abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
dnes 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 6
včera 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
včera 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 10
včera 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 5
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 11
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 26
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 619 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník
    Štítky: není přiřazen žádný štítek

    Dotaz: zašifrování stávajícího oddílu, bez kopírování dat

    19.2.2009 10:41 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    zašifrování stávajícího oddílu, bez kopírování dat
    Přečteno: 599×
    Dobrý den, je možné zabezpečit stávající datový oddíl v linuxu, bez kopírování dat? Nemám k dispozici externí hdd, ani místo na disku. Posílám notebook na reklamaci a nerad bych, aby se mi v něm někdo přehraboval. Kritické věci mám zazálohovány,ale mazat si home, a za měsíc všechno kopírovat zpátky se mi nechce.

    Odpovědi

    19.2.2009 11:05 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    Pochybuji, že to půjde. Máte tam ext3 ne?
    19.2.2009 11:14 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    ano
    19.2.2009 11:17 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    co kdybych pomoci dd zazalohoval zacatek te partisny, smazal ji a po reklamaci tam zase nahral tu malou zalohu? ale jak zjistit zacatek a konec toho zaznamu? nakolik me to zabezpeci?
    menphis avatar 19.2.2009 23:57 menphis | skóre: 22 | blog: menphis_blog
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    dobrej napad.. idyz to sice neni uplne bezpecny, ale pro poslani do servisu by to melo stacit..
    Jendа avatar 20.2.2009 16:07 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    nakolik me to zabezpeci?
    Vůbec, ext2/3 si zálohuje superblok mnohokrát na různá místa disku. A i kdyby, vždycky jde použít photorec...
    21.2.2009 20:54 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    A v servisu uvidi prazdny disk a nahrajou tam nejaky defaultni cosi...

    To posli bez disku ne? Staci se v tom servisu domluvit.
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    19.2.2009 11:29 muficek | skóre: 17 | blog: Muficek | Hradec Králové
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat

    Ano, řešením by mohl být TrueCrypt for Linux

    Věřící mohou mluvit o velkém štěstí, že Ježíš byl ukřižován. Kdyby ho např. utopili, museli by nosit na krku akvárko :-)
    19.2.2009 11:30 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    nikde jsem nenasel jak to s nim provest na stavajici partisne plne dat....
    19.2.2009 11:51 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat

    Ano lze, akorát si musíte dát pozor, aby metadata (šifrovací algorimus) byly uloženy mimo oddíl (např. v hlavě).

    Zkuste losetup, kterému přes parametr -e (a případně další) nastavíte šifrování na vytvářeném loop blokovém zařízení. Pak stačí přes dd překopírovat data z oddílu do loop zařízení (dejte si sakra dobrý pozor na pořadí vstupu a výstupu) a modlit se, aby během šifrování nevypadl proud.

    19.2.2009 15:24 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    Nejsem si jisty, na co navazujete, popisujete jak provest "za letu" sifrovani dat? dival jsem se na losetup, ale nejsem si jisty, jak mu rict na ktery disk se pripojit. a prvni vetu nechapu vubec:(

    cely Vas prispevek vypada jako zajimava myslenka, mohl byste se prosim rozepsat?
    19.2.2009 19:20 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat

    Nechť /dev/hda1 je oddíl se souborovým systémem, který potřebuje zašifrovat, připojovaný do /home. A nechť jste si vybral šifru twofish.

    Pak souborový systém odpojte umount /dev/hda1, vytvořte šifrované loop zařízení nad původním nešifrovaným oddílem losetup -e twofish /dev/loop0 /dev/loop0 a na výzvu zadajte dostatečně dlouhé heslo. Nyní máte loop zařízení, které veškerá do něj zapsaná data zašifruje a zašifrovaný výsledek zapíše do oddílu. Naopak když budete z tohoto zařízení číst, tak odpovídající blok z oddílu rozšifruje. Obě zařízení můžete používat současně. Samozřejmě čtení v této fázi z loop zařízení postrádá smysl, protože žádná data v oddílu ještě nejsou zašifrovaná. Loop zařízení si můžete představit jako filtr, na disku budou data vždy zašifrovaná, rozšifrovaný budou jen v operační paměti.

    Následně celý obsah oddílu zašifrujete dd if=/dev/hda1 of=/dev/loop0 bs=4096. Průběh lze sledovat zasláním signálu SIGUSR1 procesu dd. Tady je třeba zajistit, aby „kopírování“ dat proběhlo v celku, jinak skončíte s rozbitým souborovým systémem, který bude z části zašifrovaný a z části nešifrovaný.

    Nyní můžete zkusit připojit zašifrovaný souborový systém mount /dev/loop0 /home. Až budete potřebovat z běžícího systému šifrovací heslo vymazat, odpojíte souborový systém umount /dev/loop0 a zrušíte loop zařízení losetup -d /dev/loop0.

    Nové připojení funguje stejně, jak jsem už popsal: vytvořit loop zařízení losetup -e twofish /dev/loop0 /dev/loop0 a připojit mount /dev/loop0 /home.

    Loop zařízení může existovat více, právě existující lze vypsat pomocí losetup -a. Fázi vytváření loop zařízení a připojování lze spojit do jednoho kroku vhodným parametrem příkazu mount mount -o loop,encryption=twofish /dev/hda1 /home, což vybere první volné loop zařízení (začíná se od 0). Odpojení umountem ale už loop začízení nezničí, musíte si to udělat losetupem zvlášť. Některé distribuce podporují takto šifrované souborové systémy a automatické připojování a odpojování umí vyřešit ve startovacích skriptech.

    Nakonec se sluší podotknout, že loop zařízení se považují za překonaná a budoucnost patří device mapperu. Avšak nastavit přes něj ručně šifrování je porod, tak vám to ani nedoporučuji. Pokud byste přeci jenom chtěl, začněte přečtením si manuálu dmsetup(8).

    19.2.2009 19:30 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    začněte přečtením si manuálu dmsetup(8)

    Spíše cryptsetup(8) a ignorujte všechno kolem LUKS.

    20.2.2009 16:56 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    Device Mapper - návody na dm-crypt wiki třeba EncryptedDevice nebo EncryptExistingDevice vypadají docela přívětivě. Myslím že velmi podobný návod jsem použil někdy před lety (2006?) a nebyl to žádný porod. Ale tyhle konkrétní jsem nezkoušel.
    21.2.2009 18:19 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    cryptsetup nabízí velké zjednodušení. Dříve se používal dm-crypt, který měl docela hard core rozhraní náchylné na chyby. Musím trochu aktualizovat návyky :)
    22.2.2009 10:53 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    losetup -e twofish /dev/loop0 /dev/loop0
    nemělo by to být spíš losetup -e twofish /dev/loop0 /dev/hda1 ?
    In Ada the typical infinite loop would normally be terminated by detonation.
    22.2.2009 21:31 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    Jistě.
    Limoto avatar 19.2.2009 22:03 Limoto | skóre: 32 | blog: Limotův blog | Prostějov
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat

     

    modlit se, aby během šifrování nevypadl proud.

    U notebooku?

     

    19.2.2009 22:43 Petr
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat

    pokud ma hodne dat a slabou baterku .....

    Josef Kufner avatar 22.2.2009 02:07 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: zašifrování stávajícího oddílu, bez kopírování dat
    Ještě nutno dodat, že je potřeba, aby dd kopírovalo po stejně velikých blocích, jako se šifruje. Jinak by to mohlo vyrábět nepříjemné chyby v datech, které nepůjdou opravit.
    Hello world ! Segmentation fault (core dumped)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.