
15.04.2011, 14:09
|
|
Участник форума
Регистрация: 23.09.2009
Сообщений: 123
С нами:
8753877
Репутация:
0
|
|
Встала банальная задача сохранности данных на ящике с Linux.
1.Защита БИОС стандартная паролем
2.Физическая защита системного блока замком.
3.Отключение usb и любой загрузки с внешнего устройства
4.Шифрование разделов Linux.
Остается вопрос за grub, ибо /boot Не зашифруешь.
Возможно ли сделать запрет на ручное изменение grub во время загрузки?
P/S
Погуглив некоторое время нашел
http://itshaman.ru/articles/14/password-grub
|
|
|

16.04.2011, 02:37
|
|
Познающий
Регистрация: 18.10.2010
Сообщений: 94
С нами:
8192122
Репутация:
0
|
|
а что на хардах, какой проц и текущая загрузка
|
|
|

18.04.2011, 09:17
|
|
Участник форума
Регистрация: 23.09.2009
Сообщений: 123
С нами:
8753877
Репутация:
0
|
|
modelsonline написал(а):
а что на хардах, какой проц и текущая загрузка
Это пока в проекте.
Сейчас курю ядерную физику. Возможно придется с защитой данных при попытке дублировании винта городить.
|
|
|

18.04.2011, 18:53
|
|
Познающий
Регистрация: 18.10.2010
Сообщений: 94
С нами:
8192122
Репутация:
0
|
|
Какая взад ядерная физика, если с grub ничего ктоме тупого хранения бэкапов сделать нельзя? Ты с ним запускал хоть раз, например, поиск строки внутри файла? Он еще и не smp не держит. Защита от попыток дублирования - раид5 на 6 1.5тб дисков.
|
|
|

20.04.2011, 09:42
|
|
Участник форума
Регистрация: 23.09.2009
Сообщений: 123
С нами:
8753877
Репутация:
0
|
|
Ну у нас свои тараканы. Я про chroot имею ввиду при угоне винчестера. RAID не рассматривали из за того, что тачка отдается клиенту и нежелательно ее удорожание.
А на счет RAID... сам восстанавливал RAID ребятам убитый.
Сливал образы с 4 винтов и програмно их соединял в массив.
|
|
|

20.04.2011, 20:01
|
|
Участник форума
Регистрация: 30.11.2008
Сообщений: 271
С нами:
9181149
Репутация:
0
|
|
а как насчет шифрования пользовательских данных в контейнер, который монтируется как отдельная файловая система?
|
|
|

21.04.2011, 09:57
|
|
Участник форума
Регистрация: 23.09.2009
Сообщений: 123
С нами:
8753877
Репутация:
0
|
|
ggnk написал(а):
а как насчет шифрования пользовательских данных в контейнер, который монтируется как отдельная файловая система?
Кстати тоже тема! Вопрос в том что будет ключом для монтирования такой системы. Я бы склонился к чексумме оборудования ну или что-то вроде этого.
|
|
|

21.04.2011, 21:18
|
|
Участник форума
Регистрация: 30.11.2008
Сообщений: 271
С нами:
9181149
Репутация:
0
|
|
посмотри возможности truecrypt, может это как раз то что тебе надо. кстати она бесплатная.
|
|
|

28.04.2011, 14:32
|
|
Участник форума
Регистрация: 23.09.2009
Сообщений: 123
С нами:
8753877
Репутация:
0
|
|
Не годиться простое шифрование.
Дамп HDD и засовывание в виртуалку - система гостеприимно раскидывает ноги. Защита на флешке с truecrypt - дамп флешки!
|
|
|

28.04.2011, 15:09
|
|
Участник форума
Регистрация: 30.11.2008
Сообщений: 271
С нами:
9181149
Репутация:
0
|
|
pikasun написал(а):
Не годиться простое шифрование.
Дамп HDD и засовывание в виртуалку - система гостеприимно раскидывает ноги. Защита на флешке с truecrypt - дамп флешки!
может это будет звучать банально, но пароль на зашифрованый контейнер в 64 символа - должен помочь. Если конечно вы не опасаетесь того, что украдут так называемые "доверенные лица", знающие пароль, которым позволено работать с информацией. Вы что там - спутник запускаете?)
ну наконец, вариант с Pre-Boot Authentication - шифрование системы на уровне "до загрузки ОС", запрещающая чтение, изменение, выполнение файлов до ввода пароля. Пароль ввел один раз при загрузке - и работай. пускай себе делают потом дамп HDD - без пароля все равно не получат доступ к системе. Не помню точно, но вроде в truecrypt тоже есть.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|