Portál AbcLinuxu, 30. dubna 2025 13:00

Nástroje: Začni sledovat (2) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
6.5.2012 21:38 Lenny_ | skóre: 10 | blog: lenny | Brno
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
Odpovědět | Sbalit | Link | Blokovat | Admin
https://launchpad.net/ecryptfs - a znovu a znovu vymýšlíme kolo...
6.5.2012 21:43 Begleiter | skóre: 47 | blog: muj_blog | Doma
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu

Pokud jsem ten odkaz dobře pochopil, tak se jedná o šifrování na úrovni systému souborů. Já zůstávám na úrovni souborů.

6.5.2012 22:52 Lenny_ | skóre: 10 | blog: lenny | Brno
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
Není to tak úplně přesné, jedná se o abstraakční FUSE fs, který šiftuje adresář na úrovni souborů, stejně jako ten skript s gpg. Stačí se podívat do Ubuntu, používají to tam
7.5.2012 11:02 prqek | blog: prqek
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
Přes FUSE funguje encfs (který mimochodem dělá přesně to, co mají dělat ty skripty a navíc za běhu). Jetli jsem to dobře pochopil, tak ecryptfs běží na úrovní kernelu (což má své výhody i nevýhody). Nebo mi někde něco uniká? Jinak ten skript je opravu vynalézání kola a skoro bych řek, že ne lepšího kola, ale horšího.
6.5.2012 21:43 Debian
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
A brzy možná vymyslíme trakař...
Bluebear avatar 6.5.2012 23:44 Bluebear | skóre: 30 | blog: Bluebearův samožerblog | Praha
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
Vymýšlet znovu kolo není nutně špatně, pokud se snažíme vyrobit lepší kolo než kdykoli předtím. Přinejmenším je to dobré intelektuální cvičení.
To mi připomíná, jak jsem si pořídil květináč, že v něm budu mít květinu. Opravdu tam byla, ale potom být přestala...
Bystroushaak avatar 7.5.2012 11:45 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
Není to špatné i kdyby ti z kola nakonec vyšel čtverec, protože se na tom člověk dost naučí.
xkucf03 avatar 6.5.2012 23:39 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
Odpovědět | Sbalit | Link | Blokovat | Admin
Chtělo by to ošetřit případ, kdy GPG selže a nezašifruje soubory – aby se nesmazaly → asi bych je procházel v cyklu a po úspěšném zašifrování bych daný soubor smazal, ne takhle hromadně. Když už to chceš řešit takhle.

Jinak bych taky spíš doporučoval nějaké to EncFS nebo LUKS.
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
7.5.2012 07:06 Begleiter | skóre: 47 | blog: muj_blog | Doma
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu

Děkuju.

7.5.2012 07:26 Mrkva | skóre: 22 | blog: urandom
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
nebo LUKS.
Přesně. Ono občas i samotné názvy souborů můžou leccos napovědět.
Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
7.5.2012 08:20 xm | skóre: 36 | blog: Osvobozený blog | Praha
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
EncFS šifruje i názvy souborů a adresářů, jediné co pak může něco prozrazovat je adresářová struktura a délka souborů (i když ta je zaokrouhlená, nezůstává úplně stejná). To si holt člověk musí sám zvážit, jak velkou úroveň skrytosti (a tedy i věrohodné popiratelnosti) potřebuje.
Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
7.5.2012 09:13 Jinan Dvoulaločný
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
Odpovědět | Sbalit | Link | Blokovat | Admin
Je ti jasné, že když ty soubory budeš neustále šifrovat, dešifrovat a mazat, tak ti na disku budou zůstávat ta původní nešifrovaná data? Nehledě na různé tempfajly, thumbnaily, indexační služby, swap, apod.
7.5.2012 09:31 Stevko | skóre: 3 | Praha
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
Odpovědět | Sbalit | Link | Blokovat | Admin
Keď používaš ls tak, ako používaš, tak to asi bude robiť problémy pri medzerách v názvoch súborov. Keď už sa používa bash, skúsil by som niečo také:
shopt -s dotglob #hviezdička bude fungovať aj pre bodkované súbory
rm -f ./!(*.gpg) # Zmažeme (rm môžeme nahradiť iným príkazom) súbory v aktuálnom adresári nekončiace na gpg a nebudú nám vadiť názvy súborov začínajúce mínusom.
Aj to pravdepodobne bude mať chyby (čo ak tam súbory nekončiace .gpg nebudú?)

Čím viac poznám bash, tým menej si myslím, že sa v tom dajú písať skripty, ktoré prežijú rôzne krajné prípady.
Príspevok nemá byť ukončený spojením „môj názor“.
xkucf03 avatar 7.5.2012 10:06 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu
Odpovědět | Sbalit | Link | Blokovat | Admin
BTW: asi by neškodilo uvést zdroj, i když jde o takhle triviální skript.

GNU Privacy Guard Tutorial
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
7.5.2012 10:40 Begleiter | skóre: 47 | blog: muj_blog | Doma
Rozbalit Rozbalit vše Re: Šifrovaný adresář v Linuxu

Jojo. Díky.

xkucf03 avatar 7.5.2012 10:59 xkucf03 | skóre: 49 | blog: xkucf03
Rozbalit Rozbalit vše Anketa
Odpovědět | Sbalit | Link | Blokovat | Admin
Ještě tip na anketu:

Mělo by GnuPG mít volbu „smazat soubor po zašifrování“?
Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
Bystroushaak avatar 7.5.2012 11:48 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
Rozbalit Rozbalit vše Re: Anketa
Imho ne, není třeba vytvářet bloby co umí všechno, když jsou běžně dostupné specializované nástroje (shred/wipe/srm).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.