Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Как да си направим криптиран имидж файл под Линукс

Featured Replies

  • Администратор

Напоследък много нашумя криптирането на данните по различни начини и с различни програми (къде платени къде не чак толкова).

Ако сте щастлив потребител на Линукс ще ви зарадвам, че можете да си съхранявате важните данни на криптиран имидж, който после си монтирате към общата файлова система.

Програмата която ви трябва е losetup и я има в почти всяка дистрибуция. Ако искате да научите повече за нея прочетете нейният manual (man losetup).

За да работим спокойно нека временно придобием root права. Както повечето знаят това става със su или през sudo. Решете кое ще ползвате. След това идва цялото забавление:

1. Създаваме подходящ за целта имидж. Размера си го задавате чрез count като в примера се създава файл с големина 10MB.

#dd if=/dev/zero of=protected.img bs=1k count=10000

2. Следва създаването на loop устройството:

#losetup -e aes /dev/loop0 protected.img

Password: (тук въвеждате желаната парола, като е добре да е по-неприятна)

3. Време е да създадем файлова система. Ще използваме ext2, защото и без това AES криптирането е доста бавно и използването на някоя друга файлова система (например журнална) ще забави нещата допълнително.

#mke2fs /dev/loop0

4. Сега е време да монтирате вашият нов дял.

#mkdir /mnt/protected

#mount /dev/loop0 /mnt/protected/

5. Пишете, четете и т.н. като обикновен дял. След като си свършите работата е време да разкачите устройството.

#umount /mnt/protected/

#losetup -d /dev/loop0 - тази стъпка е много важна

6. Е това е цялата философия.

Ако ви мързи всеки път да въвеждате паролата може да използвате следния трик при създаването на loop устройството:

#cat /nqkude/si/po/fajlovata/sistema/pass.txt | losetup -e aes -p 0 /dev/loop0 protected.img

Преди това обаче правите:

#echo "moqta_si_parola" > /nqkude/si/po/fajlovata/sistema/pass.txt

Много важно е пътя /nqkude/si/po/fajlovata/sistema/, наистина е много зачукан и трудно предположим, защото паролата не е криптирана. Разбира се спокойно може да си носите парола на някакво преносимо устройство като usb stick или дискета.

Ако тази сигурност не ви е достатъчна може да ползвате следният метод (който обаче няма да обяснявам):

#dd if=/dev/zero of=/file bs=1k count=500

#head -c 2925 /dev/random | uuencode -m - | head -n 66 | tail -n 65 | gpg --symmetric -a >/etc/fskey9.gpg

#losetup -e AES128 -K /etc/fskey9.gpg /dev/loop0 /file

#mkfs -t ext2 /dev/loop0

#mount -t ext2 /dev/loop0 /mnt

(тук си вършите работата)

#umount /dev/loop0

#losetup -d /dev/loop0

Този метод е копиран от Интернет и не съм го пробвал лично. Идеята е да се използва частен ключ (генериран по псевдослучаен метод), което доста по-сигурно.

Важно: Много внимавайте с командата dd и особено параметъра й of. В никакъв случай не задавайте реален дял от хард диск или някакво друго блоково устройство освен ако наистина не искате да си изтриете информацията там (dd if=/dev/zero of=/dev/hda1 ще запише нули по целият първи дял на вашият Primary Master диск).

Друга команда с която трябва да се внимава е mkfs, защото тя форматира устройството.

Успех и приятна работа :)

Тоя номер по-добре не го правете ако форматирате image с някаква журнална файлова система (ext3, reiserfs), ако не искате да си имате лоши проблеми :)

В 2.6 ядрата идеята cryptoloop е да се заменя с dm-crypt. (където с журналните фс-и няма грижи)

С 2.4 ядрата пък най-вероятно ще се нуждаете от пач за ядрото.

Друго необходимо условие е да имате компилирано CryptoAPI в ядрото в случая с подръжка на AES алгоритъма за криптиране.

П.П. варианта с паролите не е много добър, ако не искате да ви ги искат с шамари, по-добре е втория вариант с key-a, който не се описва в fstab естествено и може да го кръстите с някое съвсем невинно име (да речем /usr/lib/libpng.so.5 - нека се сетят че това ви е ключа за криптираното устройство хахаха

Редактирано от blablabla (преглед на промените)

  • 1 година по-късно...
Напоследък много нашумя криптирането на данните по различни начини и с различни програми (къде платени къде не чак толкова).

