LINUX.ORG.RU
ФорумAdmin

сделал криптопартицию. не монтируется под юзера.


0

0

сделал криптофайл (для dm-crypt, в ext2fs) как описано на опеннете. написал скрипт монтирования:

#!/bin/sh

if [ -d  '~/_CRYPTO/cryptodisk/lost+found' ]; then echo "Cryptodisk is mounted already!"; sleep 3; exit; fi;
LOOPDEV=`/sbin/losetup -f`
sudo /sbin/losetup $LOOPDEV ~/_CRYPTO/crypto.img
sudo /sbin/cryptsetup luksOpen $LOOPDEV crypto
sudo /bin/mount /dev/mapper/crypto ~/_CRYPTO/cryptodisk

if [ -d  '~/_CRYPTO/cryptodisk/lost+found' ];
    then echo $LOOPDEV > /home/x/_CRYPTO/looptmpdev; echo "Cryptodisk is mapped to $LOOPDEV and mounted";
    else sudo /sbin/losetup -d $LOOPDEV; echo "Cryptodisk is *NOT* mounted"; sleep 3;
fi;

где cryptodisk это моунтпойнт, crypto.img - криптофайл, looptmpdev - хранит имя loopdevice для отмонтирования.

проблема - монтируется от рута. долго копал man mount - ничего.
вариант umask=0000 работает только для fat. может не там копаю?

Что значит "монтируется от рута"? После маунта права на корень рутовые? Сделай от рута чоун на точку монтирования при прицепленом образе.

anonymous
()

вопрос снят, я дурак. я же его от рута создавал. достаточно было в примонтированном виде сделать chown.

просто чёт прибило что права на корень при монтировании задаются...

LowLevel
() автор топика
Ответ на: комментарий от LowLevel

кстати параллельный вопрос - при 14-символьном пароле криптостойкость такого метода какова? я понимаю что с ключами надёжнее, но ведь ключи всяко тут же и хранились бы...

LowLevel
() автор топика
Ответ на: комментарий от e

> При терморектальном криптоанализе - около минуты.

я вообщето там свои фотки и видео собираюсь хранить, а ля "не для ффсех", а не секреты пентагона.

вот и интересно - ежелиф криптообраз попадёт в руки технически подкованного человека - каков шанс на взлом?

LowLevel
() автор топика
Ответ на: комментарий от LowLevel

Без лазеек катастрофически долго

anonymous
()

угу. спасибо всем

LowLevel
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.