abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:25 | IT novinky

Do prodeje (Farnell) se dostal jednodeskový počítač Tinker Board (unboxing). Jedná se o konkurenci Raspberry Pi 3 od společnosti Asus. Porovnání (jpg) těchto počítačů například na CNXSoft. Cena Tinker Boardu je 55 £.

Ladislav Hagara | Komentářů: 6
včera 14:44 | Zajímavý projekt

Byla zveřejněna pravidla hackerské soutěže Pwn2Own 2017, jež proběhne od 15. do 17. března v rámci bezpečnostní konference CanSecWes ve Vancouveru. Soutěžit se bude o více než milion dolarů v pěti kategoriích. Letos se bude útočit i na Ubuntu. Jedná se již o 10. ročník této soutěže.

Ladislav Hagara | Komentářů: 1
včera 13:33 | Nová verze

Po sedmi měsících vývoje od vydání verze 5.7 byla vydána verze 5.8 (YouTube) toolkitu Qt. Z novinek lze zmínit například Qt Lite pro vestavěná zařízení. Nově jsou plně podporovány moduly Qt Wayland Compositor (YouTube) a Qt SCXML (YouTube). Současně byla vydána verze 4.2.1 integrovaného vývojového prostředí (IDE) Qt Creator.

Ladislav Hagara | Komentářů: 1
včera 11:52 | Pozvánky

Lednový Prague Containers Meetup se koná ve čtvrtek 26. ledna 2017 od 18:00 v Apiary, Pernerova 49, Praha 8. Přijďte se podívat na přednášky o Enterprise Kubernetes a Jenkins as a code.

little-drunk-jesus | Komentářů: 0
včera 11:40 | Pozvánky

Program letošního ročníku konference Prague PostgreSQL Developer Days, která se koná již 15. a 16. února 2017 na ČVUT FIT, Thákurova 9, Praha 6, byl dnes zveřejněn. Najdete ho na stránkách konference včetně anotací přednášek a školení. Registrace na konferenci bude otevřena zítra (24. ledna) v brzkých odpoledních hodinách.

TomasVondra | Komentářů: 0
22.1. 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
22.1. 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
21.1. 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
21.1. 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 7
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (11%)
 (2%)
 (73%)
 (3%)
 (10%)
Celkem 387 hlasů
 Komentářů: 31, poslední včera 19:19
Rozcestník
Reklama

Dotaz: dmcrypt - luks (změna hesla, přidání hesla)

Johny z Podoli avatar 27.5.2008 10:31 Johny z Podoli | skóre: 26 | blog: rocfdebian
dmcrypt - luks (změna hesla, přidání hesla)
Přečteno: 532×
Ahoj, mám server který jede půl roku v kuse - mezitím jsem zapoměl heslo k disku, ačkoliv je na UPS tak tuším že jednou to heslo prostě potřebovat budu. Nepředpokládám že zistit heslo z běžícího systému by šlo nějak jednoduše a spolehlivě. Nicméně napadlo mě zda nejde heslo za běhu změnit (ale aby systém běžel spolehlivě dál). A nebo, v ideálním případě vytvořit nové heslo a přiřadit jej k disku :D

děkuji za nápady, Johny bezzhesla
Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz

Odpovědi

27.5.2008 11:17 pht
Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
bejt vama tak si vykopiruju data dokud to bezi.
Johny z Podoli avatar 27.5.2008 20:31 Johny z Podoli | skóre: 26 | blog: rocfdebian
Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
Děkuji za reakce. Zdá se mi, že to nebude snadné.

Napadlo mě ještě tedy zda je možné to brutforcovat - mám tušení co sem tam dával za heslo, nechci ale systém restartovat a čekat zda se mi povede systém znovu spustit. Tedy ocenil bych něco jako
server#~ ./zkus_heslo_k_disku /dev/sda1
password:
PASSWORD ERROR
server#~
není něco takového?
Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
27.5.2008 21:12 MiHl | skóre: 9 | blog: Uvazovnik
Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
1) mam dojem, ze nic takoveho neni a do poslednich verzi je naopak pridana kontrola exkluzivniho pristupu - heslo se ani nevyzkousi, pokud jiz je zarizeni otevreno

2) moc velky bruteforce na tom udelat nejde, protoze heslo se zpracovava funkci PBKDF2, ktera je iterovana tolikrat, aby na stroji, kde bylo heslo vytvareno, vypocet trval jednu vterinu

pokud to i presto chcete zkouset, tak muzete:

