ПредишенСледващото

Криптирането Linux (част 3)
Сега ние ще се фокусира върху това как да криптирате вече работи с операционна система Linux. Да предположим, че имате сървър, който вече е пуснат на вашия уеб сайт или който спаси много лична информация. Разбира се, че не искаме всичко това падна в неподходящи ръце. Също така, ако използвате сървъра като хранилище са - явно не искат тези данни са били използвани от някой с изземването на твърди дискове. Ситуации могат да бъдат много ... За това ние трябва да защитим съдържание от любопитни очи.

Инсталирах късно Ubuntu 12.04 на виртуална машина и се добавят към него още един път с 1 GB (/ сътрудничество / SDB), която ще бъде прехвърлена от папката дял за зареждане / обувка. Както написах в предишната статия единственият елемент, за да бъде некриптиран информация зареждане (т.е.. Изображението на ядрото, initramfs и ровя), която е необходима за дешифриране на устройството, преди монтаж улица файлова система.

Първо трябва да се монтира устройството, което ще бъде в ролята на нов обувка-а и да го преместите цялата папка / багажника.

На този етап, ние се премества багажника багажника към новото устройство. Сега трябва да се регистрирате необходимите настройки в fstab да монтирате правилно.

Сега можете да актуализирате конфигурацията на плюскане и рестартирайте системата безопасно.

След рестартирането - за да се свържете и да видим какво сме се случва в файловата система.

Както можете да видите, че сега имаме буутлоудъра, образът на ядрото и initramfs са на отделен диск.
На следващо място, ние трябва да се прехвърли цялата файлова система на криптиран диск, който ще бъде инсталиран в /. За тази добавих още един път с кола (/ сътрудничество / ШАРС), която ще бъде в ролята на новата улица (система) диск вместо / сътрудничество / sda1.
Шифроване на диск и да инсталирате SDC за прехвърляне на всички файлове.

Сега ние се измени fstab, crypttab, също се актуализират initramfs и perekidat на криптиран диск ВДС цялата стара улица Disk / сътрудничество / sda1.

Както можете да видите, на улица криптиран диск файлова система се монтира. И тъй като старото устройство е / Dev / SDA, които могат да бъдат изтрити.

В следващата статия ще говорим за криптиране Цент.

Аз се опитвам да се повтаря. Имате грешка в текста. Нека да ги разгледа заедно.
Ти пишеш: "... Сега можете да актуализирате конфигурацията на плюскане и безопасно рестартирайте системата." В същото време пишете команда «плюскане инсталиране / сътрудничество / ОПУ», а логиката на габър, трябва да бъде инсталиран на sdb1 (USB флаш устройство), а не на SDA, която вече е на базовата система. В този случай, на флаш устройство първо трябва да създадете дял, или габър е разположен на Нее, и да го направите стартиращ.

А преди това. След направените промени във файла fstab (ехо «/ сътрудничество / SDB / зареждане ext4 подразбиране 0 0» >> / и т.н. / fstab) не е необходимо, че надстройката да влезе в сила? Използвайте командата «монтиране -а». И едва тогава да направите актуализацията и инсталиране габър?

администратор.

> В същото време на флаш устройство първо трябва да създадете дял, или габър е разположен на Нее, и да го направите стартиращ.
Не, това не е необходимо да се създаде. кльопам може да се постави само на диска, а не раздел (т.е.. / сътрудничество / SDA, / сътрудничество / HDA).

> А преди това. След направените промени във файла fstab (ECHO "/ сътрудничество / SDB / зареждане ext4 подразбиране 0 0" >> / и т.н. / fstab) Не е ли необходимо ъпгрейд да влезе в сила? Използвайте командата "монтирате -а". И едва тогава да направите актуализацията и инсталиране габър?

не го правят. Промяната ще влезе в сила след стартирането на «актуализация-плюскане». «Маунт -а» никаква промяна не priminyaet - просто се опитвам да събера всичко, което е в fstab

Никой не твърди, че Grub е поставен върху диска, не дисков дял. Писах за това плюскане не ще бъде поставен върху диска, ако не е маркирана, или липса на файл sitsemy. Сега, аз специално го проверява. Отначало се опитах да инсталирате ровя на празен диск SDB:
# Grub инсталиране / сътрудничество / SDB
Инсталиране за i386-бр платформа.
кльопам инсталиране: Грешка: Не може да се определи на файловата система в hostdisk // сътрудничество / СДБ; че е невъзможно да се извърши проверка за сигурност.

След това направих на файловата система на diisk SDB, а след това се опита да инсталирате ровя. И това е, което се случи:
# Mkfs.ext4 / сътрудничество / SDB
...
...
...
# Grub инсталиране / сътрудничество / SDB
Инсталиране за i386-бр платформа.
кльопам инсталиране: Внимание: файловата система «ext2» не поддържа вграждане.
кльопам инсталиране: Грешка: Вграждане не е възможно, но е необходимо за ustanokoy на interdisk.

От това е видно, че инсталацията е необходимо да се изкоренят на устройството е най-малко една част и този раздел започва с 2048-сектор. Защото ровя постави в тези ранни 2048.

администратор.

Само за теб направих всичко на виртуална машина с два диска (/ сътрудничество / SDA и / сътрудничество / SDB) - всичко работи перфектно.
На първо място, ние правим актуализация-плюскане. След това, ние променихме grub.cfg, а сега ровя знае, че ядрото и initramfs трябва да изглежда по друг диск. Но в / сътрудничество / SDA напуснахме старата информация за това къде е нашата ровя-ъ-ъ, това, ние трябва да го актуализира: «плюскане инсталиране / сътрудничество / ОПУ». Сега, след рестартиране MBR е първият диск с актуализация на сектора за начално зареждане, заредена габър и вижда, че желаните файлове са на друго устройство - и да ги доставят.

Сложих си Ubuntu сървър 14.04 x64.
След рестартирането, вместо Въведете парола изплю:
Отказах чака корен устройство. Общи проблеми:
- Boot аргументи (котка / ргос / CMDLINE)
- Проверете rootdelay = (е thesystem изчака достатъчно дълго?)
- Проверете на директорията (направих система чакането за правилното устройство?)
- Липсва модули (котка / ргос / модули; LS / сътрудничество)
ALERT! / Dev / картограф / encryptroot не съществува. Отпадането на черупка!
Питай къде да копаят?

администратор.

Да, за 14.04 вместо стъпки:

Ние трябва да направите следното:

Сега, че устройството ще се разкайва ни криптиран имидж диск и initram ще знаят, че той трябва да бъде разшифрован.
Просто проверих virtualke - всичко работи. Опитайте се като у дома си.

добре дошъл, аз съм се опитва да го направи на Debian 8
след първото рестартиране просто сте получили покана, груб: кльопам> _
това, което съм аз греша?

администратор.

В Debian може да бъде малко по-различно, но в действителност тя трябва да работи добре.
Поставете отметка или всички направени в съответствие с точки

Свързани статии

Подкрепете проекта - споделете линка, благодаря!