криптография в линухе.

Тема в разделе "WASM.HEAP", создана пользователем cupuyc, 12 мар 2010.

  1. cupuyc

    cupuyc New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2009
    Сообщения:
    763
    меня интересуют как можно стандартными средствами линуха (можно ли вообще) зашифровать данные на диске. в выни, например, нтфс позволяет делать такие вещи. в лине есть что-то аналогичное?
     
  2. friackazoid

    friackazoid New Member

    Публикаций:
    0
    Регистрация:
    4 июн 2009
    Сообщения:
    102
  3. cupuyc

    cupuyc New Member

    Публикаций:
    0
    Регистрация:
    2 апр 2009
    Сообщения:
    763
    friackazoid, там юзается модуль dm-crypt. сама ext2, ext3 не позволяют шифровать?
     
  4. semen

    semen New Member

    Публикаций:
    0
    Регистрация:
    8 июн 2004
    Сообщения:
    334
    Адрес:
    Russia
    dm-crypt вообщето вшит в кернел 2.6.х и может шифровать любую из фс, так что это вполне стандартный для линуха способ.
     
  5. rommanio

    rommanio New Member

    Публикаций:
    0
    Регистрация:
    4 май 2008
    Сообщения:
    151
    cupuyc
    да в Linux'e до кучи этих средств.

    то, чего Вам, как я понимаю, надо - EncFS (в той же статье выше).
     
  6. pas

    pas New Member

    Публикаций:
    0
    Регистрация:
    18 апр 2003
    Сообщения:
    330
    Адрес:
    Russia
    Вот таким скриптиком я открываю зашифрованные каталоги:
    Код (Text):
    1. #!/bin/bash
    2. path=$1
    3. echo 2>/home/$$$/macro/rez-uncrypt
    4. encfs --extpass=/home/$$$/macro/get_pass $path/.cry-raw $path/cry >/home/$$$/macro/rez-uncrypt
    5. if [ -s /home/$$$/macro/rez-uncrypt ]; then
    6. kdialog --textbox /home/$$$/macro/rez-uncrypt 600 100
    7. cp /home/$$$/macro/crypt/.directory $path
    8. else
    9. kdialog --msgbox "Каталог успешно расшифрован"
    10. cp /home/$$$/macro/uncrypt/.directory $path
    11. fi
    Есть аналогичный для закрытия каталогов. Настроено таким образом, что при правом клике в конквероре (типа проводника) на зашифрованном каталоге появляется пункт во всплывающем меню предлагающий открыть/закрыть зашифрованный каталог.
     
  7. pas

    pas New Member

    Публикаций:
    0
    Регистрация:
    18 апр 2003
    Сообщения:
    330
    Адрес:
    Russia
    дальше работа как с любым другим каталогом.
     
  8. r90

    r90 New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2005
    Сообщения:
    898
    cupuyc
    Нет, не позволяют.
     
  9. MEPOX

    MEPOX New Member

    Публикаций:
    0
    Регистрация:
    15 авг 2008
    Сообщения:
    259
    >>сама ext2, ext3 не позволяют шифровать?
    А если бы и позволяли, то зачем шифровать всю файловую систему? Ведь в случае повреждения\перестановки\etc они будут утрачены если не навсегда, то надолго.
     
  10. r90

    r90 New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2005
    Сообщения:
    898
    MEPOX
    Ну вообще-то криптованные фс, как правило криптуют отдельные части. В случае ext* систем, имеет смысл шифровать все inode. Каждый в отдельности. Но делать это придётся, ручками правя драйвер из linux. Хотя может и нет... Где-то я что-то читал про такое. Может такой криптор существует. Надо просто поискать. То ли это патч какой-то был на ядро, то ли самостоятельный драйвер фс. А может и как-то иначе было сделано. В упор не помню. Давно это было.
    А криптовать раздел -- это делается при помощи crypto-loop, и обсуждать это абсолютно не интересно. Просто нечего обсуждать.