Sziasztok!
Azt szeretném kérdezni,hogy van-e lehetőség,hogy a vinyómat jelszóval levédjem és még a grub indulása előtt kelljen feloldani a jelszavas védelmet.Ha jól gondolom a winchester mbr-t kellene lezárni?2 db hdd van az egyiken 2 os-el.
Fontos és sűrgős lenne a segítség.
Előre is köszi.
- 4577 megtekintés
Hozzászólások
Hardware-s (eseteleg BIOS) megoldasok vannak erre (pl IBM/Lenovo laptokonal). MBR-be rakott barmivel csak magadat szivatod, azt nem aki nem akar bootolni a HDD-rol, csak az adatok kellenek neki.
- A hozzászóláshoz be kell jelentkezni
Nem a boot-olást akarom kivédeni vagy lezárni,hanem a jogtalan beleturkászást.Tehát ha nem adja meg a passt a vinyóhoz,akkor azt blokkolja(unmount?).Ha az oprendszer van rajta azt nem indítja el a pass nélkül.Ha helyes az os-es hdd-n a pass akkor indul a grub.Lehet,hogy egy kicsit bonyolult dolgot akarok de megoldást szeretnék találni rá.Ja nem laptop hanem asztali pc.Suse 9.3-al és M$xp-vel.Az xp emulált vmware-val.
- A hozzászóláshoz be kell jelentkezni
Titkosított / fájlrendszer, valahol megtalálod a leírást a neten.
----------------------------------------------------------------
"A megoldas mindeki kerdesere egyszeru.
OLVASSATOK DOKUMENTACIOT!"
by thuglife
- A hozzászóláshoz be kell jelentkezni
Ok rázakkanok.Köszi.
- A hozzászóláshoz be kell jelentkezni
."Ha az oprendszer van rajta azt nem indítja el a pass nélkül.Ha helyes az os-es hdd-n a pass akkor indul a grub.Lehet,hogy egy kicsit bonyolult"
A grub-ban egyenként is tudod jelszóval védeni az oprendszereket!
----------------------------------------------------------------
"A megoldas mindeki kerdesere egyszeru.
OLVASSATOK DOKUMENTACIOT!"
by thuglife
- A hozzászóláshoz be kell jelentkezni
Igen nem is az a baj hanem a másik vinyó amelyiken "csak" adatok vannak ennek a gyökerét akarnám levédeni.Pass nélkül a kotorászó nem tudja megnyitni a vinyó gyökerét sem.
- A hozzászóláshoz be kell jelentkezni
Én AES256 titkosítású /home partíciót használok ubuntu dapper alatt, 24 karakteres random jelszóval :-) Ha kell konkrét infó, csak kérdezz.
SZERK: Természetesen bármelyik másik partíciót is lehet titkosítani.
- A hozzászóláshoz be kell jelentkezni
Nem partíciót akarok titkosítani hanem egy adat vinyó gyökerét.Ezen semmilyen op rendszer nincs viszont használom suse 9.3 és emulált M$ alatt is.
- A hozzászóláshoz be kell jelentkezni
"Egy adott vinyó gyökere", szerintem akárhogyan értelmezzük lefedi az egész partíció fogalmát nem?
- A hozzászóláshoz be kell jelentkezni
Utólag és logikusan belegondolva teljesen igazad van.Sorry.
- A hozzászóláshoz be kell jelentkezni
"A grub-ban egyenként is tudod jelszóval védeni az oprendszereket!"
Kivéve talán a live cd-nél.Ha arról boot-ol elvileg mindent elérhető.Vagy nem?
- A hozzászóláshoz be kell jelentkezni
"Kivéve talán a live cd-nél.Ha arról boot-ol elvileg mindent elérhető.Vagy nem?"
Ha ennyire védeni akarod, akkor csak a titkosított "root" fájlrendszer jó neked!
----------------------------------------------------------------
"A megoldas mindeki kerdesere egyszeru.
OLVASSATOK DOKUMENTACIOT!"
by thuglife
- A hozzászóláshoz be kell jelentkezni
http://pam-mount.sourceforge.net/
Ha a $HOME alatt tartod az erzekeny adatot, akkor remek.
Tobb felhasznaloval is mukodik.
- A hozzászóláshoz be kell jelentkezni
Nem a home-ban hanem külön vinyón.De azér köszi.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Köcce a tippet.Kicsit keveset értek belőle de majd fordíttatom.még egyszer kösz.
De ha lenne valami hasonló magyarul azzal lennék boldog.
- A hozzászóláshoz be kell jelentkezni
Nincs mit.
Fájlrendszer titkosítás magyarul
Szerk.
A grubnal+md5-nel ennyi a lenyeg:
Elinditod a grubot
#/sbin/grub
grub> md5crypt
Password: ******** (beirod a jelszot)
Encrypted: $1$T7/dgdIJ$dJM.n2wZ8RG.oEiIOwJUs. (ezt kapod vissza)
Beirod a grub.conf-ba:
timeout 5
password --md5 $1$T7/dgdIJ$dJM.n2wZ8RG.oEiIOwJUs.
- A hozzászóláshoz be kell jelentkezni
Köszönöm hálás vagyok.
- A hozzászóláshoz be kell jelentkezni
"Igen nem is az a baj hanem a másik vinyó amelyiken "csak" adatok vannak ennek a gyökerét akarnám levédeni.Pass nélkül a kotorászó nem tudja megnyitni a vinyó gyökerét sem."
Erre nincs valami megoldásod?
- A hozzászóláshoz be kell jelentkezni
En irtam egyszer egy titkositott filerendszer howto-t magyarul.
Itt van: http://people.inf.elte.hu/wow/linux/efs.html
- A hozzászóláshoz be kell jelentkezni
hdparm:
ATA Security Feature Set
...
--security-set-pass PWD
Lock the drive, using password PWD (Set Password) (DANGEROUS).
Password is given as an ASCII string and is padded with NULs to
reach 32 bytes. The applicable drive password is selected with
the --user-master switch and the applicable security mode with
the --security-mode switch. THIS FEATURE IS EXPERIMENTAL AND
NOT WELL TESTED. USE AT YOUR OWN RISK.
Csak sajat felelosegre, ha baj lesz beleole nem en mondtam.
$ man hdparm
Gondolom csak PATA vinyokhoz tudja. Bovebben kerdezd a google-t.
- A hozzászóláshoz be kell jelentkezni
asd@locutus:~$ cat /etc/init.d/crypted-export
#!/bin/sh
case "$1" in
start)
# ask for password
HASH=`/usr/sbin/sha256 -x`
export HASH
# set up encryption and try to mount
echo 0 `blockdev --getsize /dev/mapper/VGroot-home` crypt aes-plain $HAS
H 0 /dev/mapper/VGroot-home 0 | dmsetup create enchome 2>/dev/null
fsck /dev/mapper/enchome
mount /home 1>/dev/null 2>&1 || /sbin/sulogin
;;
stop)
umount /home
dmsetup remove enchome
;;
*)
echo "Usage: $0 {start|stop}"
exit 1
esac
exit 0
- A hozzászóláshoz be kell jelentkezni
Ehhez kérnék igy kis helpet.Mi is ez pontosan?
- A hozzászóláshoz be kell jelentkezni
Melle, pls delete me =/
- A hozzászóláshoz be kell jelentkezni
Ez miért kell?
- A hozzászóláshoz be kell jelentkezni