abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 17:02 | Pozvánky
Přijďte si popovídat o open source obecně a openSUSE konkrétně s dalšími uživateli a vývojáři. Oslava nového vydání openSUSE Leap se uskuteční 16. prosince od 17:00 v nových prostorách firmy SUSE v Praze. K dispozici bude nějaké občerstvení a DVD pro ty, kdo je sbírají nebo ještě mají mechaniku. Po párty v kanceláři se bude pokračovat v některé z hospod v okolí.
Miška | Komentářů: 0
dnes 14:55 | Zajímavý software

Byla vydána verze Alpha 1.0 otevřeného operačního systému pro chytré hodinky AsteroidOS. Podporovány jsou hodinky LG G Watch, LG G Watch Urbane, Asus ZenWatch 2 a Sony Smartwatch 3. Ukázka ovládání hodinek na YouTube. Jaroslav Řezník přednášel o AsteroidOS na chytrých hodinkách (videozáznam) na letošní konferenci OpenAlt.

Ladislav Hagara | Komentářů: 0
dnes 13:30 | Zajímavý software

Byly uvolněny zdrojové kódy známé rogue-like hry DoomRL. Počátky hry jsou v roce 2002. Je napsána ve FreePascalu a zdrojový kód je nyní k dispozici na GitHubu pod licencí GNU GPL 2.0. Autor pracuje na nové hře Jupiter Hell, která je moderním nástupcem DoomRL a na jejíž vývoj shání peníze prostřednictvím Kickstarteru.

Blaazen | Komentářů: 0
dnes 13:15 | Pozvánky

Přijďte s námi oslavit vydání Fedory 25. Na programu budou přednášky o novinkách, diskuse, neřízený networking atd. Release Party se bude konat 16. prosince v prostorách společnosti Etnetera. Na party budou volně k dispozici také propagační materiály, nová DVD s Fedorou 25 a samozřejmě občerstvení. Přednášky budou probíhat v češtině. Pro více informací se můžete podívat na web MojeFedora.cz. Jen připomínám, že tentokrát jsme zavedli

… více »
frantisekz | Komentářů: 0
včera 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
včera 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 4
včera 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
včera 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
8.12. 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
8.12. 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 808 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama
Štítky: není přiřazen žádný štítek

Dotaz: zašifrování stávajícího oddílu, bez kopírování dat

19.2.2009 10:41 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
zašifrování stávajícího oddílu, bez kopírování dat
Přečteno: 596×
Dobrý den, je možné zabezpečit stávající datový oddíl v linuxu, bez kopírování dat? Nemám k dispozici externí hdd, ani místo na disku. Posílám notebook na reklamaci a nerad bych, aby se mi v něm někdo přehraboval. Kritické věci mám zazálohovány,ale mazat si home, a za měsíc všechno kopírovat zpátky se mi nechce.

Odpovědi

19.2.2009 11:05 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
Pochybuji, že to půjde. Máte tam ext3 ne?
19.2.2009 11:14 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
ano
19.2.2009 11:17 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
co kdybych pomoci dd zazalohoval zacatek te partisny, smazal ji a po reklamaci tam zase nahral tu malou zalohu? ale jak zjistit zacatek a konec toho zaznamu? nakolik me to zabezpeci?
menphis avatar 19.2.2009 23:57 menphis | skóre: 22 | blog: menphis_blog
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
dobrej napad.. idyz to sice neni uplne bezpecny, ale pro poslani do servisu by to melo stacit..
Jendа avatar 20.2.2009 16:07 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
nakolik me to zabezpeci?
Vůbec, ext2/3 si zálohuje superblok mnohokrát na různá místa disku. A i kdyby, vždycky jde použít photorec...
21.2.2009 20:54 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
A v servisu uvidi prazdny disk a nahrajou tam nejaky defaultni cosi...

To posli bez disku ne? Staci se v tom servisu domluvit.
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
19.2.2009 11:29 muficek | skóre: 17 | blog: Muficek | Hradec Králové
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat

Ano, řešením by mohl být TrueCrypt for Linux

Věřící mohou mluvit o velkém štěstí, že Ježíš byl ukřižován. Kdyby ho např. utopili, museli by nosit na krku akvárko :-)
19.2.2009 11:30 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
nikde jsem nenasel jak to s nim provest na stavajici partisne plne dat....
19.2.2009 11:51 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat

Ano lze, akorát si musíte dát pozor, aby metadata (šifrovací algorimus) byly uloženy mimo oddíl (např. v hlavě).

Zkuste losetup, kterému přes parametr -e (a případně další) nastavíte šifrování na vytvářeném loop blokovém zařízení. Pak stačí přes dd překopírovat data z oddílu do loop zařízení (dejte si sakra dobrý pozor na pořadí vstupu a výstupu) a modlit se, aby během šifrování nevypadl proud.

