Portál AbcLinuxu, 14. května 2025 01:42
nedokážu ale říct kolik je na tom pravdy
každopádně radši bych použij nějaký modul přímo v jádru, než to honit přes program třetí strany
Diky, tak jsem se vrhl na LUKS nejdrive na mem notasu. A ejhle:
sudo cryptsetup luksFormat /dev/sda2 WARNING! ======== This will overwrite data on /dev/sda2 irrevocably. Are you sure? (Type uppercase yes): YES Enter LUKS passphrase: Verify passphrase: semid 229376: semop failed for cookie 0xd4d7499: incorrect semaphore state Failed to set a proper state for notification semaphore identified by cookie value 223179929 (0xd4d7499) to initialize waiting for incoming notifications.
A bohuzel jsem dopadl takto. Nasel jsem, ze by to mel byt nejaky BUG, bohuzel nevim, jak to vyresit. Mam Ubuntu 11.04.
proto píšu:
nedokážu ale říct kolik je na tom pravdy
a že bych radši využil systémové nástroje co má linux v sobě
pokud nepotrebujes zajistit deniabilityA že zrovna u TC je plausible deniability tak strašně plausible, až to bolí… (tím hasákem přes záda) Jako buď budeš mít v outer volume nepoužívanou FATku (strašně věrohodné, zejména když jsi linuxák), nebo budeš mít na disku "náhodou" náhodná data. To první asi těžko, když na tom tazatel chce mít snad i /.
takhle nejak?
losetup
ho zpřístupníš jako blokové zařízení pod /dev
. Pak s ním pracuješ jako s normálním oddílem na fyzickém disku, až na to že veškerá čtení i zápisy jdou do toho souboru. Nakonec ho pomocí losetup
zase odpojíš.
dd if=/dev/zero of=file bs=1024 count=cilova_velikost_souboru_v_kb
vytvoří soubor dané velikosti a losetup file /dev/loop0
nastaví /dev/loop0
tak, že se chová jako blokové zařízení a přesměrovává čtení a zápisy do souboru file
. Ale bezpečnost založená na opsání příkazů z internetu žádnou bezpečností není, to si to šifrování rovnou můžeš odpustit. Takže stejně se radši podívej do manuálů těchto příkazů, abys věděl co přesně děláš.
cryptsetup luksOpen .tajné/můj_soubor blah
, ditto s luksFormat.
Are you sure? (Type uppercase yes): YES Cannot open device /dev/sda2 for read-only access
ale pak obycejny uzivatel nemuze na disk zapisovatObyčejný uživatel bude zapisovat do FS, který tam vytvoříš, ne přece přímo na to zařízení…
Omlouvam se, ze jsem to spatne napsal. Samozrejme, vytvoril jsem FS ext4. Disk mountnu, ale normalni uzivatel nemuze zapisovat. V tom navodu nikde nerikaji, jestli ty prikazy zadavat pod rootem (popr. sudo). Me to bez prav roota nejde, takze vsechno delam s pravy roota. To je mozna ten duvod..
777
a to nepomohlo. A pak chci pouzivat i to "gnomacky" pripojovani disku, ktery si automaticky vytvori soubor /media/nazev_svazku
.
Ja na ten adresat, kam mountujuMusíš nastavit správná práva kořeni toho FS, který mountujeě.
root:root rwx r-x r-x
a uzivatele muzou zapisovat. To mi neni prave jasny.
/dev/sdb1 on /media/68fdc688-f3fc-4a66-868f-452a9dd90a8e type ext4 (rw,nosuid,nodev,uhelper=udisks) /dev/mapper/udisks-luks-uuid-9ecc847a-ca63-41b1-8547-2032112b01b0-uid1000 on /media/724c5f55-d111-4ba9-8284-0fce5554d9ab type ext4 (rw,nosuid,nodev,uhelper=udisks)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.