LINUX.ORG.RU

TrueCrupt+ Ubuntu


0

1

Установил Ос.Захотел я все это закриптовать. Как это сделать? Установил трукрипт. Но не могу понять как мне закриптовать весь жесткий диск. Читал статьи, там люди держат криптоконтйнер на флешке. Мне каждый раз флешку втыкать перспектива не нравится. Как грамотно осуществить криптование жесктого через трукрипт?


Ответ на: комментарий от zombiegrinder_6000

Да вроде бы люксом можно было бы. Но я это упустил, да и убунту особо не навязывала.

Тут такой момент - хочу весь диск 500 гигов закрпитовать, это реально вообще? Ну понятное дело сейчас там пару гигов всего - ибо система пустая и более нету ничего, а потом ведь будет.

И как сделать так чтобы не потерять данные? Или надо было сначала криптовать, а потом ставить систему?

fike
() автор топика

>TrueCrupt+ Ubuntu

Установил Ос.Захотел я все это закриптовать.


Вы видимо недавно в венды слезли.
Вот копайте в эту сторону (настраивается при установке)
sda /boot шифровать не нужно

sdb dm_crypt+LVM для
/ (корень)
swap

sdc можете потом зашифровать трукриптом, если так его хотите.

Umberto ★☆
()
Ответ на: комментарий от Umberto

Да, вот только сегодня установил впервые убунту поэтому ничего не знаю. Ну переустанавливать еще раз не прикольно. Есть варианты без переустановки ос?

fike
() автор топика
Ответ на: комментарий от fike

Есть, перенести систему на другой диск, зашифровать исходный, затем перенести все обратно. Но поверь это будет сложнее, чем переустановить систему.

zombiegrinder_6000
()
Ответ на: комментарий от zombiegrinder_6000

Так собственно, как я закриптую трукриптом без установленной ос? Как запущу приложение само-то?

fike
() автор топика
Ответ на: комментарий от fike

>только сегодня установил впервые убунту поэтому ничего не знаю

Есть варианты без переустановки ос?


Боюсь что на данном этапе для вас нет.
Просто почитайте хау-тушек по установке dm_crypt+LVM и при установке всё настроите. Как один из вариантов - шифрование swap одноразовым ключом, тогда не нужно использовать LVM (может улучшиться быстродействие) но не будет гибернации.

Umberto ★☆
()
Ответ на: комментарий от fike

*другими словами* используй cryptsetup вместо truecrypt.

tn1
()
Ответ на: комментарий от tn1

а эти алгоритмы достаточно криптостойки? читал про трукрипт - там пишут, что мол даже теоритических способов побороть их алгоритмы шифрования кроме тупого перебора нету. А тут как?

fike
() автор топика
Ответ на: комментарий от fike

1 Ты не знаешь, что это и с чем едят.
2 тот шифр по линку придется взламывать около 100триллионов лет(можешь погуглить на эту тему).

tn1
()
Ответ на: комментарий от Umberto

Угрозу не знаю, но береженого Бог бережет, параною. Почитал на хабре статью, что-то сложновато все с этим люксом и лвм.

fike
() автор топика
Ответ на: комментарий от fike

Хотя когда добавят threefish перешифрую систему.

tn1
()
Ответ на: комментарий от fike

truecryptом ты не зашифруешь — инфа 100%.(можешь зашифровать без lvm)

tn1
()
Ответ на: комментарий от tn1

«Теперь, когда поверхность диска заполнена, пора его зашифровать. Для этого воспользуемся технологией LUKS. sudo cryptsetup -h=sha256 -c=aes-cbc-essiv:sha256 -s=256 luksFormat /dev/sda /mnt/boot/mykey Вас предупредят об уничтожении данных, для подтверждения нужно написать YES(большими буквами). Подключаем шифрованный диск: sudo cryptsetup -d=/mnt/boot/mykey luksOpen /dev/sda drivespace Вводим пароль и получаем новое блочное устройство /dev/mapper/drivespace. С полученным устройством можно работать как с обычным винтом.»

<<На хабре прочитал, Т.е. выходит, что я в итоге получу еще один «вирнчестер» с возможностью шифрования, и то, что я захочу шифровать необходимо будет туда перемещать?

И надо ли устанавливать LVM, а так понял, мне это ненужно?

fike
() автор топика
Ответ на: комментарий от fike

1 да(«виртуальный» хард).
2 Нет не надо.

PS я в душ и спать т.ч. можешь завтра мне отписаться в gmail(в профиле).

tn1
()
Ответ на: комментарий от fike

Решил не переустанавливать ос. А просто трукриптос создал криптоконтейнер и туда буду пихать все «плохое».

fike
() автор топика

Оно тебе не нужно. Я гарантирую это.
//Не троллю.

amorpher ★★★★★
()

Даже не так (во избежании появления топиков а ля «Как достать инфу с зашифрованного раздела/файла») — подумай, зачем тебе это и стоит ли игра свеч.

amorpher ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.