abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 0
dnes 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
včera 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 8
včera 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
včera 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 2
včera 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
včera 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 0
včera 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
1.12. 21:00 | Nová verze

Byla vydána beta verze Linux Mintu 18.1 s kódovým jménem Serena. Na blogu Linux Mintu jsou hned dvě oznámení. První o vydání Linux Mintu s prostředím MATE a druhé o vydání Linux Mintu s prostředím Cinnamon. Stejným způsobem jsou rozděleny také poznámky k vydání (MATE, Cinnamon) a přehled novinek s náhledy (MATE, Cinnamon). Linux Mint 18.1 bude podporován až do roku 2021.

Ladislav Hagara | Komentářů: 0
1.12. 16:42 | Nová verze

Byl vydán Devuan Jessie 1.0 Beta 2. Jedná se o druhou beta verzi forku Debianu bez systemd představeného v listopadu 2014 (zprávička). První beta verze byla vydána v dubnu letošního roku (zprávička). Jedna z posledních přednášek věnovaných Devuanu proběhla v listopadu na konferenci FSCONS 2016 (YouTube, pdf).

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 763 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: šifrování home adresáře pomocí ecryptfs a fingerprint

TomasABC32 avatar 29.5. 22:12 TomasABC32 | skóre: 21
šifrování home adresáře pomocí ecryptfs a fingerprint
Přečteno: 238×
Ahoj, mám nainstalovaný fingerprint a řeším problém s tím, že pokud se potřebuji po startu pc přihlásit do počítače, fingerprint nefunguje, protože domovský adresář je zašifrovaný pomocí encrypts.

Moje otázka zní:

1) jak šifrování ponechat a upravit tak, aby fingerprint mohl fungovat.

2) v případě že je to komplikované, jak odebrat šifrování home adresáře. Zda se to dělá pomocí umount.ecryptfs_private

Linux jsem si zvolil zcela dobrovolně jako svůj hlavní OS. Mějte trpělivost prosím :)

Řešení dotazu:


Odpovědi

k3dAR avatar 29.5. 22:24 k3dAR | skóre: 38
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
fingerprint-gui ale neuklada otisk prstu do /home, uklada ho do /var/lib/fingerprint-gui/uzivatel/modelctecky,
tak nejspis bude problem jinde, nemam encryptfs home, ale za pul hodky to zkusim na new user na x220 :)
porad nemam telo, ale uz mam hlavu... nobody
Jendа avatar 29.5. 22:51 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
Šifrovat pomocí otisku prstu nelze bez TPM (málo entropie, algoritmy jsou dělané na porovnávání, jestli se dva skeny shodují, ne na extrakci entropie).

Jak to na místě dešifrovat nevím, přesunul bych šifrované /home/tomas do /home/tomas2, přimountoval do /mnt/blabla, zkopíroval nešifrovaná data do původního umístění /home/tomas a /home/tomas2 smazal.
k3dAR avatar 29.5. 23:01 k3dAR | skóre: 38
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
aha, takze to ani nebudu zkouset, jen sem zagooglil a jde o letitej bug...
bud tam nebo i primo autor zminuje ze lze to obejit ulozenim klice na USB z ktereho si to vzdy po overeni dotahne, to usb pak asi nosit na krku :)
porad nemam telo, ale uz mam hlavu... nobody
k3dAR avatar 29.5. 23:10 k3dAR | skóre: 38
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
jinak TPM v T420 urcite ma :) ale abych rekl pravdu nejak se mi zatim nepodarilo TPM vyuzit pro crypto_LUKS (zkouseno na T60p), mas s tim nejake zkusenosti? v idealne v Debian based? ja zkousel https://github.com/shpedoikal/tpm-luks coz je par let neudrzovane a bylo to pre RH/Fedora... castecne ty nastroje sli, mozna sem do TPM ulozil i heslo ale uz nevim jak to zjistit, a ani jak donutit grub natahnout klic s TPM, zkousel sem TrustedGRUB, ale to je asi taky uz passe :)
porad nemam telo, ale uz mam hlavu... nobody
Jendа avatar 29.5. 23:14 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
Nemám a navíc to musí být speciálně TPM s podporou otisků prstů (nebo s možností nahrání vlastního firmware, který bude otisky podporovat). Já pro to nějak nevidím použití.
k3dAR avatar 29.5. 23:52 k3dAR | skóre: 38
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
zkusenosti sem nemyslel s TPM+fingerprint(to sem slysel prvne od tebe a ani o tom nic nehledal), ale ciste s TPM+crypto_LUKS (na celej disk, nebo aspon rootfs), tedy aby byl sifrovanej disk, ale na tom konkretnim HW kde do TPM ulozis klic k LUKS si ho nemusel pri startu zadavat
porad nemam telo, ale uz mam hlavu... nobody
k3dAR avatar 29.5. 23:06 k3dAR | skóre: 38
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
jinak, asi by nemel byt problem, kdyz bys mel sifrovanej(crypto_LUKS) celej disk(tedy bez oddeleneho /boot), pri instalaci to byla moznost u rozdeleni disku "pouzit sifrovani na cely disk", pak se to totiz desifruje z initramfs kdy zadas heslo (fingerprint by v te chvili nesel) a az nastartuje prihlasovaci dialog tam uz by byl home uz odemcenej a fingerprint by sel :) nevyhoda je ze zadavas pri startu to heslo, ale zase stale sifrovana data (tedy kdyz by nekdo vyndal disk, nebo nastartoval z livecd/usb tak se k /home ani celemu / nedostane bez LUKS hesla...
porad nemam telo, ale uz mam hlavu... nobody
TomasABC32 avatar 30.5. 10:01 TomasABC32 | skóre: 21
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
přikláním se k variantě, kterou tady k3dAR zmínil a tedy, šifrovat celý disk. V tom případě by to problém již nebyl. Otázka je jak to zpomalí celý PC a zda to vlastně má smysl z hlediska uživatelských dat. Ale to je jiná otázka. Asi to celé přehodím a nabootuju z USB, zkusím to zašifrovat celé a případně nechám nezašifrovaný adresář.

