadzić procedurę szyfrowania plików, pojedynczo, w tym katalogu. Coś podobnego do szyfrowania w Windowsie, tylko, że Windows nie pozwala na szyfrowanie katalogu samby (gdy jest inny system plików aniżeli ntfs).
Rozwiązania w stylu TrueCrypt tworzą wolumin, co raczej odpada z racji problemów z kopią zapasową. Jeśli ulegnie awarii wolumin, nie odzyskamy żadnego pliku. Mnie chodzi o to by program wiedząc w jakim katalogu ma szyfrować pliki, szyfrował je pojedynczo.
Może znacie takie rozwiązanie? Interesuje mnie też oprogramowanie pod Linuksa działające w ten sposób.
A może jeśli pod sambą montować partycję ntfs, Windows będzie mógł ją szyfrować swoim sposobem?
Pozdrawiam.

: 27 września 2010, 23:18
autor: timor
Co chcesz osiągnąć szyfrując te pliki? Jaki jest cel? Ograniczenie dostępu dla nieporządnych użytkowników?

: 28 września 2010, 23:14
autor: puntigamer
Ograniczenie odpowiedzialności administratorów za te pliki. Admin ma je utrzymywać, ale nie ingerować w nie. Tylko użytkownik jest za nie odpowiedzialny.

: 29 września 2010, 14:15
autor: xmaster
Jakiś warez się szykuje.
Gdzieś na forum niedawno poruszany był taki sam temat.

: 29 września 2010, 19:15
autor: timor
Jak chcesz "utrzymywać pliki" praktycznie odcinając się od nich? Jak zrobisz kopię zapasową z czegoś takiego?

Zainteresuj się pam_mount - można go wykorzystać do montowania dysków/zasobów po poprawnym zalogowaniu.

: 30 września 2010, 18:44
autor: puntigamer
Chcę odciąć się od zawartości plików. Pliki jako same w sobie będę utrzymywał i robił ich kopie zapasowel, ale nie będę mógł ich podejrzeć.
Poczytam o pam_mount, ale chyba nie rozwiąże to problemu szyfrowania.
Pozdrawiam.

Ps. Jak był to chętnie poproszę o odnośnik (ale wątpię).

: 30 września 2010, 19:54
autor: timor
pam_mount + luks-setup (ewentualnie truecrypt) to jedyne rozwiązanie jakie mi się nasuwa - choć wątpię aby działało jak sobie to wymyśliłeś :)

: 30 września 2010, 21:17
autor: fnmirk
puntigamer pisze:Chcę odciąć się od zawartości plików. Pliki jako same w sobie będę utrzymywał i robił ich kopie zapasowel, ale nie będę mógł ich podejrzeć.
http://pl.wikipedia.org/wiki/Paserstwo
&quot pisze:Paserstwo można popełnić umyślnie jak i nieumyślnie, zależnie od tego, czy paser wie o przestępnym pochodzeniu przedmiotu (paserstwo umyślne), czy też w konkretnym przypadku powinien i mógł takie pochodzenie rzeczy stwierdzić na podstawie towarzyszących okoliczności, np. podejrzanie niskiej ceny, sprzedaży bez dokumentów lub w niekompletnym stanie itp.

Przedmiotem paserstwa może być również program komputerowy.

: 30 września 2010, 23:38
autor: puntigamer
fnmirk, istotnie zadziwiająca jest Twoja troska o przestrzeganie prawa. Domyślam się, że zakupiłeś lub otrzymałeś coś co pochodziło z czynu zabronionego (np. kradzieży) stąd to przewrażliwienie.

Pytanie jest krótkie. Czym można szyfrować pojedynczo pliki - każdy jednym i tym samym kluczem pod Debianem oraz Windowsem.

timor - dziękuję - coś takiego jak truecrypt jest dobre, w ostateczności. Jeśli ominąć programowanie. Chyba tylko tego typu rozwiązanie pozostaje.

Pozdrawiam.

: 01 października 2010, 19:40
autor: timor
Pojedyncze pliki można szyfrować GPG i deszyfrować GPG na windzie i Linuksie, ale nie znam narzędzia które robiłoby to automatycznie w locie.
Kojarzy mi się że PGP (komercyjna wersja) ma taki ficzer, który pozwala szyfrować w locie pliki w określonym katalogu bez tworzenia obrazu dysku - można też robić coś takiego po sambie. Ale to trzeba by kupić każdemu kto miałby z tego zasobu korzystać.
http://www.pgp.com/products/netshare/index.html#