abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Heimer je v Qt napsaná desktopová aplikace pro tvorbu myšlenkových map, diagramů a poznámek. Vydána byla verze 3.0.0. Videoukázka verze 1.9.0 na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Zajímavý projekt

    Na stránkách LINux on MOBile je každou středu publikován týdenní přehled dění kolem Linuxu na mobilních zařízeních. V aktuálním přehledu je zmíněn například nový build 2021/11/21 Arch Linuxu ARM pro PinePhone a PineTab nebo NemoMobile 0.7.

    Ladislav Hagara | Komentářů: 0
    25.11. 21:11 | Komunita

    Mozilla ukončí podporu aplikace Firefox Lockwise pro systémy Android a iOS s účinností od 13. prosince 2021. Aplikaci Firefox Lockwise již nebude možné nainstalovat ani přeinstalovat z obchodu App Store ani Google Play.

    Ladislav Hagara | Komentářů: 7
    25.11. 20:22 | Nová verze

    Byla vydána verze 8.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Přináší řadu novinek a vylepšení. Vydána byla také příručka pro přechod z předchozích verzí.

    Ladislav Hagara | Komentářů: 0
    25.11. 08:00 | Nová verze

    Endless OS byl vydán ve verzi 4.0.0. Přehled novinek v poznámkách k vydání. Nejnovější Endless OS vychází z Debianu Bullseye. Zdůrazněna je dlouhodobá podpora.

    Ladislav Hagara | Komentářů: 0
    24.11. 22:11 | Zajímavý projekt

    Byly vyhlášeny vítězné aplikace letošní soutěže Společně otevíráme data Nadace OSF pro neziskové aplikace postavené nad otevřenými daty v Česku. V kategorii Městská data zvítězila aplikace PragueDash. Kategorii Klima a životní prostředí ovládla aplikace Envidata. Kategorii Vzdělávání vyhrál interaktivní článek Od moru ke covidu. Nejlepší aplikací v kategorii Zdraví se stala aplikace COVID očkování.

    Ladislav Hagara | Komentářů: 8
    24.11. 22:00 | Nová verze

    Český LibreOffice tým vydal překlad příručky LibreOffice Draw 7.1. Tato kniha se zabývá hlavními funkcemi programu Draw, vektorové grafické komponenty systému LibreOffice. Pomocí Draw lze vytvářet širokou škálu grafických obrázků. Příručka je ke stažení na stránce dokumentace. Tým nyní pracuje na překladu příručky Base.

    Zdeněk Crhonek | Komentářů: 0
    24.11. 16:22 | Nová verze

    Byla vydána nová stabilní verze 3.15.0, tj. první z nové řady 3.15, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu.

    Ladislav Hagara | Komentářů: 0
    24.11. 14:11 | IT novinky

    Vývojových desek Arduino UNO bylo prodáno již více než 10 miliónů. Při této příležitosti bylo představeno Arduino UNO Mini Limited Edition o rozměrech 34,2 × 26,7 × 8 mm. Předobjednat jej lze za 40 eur.

    Ladislav Hagara | Komentářů: 7
    24.11. 08:00 | Komunita

    MojeFedora.cz informuje, že Amazon Linux bude postavený na Fedoře. Vycházet by měl každé dva roky a podporovaný by měl být po dobu pěti let. Představena byla ukázka Amazon Linuxu 2022 (AL2022).

    Ladislav Hagara | Komentářů: 16
    Který formát počítače (form factor) preferujete?
     (15%)
     (33%)
     (7%)
     (39%)
     (6%)
    Celkem 399 hlasů
     Komentářů: 46, poslední 24.11. 15:31
    Rozcestník



    Dotaz: Je disk po instalaci opravdu zašifrovaný?

    22.10. 13:49 -HOST-
    Je disk po instalaci opravdu zašifrovaný?
    Přečteno: 503×
    Ahoj, nainstaloval jsem na server Ubuntu 20.x, zvolil instalaci na cely disk, zasifroval cely disk. Po instalaci restartoval server, zadal heslo pro unlock disku a cekal az najede system. Nyni system najel a zastavilo se to na možnosti prihlaseni (byl jsem fyzicky u toho hw) ale ja se klavesnice ani nedotkl a najednou se zacaly vypisovat nejake jako by ssh klice nebo neco takoveho, trvalo to jen chvili. Neví někdo co to mohlo byt? Diky

    Jsou ty disky opravdu zasifrovane?
    sudo fdisk -l
    
    Disk /dev/loop0: 48,92 MiB, 51277824 bytes, 100152 sectors
    Units: sectors of 1 * 512 = 512 bytes
    Sector size (logical/physical): 512 bytes / 512 bytes
    I/O size (minimum/optimal): 512 bytes / 512 bytes
    
    
    Disk /dev/loop1: 28,7 MiB, 29433856 bytes, 57488 sectors
    Units: sectors of 1 * 512 = 512 bytes
    Sector size (logical/physical): 512 bytes / 512 bytes
    I/O size (minimum/optimal): 512 bytes / 512 bytes
    
    
    Disk /dev/loop2: 61,98 MiB, 64962560 bytes, 126880 sectors
    Units: sectors of 1 * 512 = 512 bytes
    Sector size (logical/physical): 512 bytes / 512 bytes
    I/O size (minimum/optimal): 512 bytes / 512 bytes
    
    
    Disk /dev/nvme0n1: 20 GiB, 21474836480 bytes, 41943040 sectors
    Units: sectors of 1 * 512 = 512 bytes
    Sector size (logical/physical): 512 bytes / 512 bytes
    I/O size (minimum/optimal): 512 bytes / 512 bytes
    Disklabel type: gpt
    Disk identifier: 02175BAD-C72A-4EC8-95C1-8095869539C0
    