Linux jsem si zvolil zcela dobrovolně jako svůj hlavní OS. Mějte trpělivost prosím :)
TomasABC32 avatar 30.5. 10:10 TomasABC32 | skóre: 21
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
jinak když už jsme u toho šifrování, tak tady si dovolím odkaz na test šifrování disku a home adresáře. Jejich test prokázal že šifrování celého disku nemá výrazný dopad na rychlost.
Linux jsem si zvolil zcela dobrovolně jako svůj hlavní OS. Mějte trpělivost prosím :)
k3dAR avatar 30.5. 12:06 k3dAR | skóre: 38
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
kdyz zasifrujes cely disk (volbou v Ubuntu >=14.04 instalatoru, nebo rucne pomoci cryptosetup), tak uz nenechas (neni mozne) na tom nezasifrovanej adresar...
ten buntu instalator necha zezasifrovanej malej /boot kteremu vytvori oddelenej oddil na zacatku, na zbyle casti disku udela sifrovanej oddil, na nem LVM, v tom oddil pro / a oddil pro swap (aby nesla vytahnout pripadne citliva data ze swapu kdyz by nebyl sifrovanej)

PC to nezpomali, protoze mas CPU co ma podporu AES-NI tedy "HW podpora sifrovani" a instalator pouzije prave to, rozdil v rychlost a vubec jak rychle to dokaze sifrovat/desifrovat si muzes vyzkouset na svem
cryptsetup benchmark
me na x220 s i5-2520M (dost mozna mas v T420 to same :) dava:
# Testy jsou počítány jen z práce s pamětí (žádné I/O úložiště).
PBKDF2-sha1       356173 iterations per second
PBKDF2-sha256     191625 iterations per second
PBKDF2-sha512      77283 iterations per second
PBKDF2-ripemd160  330989 iterations per second
PBKDF2-whirlpool  117028 iterations per second
#  Algorithm | Key |  Encryption |  Decryption
     aes-cbc   128b   490,0 MiB/s  1432,0 MiB/s
 serpent-cbc   128b    39,7 MiB/s   182,0 MiB/s
 twofish-cbc   128b   120,5 MiB/s   122,0 MiB/s
     aes-cbc   256b   373,0 MiB/s  1171,0 MiB/s
 serpent-cbc   256b    40,0 MiB/s   182,0 MiB/s
 twofish-cbc   256b   121,0 MiB/s   131,5 MiB/s
     aes-xts   256b   621,0 MiB/s   630,0 MiB/s
 serpent-xts   256b   163,3 MiB/s   163,0 MiB/s
 twofish-xts   256b   129,5 MiB/s   128,5 MiB/s
     aes-xts   512b   555,0 MiB/s   561,0 MiB/s
 serpent-xts   512b   164,3 MiB/s   163,0 MiB/s
 twofish-xts   512b   130,5 MiB/s   132,0 MiB/s
porad nemam telo, ale uz mam hlavu... nobody
TomasABC32 avatar 30.5. 13:24 TomasABC32 | skóre: 21
Rozbalit Rozbalit vše Re: šifrování home adresáře pomocí ecryptfs a fingerprint
moje hodnoty po instalaci se zašifrovaným diskem na T420, i5-2530M:
tomas@tomas-ThinkPad-T420:~$ cryptsetup benchmark
# Tests are approximate using memory only (no storage IO).
PBKDF2-sha1       824352 iterations per second
PBKDF2-sha256     500274 iterations per second
PBKDF2-sha512     394795 iterations per second
PBKDF2-ripemd160 1048576 iterations per second
PBKDF2-whirlpool  190511 iterations per second
#  Algorithm | Key |  Encryption |  Decryption
     aes-cbc   128b   500,9 MiB/s  1659,4 MiB/s
 serpent-cbc   128b    55,4 MiB/s   250,4 MiB/s
 twofish-cbc   128b   137,8 MiB/s   271,9 MiB/s
     aes-cbc   256b   371,6 MiB/s  1154,4 MiB/s
 serpent-cbc   256b    64,4 MiB/s   246,7 MiB/s
 twofish-cbc   256b   145,0 MiB/s   271,3 MiB/s
     aes-xts   256b  1431,3 MiB/s  1335,1 MiB/s
 serpent-xts   256b   255,4 MiB/s   245,3 MiB/s
 twofish-xts   256b   266,6 MiB/s   269,3 MiB/s
     aes-xts   512b  1122,0 MiB/s  1081,1 MiB/s
 serpent-xts   512b   255,4 MiB/s   243,4 MiB/s
 twofish-xts   512b   267,1 MiB/s   268,3 MiB/s
Takže uvidím jaké to teď bude. Zatím nepoznám rozdíl.
Linux jsem si zvolil zcela dobrovolně jako svůj hlavní OS. Mějte trpělivost prosím :)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.