Titkosítás dm-crypt-el

Kezdőlap Fórumok UHU Linux Általános UHU problémák, javaslatok Titkosítás dm-crypt-el

2 bejegyzés megtekintése - 1-2 / 2
  • Szerző
    Bejegyzés
  • #2025027
    freeroute
    Felhasználó

      Hello, en is felraktam a dm-crypt-et es a cryptsetup-ot. Te hogy oldod meg azt, hogy mount utan ne csak a root tudjon irni a titkosított particiora? /etc/fstab ures, nem akarom, hogy boot soran kerje a jelszot. Konzolban mount -o umask=000 /dev/mapper/lock /mnt/lock , nem mûködik. Ez a hibaüzenet:

      ReiserFS: dm-0: using ordered data mode
      ReiserFS: dm-0: journal params: device dm-0, size 8192, journal first block 18, max trans len 1024, max batch 900, max commit age 30, max trans age 30
      ReiserFS: dm-0: checking transaction log (dm-0)
      ReiserFS: dm-0: Using r5 hash to sort names
      ReiserFS: dm-0: warning: unknown mount option „umask=000”

      freeroute@freeroute:~$ grep lock /proc/mounts
      /dev/mapper/lock /mnt/lock reiserfs rw 0 0

      Steve

      #1880297
      csaba
      Felhasználó

        Szeretném, ha lenne egy partícióm, ami titkosítva van, egyrészt kíváncsi vagyok hogyan kell beállítani, meg hasznos is lehet, ha esetleg ellopják a gépet 🙂
        A dm-crypttel oldottam meg a dolgot, szépen cryptsetuppal felállitottam a titkosított particiót, bemountoltam, miegyéb, mûködik, tehát a setuppal kapcsolatban bõven találtam infót.

        A kérdésem viszont az lenne, hogy a dolog hogy is mûködik, mert ezt nem nagyon tudtam kihámoozni sehonnan? Választani lehet különbözõ titkosító algoritmusok közt, ezek az algoritmusok real-time kódolják a partíció ki/bemenõ adatforgalmát? Vagy a dm-cryptes dolog csakis a partíció indítás utáni bemountolását akadályozza meg, és annak a jelszavát kódolja?

        Gondolom a real-time dolog áll fenn, csak megerõsítést szeretnék mert eléggé zavar a dolog.

      2 bejegyzés megtekintése - 1-2 / 2
      • Be kell jelentkezni a hozzászóláshoz.