HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > Linux, Freebsd, *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 15.04.2011, 14:09
pikasun
Участник форума
Регистрация: 23.09.2009
Сообщений: 123
С нами: 8753877

Репутация: 0
По умолчанию

Встала банальная задача сохранности данных на ящике с Linux.

1.Защита БИОС стандартная паролем
2.Физическая защита системного блока замком.
3.Отключение usb и любой загрузки с внешнего устройства
4.Шифрование разделов Linux.

Остается вопрос за grub, ибо /boot Не зашифруешь.
Возможно ли сделать запрет на ручное изменение grub во время загрузки?

P/S

Погуглив некоторое время нашел
http://itshaman.ru/articles/14/password-grub
 
Ответить с цитированием

  #2  
Старый 16.04.2011, 02:37
modelsonline
Познающий
Регистрация: 18.10.2010
Сообщений: 94
С нами: 8192122

Репутация: 0
По умолчанию

а что на хардах, какой проц и текущая загрузка
 
Ответить с цитированием

  #3  
Старый 18.04.2011, 09:17
pikasun
Участник форума
Регистрация: 23.09.2009
Сообщений: 123
С нами: 8753877

Репутация: 0
По умолчанию

Цитата:

modelsonline написал(а):

а что на хардах, какой проц и текущая загрузка

Это пока в проекте.
Сейчас курю ядерную физику. Возможно придется с защитой данных при попытке дублировании винта городить.
 
Ответить с цитированием

  #4  
Старый 18.04.2011, 18:53
modelsonline
Познающий
Регистрация: 18.10.2010
Сообщений: 94
С нами: 8192122

Репутация: 0
По умолчанию

Какая взад ядерная физика, если с grub ничего ктоме тупого хранения бэкапов сделать нельзя? Ты с ним запускал хоть раз, например, поиск строки внутри файла? Он еще и не smp не держит. Защита от попыток дублирования - раид5 на 6 1.5тб дисков.
 
Ответить с цитированием

  #5  
Старый 20.04.2011, 09:42
pikasun
Участник форума
Регистрация: 23.09.2009
Сообщений: 123
С нами: 8753877

Репутация: 0
По умолчанию

Ну у нас свои тараканы. Я про chroot имею ввиду при угоне винчестера. RAID не рассматривали из за того, что тачка отдается клиенту и нежелательно ее удорожание.

А на счет RAID... сам восстанавливал RAID ребятам убитый.
Сливал образы с 4 винтов и програмно их соединял в массив.
 
Ответить с цитированием

  #6  
Старый 20.04.2011, 20:01
ggnk
Участник форума
Регистрация: 30.11.2008
Сообщений: 271
С нами: 9181149

Репутация: 0
По умолчанию

а как насчет шифрования пользовательских данных в контейнер, который монтируется как отдельная файловая система?
 
Ответить с цитированием

  #7  
Старый 21.04.2011, 09:57
pikasun
Участник форума
Регистрация: 23.09.2009
Сообщений: 123
С нами: 8753877

Репутация: 0
По умолчанию

Цитата:

ggnk написал(а):

а как насчет шифрования пользовательских данных в контейнер, который монтируется как отдельная файловая система?

Кстати тоже тема! Вопрос в том что будет ключом для монтирования такой системы. Я бы склонился к чексумме оборудования ну или что-то вроде этого.
 
Ответить с цитированием

  #8  
Старый 21.04.2011, 21:18
ggnk
Участник форума
Регистрация: 30.11.2008
Сообщений: 271
С нами: 9181149

Репутация: 0
По умолчанию

посмотри возможности truecrypt, может это как раз то что тебе надо. кстати она бесплатная.
 
Ответить с цитированием

  #9  
Старый 28.04.2011, 14:32
pikasun
Участник форума
Регистрация: 23.09.2009
Сообщений: 123
С нами: 8753877

Репутация: 0
По умолчанию

Не годиться простое шифрование.
Дамп HDD и засовывание в виртуалку - система гостеприимно раскидывает ноги. Защита на флешке с truecrypt - дамп флешки!
 
Ответить с цитированием

  #10  
Старый 28.04.2011, 15:09
ggnk
Участник форума
Регистрация: 30.11.2008
Сообщений: 271
С нами: 9181149

Репутация: 0
По умолчанию

Цитата:

pikasun написал(а):

Не годиться простое шифрование.
Дамп HDD и засовывание в виртуалку - система гостеприимно раскидывает ноги. Защита на флешке с truecrypt - дамп флешки!

может это будет звучать банально, но пароль на зашифрованый контейнер в 64 символа - должен помочь. Если конечно вы не опасаетесь того, что украдут так называемые "доверенные лица", знающие пароль, которым позволено работать с информацией. Вы что там - спутник запускаете?)
ну наконец, вариант с Pre-Boot Authentication - шифрование системы на уровне "до загрузки ОС", запрещающая чтение, изменение, выполнение файлов до ввода пароля. Пароль ввел один раз при загрузке - и работай. пускай себе делают потом дамп HDD - без пароля все равно не получат доступ к системе. Не помню точно, но вроде в truecrypt тоже есть.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.