19.2.2009 15:24 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
Nejsem si jisty, na co navazujete, popisujete jak provest "za letu" sifrovani dat? dival jsem se na losetup, ale nejsem si jisty, jak mu rict na ktery disk se pripojit. a prvni vetu nechapu vubec:(

cely Vas prispevek vypada jako zajimava myslenka, mohl byste se prosim rozepsat?
19.2.2009 19:20 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat

Nechť /dev/hda1 je oddíl se souborovým systémem, který potřebuje zašifrovat, připojovaný do /home. A nechť jste si vybral šifru twofish.

Pak souborový systém odpojte umount /dev/hda1, vytvořte šifrované loop zařízení nad původním nešifrovaným oddílem losetup -e twofish /dev/loop0 /dev/loop0 a na výzvu zadajte dostatečně dlouhé heslo. Nyní máte loop zařízení, které veškerá do něj zapsaná data zašifruje a zašifrovaný výsledek zapíše do oddílu. Naopak když budete z tohoto zařízení číst, tak odpovídající blok z oddílu rozšifruje. Obě zařízení můžete používat současně. Samozřejmě čtení v této fázi z loop zařízení postrádá smysl, protože žádná data v oddílu ještě nejsou zašifrovaná. Loop zařízení si můžete představit jako filtr, na disku budou data vždy zašifrovaná, rozšifrovaný budou jen v operační paměti.

Následně celý obsah oddílu zašifrujete dd if=/dev/hda1 of=/dev/loop0 bs=4096. Průběh lze sledovat zasláním signálu SIGUSR1 procesu dd. Tady je třeba zajistit, aby „kopírování“ dat proběhlo v celku, jinak skončíte s rozbitým souborovým systémem, který bude z části zašifrovaný a z části nešifrovaný.

Nyní můžete zkusit připojit zašifrovaný souborový systém mount /dev/loop0 /home. Až budete potřebovat z běžícího systému šifrovací heslo vymazat, odpojíte souborový systém umount /dev/loop0 a zrušíte loop zařízení losetup -d /dev/loop0.

Nové připojení funguje stejně, jak jsem už popsal: vytvořit loop zařízení losetup -e twofish /dev/loop0 /dev/loop0 a připojit mount /dev/loop0 /home.

Loop zařízení může existovat více, právě existující lze vypsat pomocí losetup -a. Fázi vytváření loop zařízení a připojování lze spojit do jednoho kroku vhodným parametrem příkazu mount mount -o loop,encryption=twofish /dev/hda1 /home, což vybere první volné loop zařízení (začíná se od 0). Odpojení umountem ale už loop začízení nezničí, musíte si to udělat losetupem zvlášť. Některé distribuce podporují takto šifrované souborové systémy a automatické připojování a odpojování umí vyřešit ve startovacích skriptech.

Nakonec se sluší podotknout, že loop zařízení se považují za překonaná a budoucnost patří device mapperu. Avšak nastavit přes něj ručně šifrování je porod, tak vám to ani nedoporučuji. Pokud byste přeci jenom chtěl, začněte přečtením si manuálu dmsetup(8).

19.2.2009 19:30 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
začněte přečtením si manuálu dmsetup(8)

Spíše cryptsetup(8) a ignorujte všechno kolem LUKS.

20.2.2009 16:56 Ash | skóre: 53
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
Device Mapper - návody na dm-crypt wiki třeba EncryptedDevice nebo EncryptExistingDevice vypadají docela přívětivě. Myslím že velmi podobný návod jsem použil někdy před lety (2006?) a nebyl to žádný porod. Ale tyhle konkrétní jsem nezkoušel.
21.2.2009 18:19 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
cryptsetup nabízí velké zjednodušení. Dříve se používal dm-crypt, který měl docela hard core rozhraní náchylné na chyby. Musím trochu aktualizovat návyky :)
22.2.2009 10:53 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
losetup -e twofish /dev/loop0 /dev/loop0
nemělo by to být spíš losetup -e twofish /dev/loop0 /dev/hda1 ?
In Ada the typical infinite loop would normally be terminated by detonation.
22.2.2009 21:31 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
Jistě.
Limoto avatar 19.2.2009 22:03 Limoto | skóre: 32 | blog: Limotův blog | Prostějov
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat

 

modlit se, aby během šifrování nevypadl proud.

U notebooku?

 

19.2.2009 22:43 Petr
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat

pokud ma hodne dat a slabou baterku .....

Josef Kufner avatar 22.2.2009 02:07 Josef Kufner | skóre: 66
Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
Ještě nutno dodat, že je potřeba, aby dd kopírovalo po stejně velikých blocích, jako se šifruje. Jinak by to mohlo vyrábět nepříjemné chyby v datech, které nepůjdou opravit.
Hello world ! Segmentation fault (core dumped)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.