abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 05:11 | Nová verze

    OCCT3D (Open CASCADE Technology) Open Source 8.0 bylo vydáno. OCCT3D (Wikipedie, GitHub) je objektově orientovaná knihovna pro 3D CAD, CAM nebo CAE. Používá se například v softwarech FreeCAD a KiCad.

    Ladislav Hagara | Komentářů: 2
    včera 02:22 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.

    Ladislav Hagara | Komentářů: 3
    9.5. 17:22 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    9.5. 00:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.

    Ladislav Hagara | Komentářů: 0
    8.5. 17:11 | Zajímavý projekt

    Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).

    |🇵🇸 | Komentářů: 0
    8.5. 03:33 | Zajímavý článek

    Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    7.5. 22:55 | Bezpečnostní upozornění

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    Ladislav Hagara | Komentářů: 9
    7.5. 14:00 | Humor

    Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.

    Ladislav Hagara | Komentářů: 14
    7.5. 05:11 | Nová verze

    Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:00 | Nová verze

    Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (9%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1574 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: jak zaheslovat adresář ?

    TomasABC32 avatar 11.2.2016 13:05 TomasABC32 | skóre: 28 | blog: LinuxGangster
    jak zaheslovat adresář ?
    Přečteno: 984×
    Zdravím, víte jak v linuxu zaheslovat adresář ? Aby se do něj nikdo nepovolaný nedostal ? Děkuji.
    Linux forever ! Asi jinej gang.

    Řešení dotazu:


    Odpovědi

    Jendа avatar 11.2.2016 13:18 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    encfs - pozor, pořád jsou vidět velikosti souborů. Pokud to vadí, je třeba vyrobit velký soubor, naformátovat ho LUKSem, a připojit přes loopback.
    11.2.2016 14:16 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?

    Tady jsou konkrétní příkazy k oběma možnostem.

    V případě enfcs je vytvoření a mount šifrovaného adresáře stejný příkaz. Tohle například zařídí, že šifrované soubory a podadresáře budou uložené v ~/.blah a čitelný souborový systém se objeví v ~/blah.

    encfs ~/.blah ~/blah  # vytvoření / připojení
    
    fusermount -u ~/blah  # odpojení
    

    V případě LUKS je potřeba pro zařízení víceméně předem vyhradit místo, ale může to být sparse soubor. Změna velikosti je tam pak taky trochu opruz — musí se zvětšit sparse soubor, pak zvětšit šifrovaný kontejner na něm a nakonec zvětšit filesystém v tom šifrovaném kontejneru. Zmenšování se dělá samozřejmě v opačném pořadí. Nevýhoda ještě je, že to vyžaduje pár kroků pod rootem, tedy pokud na to nemá distribuce nějaký lepší trik. Inicializace by vypadala třeba takto:

    truncate -s 4G ~/secret  # vytvoří sparse soubor
    sudo cryptsetup luksFormat ~/secret  # vytvoří LUKS oddíl
    sudo cryptsetup luksOpen ~/secret plain  # otevře LUKS + losetup
    sudo mkfs.btrfs /dev/mapper/plain  # vytvoří souborový systém
    mkdir ~/blah
    sudo mount /dev/mapper/plain ~/blah
    sudo chown -R "$USER" ~/blah
    

    Připojení a odpojení je pak klasický LUKS:

    sudo cryptsetup luksOpen ~/secret plain  # LUKS + implicitní losetup
    sudo mount /dev/mapper/plain ~/blah  # připojení
    
    sudo umount ~/blah  # odpojení
    sudo cryptsetup luksClose plain  # zavření LUKS
    
    TomasABC32 avatar 11.2.2016 16:28 TomasABC32 | skóre: 28 | blog: LinuxGangster
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    díky oběma za vysvětlení. Jen dodám že se nainstaluje použitím sudo apt-get install encfs :)
    Linux forever ! Asi jinej gang.
    TomasABC32 avatar 11.2.2016 16:36 TomasABC32 | skóre: 28 | blog: LinuxGangster
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    a co třeba TrueCript, nebylo by to lepší ? Nebo spíš se zeptám jinak. Jaký je mezi nimi rozdíl v použití ?
    Linux forever ! Asi jinej gang.
    11.2.2016 18:56 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    Misto TrueCryptu, který je ukončen spíše veracrypt. Také se dá na filově struktuře zmínit i ecryptfs a porovnáni je třeba tady https://wiki.archlinux.org/index.php/Disk_encryption#Comparison_table
    Jendа avatar 11.2.2016 19:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    Moje poslední setkání s ecryptfs skončilo tím, že to nešifrovalo ani názvy souborů, což už mi přijde jako extrémní díra. Na té wiki ale píšou, že to prý nějak jde zapnout.
    Jendа avatar 11.2.2016 19:08 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    TrueCrypt už se nevyvíjí, ale má následníky. Na rozdíl od LUKSu nemá hlavičku, takže lze schovat do náhodných dat. LUKS má zase většinou podporu v distribucích, že z něj lze třeba bootovat. TC se snad jednodušeji rozchází na Windows (nezkoušel jsem). LUKS může mít v hlavičce až 8 různých hesel, TC jenom jedno. TC umí udělat skrytý oddíl, ale skrytost tohoto oddílu není moc dobrá. LUKS neumí skrytý oddíl udělat vůbec.
    11.2.2016 20:03 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    Nepoužívám nic jiného než LUKS, takže osobní zkušenosti s šifrováním až na úrovni FS nemám. (proč má TC špatný skrytý oddíl.)
    Jendа avatar 11.2.2016 20:30 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    Můžeš si vybrat zastaralé nebo ještě zastaralejší vysvětlení :-)
    11.2.2016 20:48 VK
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    Luks má sice hlavičku, ale ta, pokud si pamatuji, nemusí být uložená na stejném místě jako zbytek. Stejně tak se dá používat jen samotný dm-crypt bez Luksu. Luks je spíš o pohodlí - lehce se mění heslo (hesla) a nemusím si pamatovat parametry šifrování.
    TomasABC32 avatar 12.2.2016 14:28 TomasABC32 | skóre: 28 | blog: LinuxGangster
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    můžete mi ještě říct jak ty soubory zpětně rozšifrovat ? :) Když zadám:

    encfsctl decode /home/tomas/.zasifrovano/

    tak to po mě chce heslo, které když zadám tak kurzor začne blikat a nic se neděje.

    Linux forever ! Asi jinej gang.
    TomasABC32 avatar 12.2.2016 14:37 TomasABC32 | skóre: 28 | blog: LinuxGangster
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    omlouvám se, už vím. Opět se to připojí přes:

    encfs /home/chimera/.zasifrovano /home/chimera/odsifrovano

    ten příkaz nahoře je jen pro zobrazení zašifrovaného jména souboru.
    Linux forever ! Asi jinej gang.
    12.2.2016 15:30 nobody
    Rozbalit Rozbalit vše Re: jak zaheslovat adresář ?
    no jeste abys nevedel, kdyz to ti Andrej 2x napsal :))

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.