#!/bin/sh

function testPass()
{
   DEVICE="$1"
   MAPFILE=`mktemp -u /dev/mapper/brute_XXXXXX`
   MAPNAME="${MAPFILE##*/}"
   while read heslo
   do
     echo -n "$heslo" | cryptsetup --key-file=- luksOpen
"$DEVICE" "$MAPNAME"
     if [ -f "$MAPFILE" ]
     then
       echo "heslo = $heslo"
       exit 0
     fi
   done
}

testPass /dev/neco <soubor_s_hesly.sh
není ale jiste, jestli vase verze cryptsetupu povoli pokus o otevrení jiz otevreneho zarizeni (jestli readwrite nebo readonly mu je uplne jedno)
28.5.2008 11:25 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
S LUKS jsem to nezkoušel, ale bez LUKS lze nad jedním fyzickým zařízením vytvořit víc virtuálních. Odvážnější jedinci to mohou použít ke změně hesla, aniž by museli kopírovat data. :-)
28.5.2008 15:35 MiHl | skóre: 9 | blog: Uvazovnik
Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
Ano, samotné vrstvě dm-cryptu je to úplně jedno. Ten, kdo odmítne pracovat s používaným zařízením je cryptsetup, který dle dat v hlavičce LUKS nastavuje dm-crypt.
27.5.2008 21:24 MiHl | skóre: 9 | blog: Uvazovnik
Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
hned první výsledek googlu (find key cryptsetup memory) by mohl pomoci:

http://events.ccc.de/camp/2007/Fahrplan/attachments/1300-Cryptokey_forensics_A.pdf

v příloze A v pdfku je zdrojový kód programu, který by měl být schopen master key nalézt
27.5.2008 11:46 MiHl | skóre: 9 | blog: Uvazovnik
Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
Bohuzel pro vas dobre zpravy nemam.

Ted jsem pracoval na nastroji pro dm-crypt, takze muzu rict nasledujici:

0) predpokladam, ze se nesifruje klasickym dm-cryptem, ale dm-cryptem s rozsirenim LUKS (nastroj cryptsetup-luks, binarka je jen cryptsetup, prikazy jsou cryptsetup luksOpen, luksNeco,...). Umi prave oproti puvodnimu cryptsetupu pridavat a odebirat klice.

1) pro pridani klice je obecne nutne znat masterkey, cryptsetup ho umi ziskat jen tak, ze mu zadate aktualni heslo. Pokud byste ale masterkey nejak ziskal, tak lze velice snadno prepsat par radku v programu, aby pridal klic pouze diky znamemu masterkey.

2) masterkey lze ziskat mozna pomoci nejakeho nastroje - treba google uspeje a neco by nasel.

3) Vytvoril jsem nedavno nastroj (QCryptool - na sourceforge) pro presifrovani dm-cryptu na miste se schopnosti obnovy, kdyby doslo nekde k poruse. Ale ten potrebuje znat stary klic (pouze k otevreni zarizeni, takze bych snadno mohl provest upravu) a bezpecny je take pouze s podminkou, ze znate puvodni heslo (aby prave po rebootu mohl znovu pripojit puvodni zbytek a pokracovat). Je to prvni verze, plne testovana a funkcni - vyjma lvm, na kterem jsem to jeste netestoval. Je to tedy jedna z moznosti, presifrovat vsechna data novym masterkey a k tomu si pridat normalni klic. Nikdo jiny ale nesmi mit pripojen oddil v rezimu read-write. Pro read-only budou vsichni v jiz presifrovane casti dostavat nesmysly - fs nakonec asi s chybou vse odpoji. Pouzitelne tedy pokud by s tim nic nepotrebovalo pracovat. Opakuji ale, ze pro lvm to testovano jeste nebylo. Program bych musetl trochu upravit pro pouziti jiz otevreneho zarizeni.

4) a to plati pro vsechny body, data radeji zazalohujte, dokud muzete
27.5.2008 15:27 juj
Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
Zkuste se podivat do pameti nebo do swapu tam by to heslo mohlo lezet, neco na zpusob strings /dev/mem
27.5.2008 20:11 MiHl | skóre: 9 | blog: Uvazovnik
Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
cryptsetup (s LUKS) z hesla vyrobí klíč a hned poté heslo v paměti přepíše a dealokuje. Zároveň zamyká paměť pomocí mlockall, takže by se nemělo heslo objevit ani ve swapu.

Master key v paměti ale určitě bude, to je jasné, ale jak ho identifikovat už bude asi horší...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.