Ако сте щастлив потребител на Линукс ще ви зарадвам, че можете да си съхранявате важните данни на криптиран имидж, който после си монтирате към общата файлова система.

Програмата която ви трябва е losetup и я има в почти всяка дистрибуция. Ако искате да научите повече за нея прочетете нейният manual (man losetup).

За да работим спокойно нека временно придобием root права. Както повечето знаят това става със su или през sudo. Решете кое ще ползвате. След това идва цялото забавление:

1. Създаваме подходящ за целта имидж. Размера си го задавате чрез count като в примера се създава файл с големина 10MB.

#dd if=/dev/zero of=protected.img bs=1k count=10000

2. Следва създаването на loop устройството:

#losetup -e aes /dev/loop0 protected.img

Password: (тук въвеждате желаната парола, като е добре да е по-неприятна)

3. Време е да създадем файлова система. Ще използваме ext2, защото и без това AES криптирането е доста бавно и използването на някоя друга файлова система (например журнална) ще забави нещата допълнително.

#mke2fs /dev/loop0

4. Сега е време да монтирате вашият нов дял.

#mkdir /mnt/protected

#mount /dev/loop0 /mnt/protected/

5. Пишете, четете и т.н. като обикновен дял. След като си свършите работата е време да разкачите устройството.

#umount /mnt/protected/

#losetup -d /dev/loop0 - тази стъпка е много важна

6. Е това е цялата философия.

Ако ви мързи всеки път да въвеждате паролата може да използвате следния трик при създаването на loop устройството:

#cat /nqkude/si/po/fajlovata/sistema/pass.txt | losetup -e aes -p 0 /dev/loop0 protected.img

Преди това обаче правите:

#echo "moqta_si_parola" > /nqkude/si/po/fajlovata/sistema/pass.txt

Много важно е пътя /nqkude/si/po/fajlovata/sistema/, наистина е много зачукан и трудно предположим, защото паролата не е криптирана. Разбира се спокойно може да си носите парола на някакво преносимо устройство като usb stick или дискета.

Ако тази сигурност не ви е достатъчна може да ползвате следният метод (който обаче няма да обяснявам):

#dd if=/dev/zero of=/file bs=1k count=500

#head -c 2925 /dev/random | uuencode -m - | head -n 66 | tail -n 65 | gpg --symmetric -a >/etc/fskey9.gpg

#losetup -e AES128 -K /etc/fskey9.gpg /dev/loop0 /file

#mkfs -t ext2 /dev/loop0

#mount -t ext2 /dev/loop0 /mnt

(тук си вършите работата)

#umount /dev/loop0

#losetup -d /dev/loop0

Този метод е копиран от Интернет и не съм го пробвал лично. Идеята е да се използва частен ключ (генериран по псевдослучаен метод), което доста по-сигурно.

Важно: Много внимавайте с командата dd и особено параметъра й of. В никакъв случай не задавайте реален дял от хард диск или някакво друго блоково устройство освен ако наистина не искате да си изтриете информацията там (dd if=/dev/zero of=/dev/hda1 ще запише нули по целият първи дял на вашият Primary Master диск).

Друга команда с която трябва да се внимава е mkfs, защото тя форматира устройството.

Успех и приятна работа :)

Тествано и работи безотказно.

Държа да отбележа, че повечето модули за криптиране трябва да са заредени предварително иначе losetup или cryptsetup зависи кое ползваш няма да работят затова моля сложете в:

/etc/conf.modules или /etc/modules.conf или /etc/modules (зависимост от дистрибуцията)

alias loop-xfer-gen-0 loop_gen

alias loop-xfer-gen-10 loop_gen

alias cipher-4 blowfish # Blowfish

alias cipher-6 idea # IDEA

alias cipher-7 serp6f # Serpent

alias cipher-8 mars6 # MARS

alias cipher-9 twofish # Twofish

alias cipher-11 rc62 # RC6

alias cipher-15 dfc2 # DFC

loop

cryptoloop

aes

рестартирайте или си ги заредете на ръка с modprobe и след това процедурата е по - горе.

Успех.

Супер. Браво. Утре ше го тествам с един голяям стейдж 4 на gentoo. :ph34r:

  • 3 месеца по-късно...
  • 2 седмици по-късно...

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.