    
    Device           Start      End  Sectors  Size Type
    /dev/nvme0n1p1    2048  1050623  1048576  512M EFI System
    /dev/nvme0n1p2 1050624  3147775  2097152    1G Linux filesystem
    /dev/nvme0n1p3 3147776 41940991 38793216 18,5G Linux filesystem
    
    
    Disk /dev/mapper/dm_crypt-0: 18,49 GiB, 19845349376 bytes, 38760448 sectors
    Units: sectors of 1 * 512 = 512 bytes
    Sector size (logical/physical): 512 bytes / 512 bytes
    I/O size (minimum/optimal): 512 bytes / 512 bytes
    
    
    Disk /dev/mapper/ubuntu--vg-ubuntu--lv: 18,49 GiB, 19843252224 bytes, 38756352 sectors
    Units: sectors of 1 * 512 = 512 bytes
    Sector size (logical/physical): 512 bytes / 512 bytes
    I/O size (minimum/optimal): 512 bytes / 512 bytes
    

    Řešení dotazu:


    Odpovědi

    Max avatar 22.10. 14:35 Max | skóre: 69 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    "/dev/mapper/dm_crypt-0" značí zašifrovaný oddíl.
    Pokud jsi byl v konzoli, kde to chtělo login a heslo, tak takovou věc můžou přepsat třeba nějaké hlášky z kernelu.
    Příště to vyfoť a je možné ti říci více.
    Zdar Max
    Měl jsem sen ... :(
    22.10. 14:50 -HOST-
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Díky. Tak že jsem chtěl vytvořit jednu partition ale systém patrně nesouhlasil a vytvořil rovnou 8 partitions? a pouze jednu zašifroval? Ach jo.
    Max avatar 22.10. 15:01 Max | skóre: 69 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Ne, vytvořil tři:
    /dev/nvme0n1p1    2048  1050623  1048576  512M EFI System
    /dev/nvme0n1p2 1050624  3147775  2097152    1G Linux filesystem
    /dev/nvme0n1p3 3147776 41940991 38793216 18,5G Linux filesystem
    
    První je EFI, kde je základní boot (Windows to mají stejné). Druhá je 1GB pro bootloader a třetí je 18,5GB, nad kterou je vytvořený zašifrovaný luks "/dev/mapper/dm_crypt-0". A na tom zašifrovaném luksu je Ubuntu "/dev/mapper/ubuntu--vg-ubuntu--lv".
    Zdar Max
    Měl jsem sen ... :(
    22.10. 16:16 -HOST-
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Děkuji za objasnění
    Řešení 1× (Josef Kufner)
    22.10. 15:19 MM
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    "nejake jako by ssh klice" mohl server při prvním spouštění vytvářet pro pozdější připojení přes ssh. Pravděpodobně se vytvářejí paralelně, skončily a vypsaly otisk pro ověření až po zobrazení loginu.
    22.10. 15:53 Peter Golis | skóre: 62 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Pokiaľ fdisk -l vypisoval
    /dev/nvme0n1p3 3147776 41940991 38793216 18,5G Linux filesystem
    Disk /dev/mapper/dm_crypt-0: 18,49 GiB, 19845349376 bytes, 38760448 sectors
    
    Tak to vyzerá že máš klasické rozdelenie:
    1. sda1 /boot/EFI
    2. sda2 /boot
    3. sda3 encrypted, na ktorom sa po odomknutí nájde LVM s jediným systémovým diskom a SWAPom
    Skús sem hodiť výstup z príkazu:
    lsblk |grep -v snap
    
    Akurát by ma zaujímalo aký server má dnes tak malý 20G disk. To je nejaká hračka?
    22.10. 16:20 -HOST-
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Taky díky, ten příkaz lsblk |grep -v snap už nespustím, nainstaloval jsem tam Debian 11.x, ten umí zašifrovat celý disk. K tomu disku 20GB, využívám jen cca 500 - 700 MB a menší jsem nesehnal.
    22.10. 17:48 Peter Golis | skóre: 62 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Debian a ani iný OS nedokáže naštartovať z kompletne zašifrovaného disku, Ak teda firmware nevie ten disk rozšifrovať disk. To ale nie je limitácia OS.

    Ale NVMe disk o veľkosti 20G je pekná vec, kde to predávajú? Rád si také niečo kúpim ako prívesok.
    22.10. 22:34 Fredy72 | skóre: 7
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Kompletně sice né, ale vyjma zavaděče ano.
    k3dAR avatar 22.10. 22:53 k3dAR | skóre: 61
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    v Debian instalatoru jde "naklepat" sifrovani vcetne /boot oddilu, resp. nepotrebuje si vytvaret oddelenej nesifrovanej oddil pro boot jako to dela *buntu, kdyz instaluju *buntu pripravim si sifrovanej disk bez oddeleneho boot sam ;-)
    porad nemam telo, ale uz mam hlavu... nobody
    23.10. 01:55 -HOST-
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    A prozradíš jak to děláš?
    23.10. 08:30 Fredy72 | skóre: 7
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    k3dAR avatar 23.10. 12:42 k3dAR | skóre: 61
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Příloha:
    uz sem prozradil, tady to zacalo :-) aktualni davam do prilohy... na zacatku skriptu je hromadka promenej i s vysvetlivkama, snad jsou tam vse, po nastaveni tech promenejch podle sebe pustis skript z live pres sudo...

    obecne jde o ukony:
    - vytvorit na disku GPT
    - oddil 1 cca 1MB, s priznakem bios_grub (pro pripadnej boot v legacy rezimu, pokud nehrozi neni treba vytvaret)
    - oddil 2 cca 750MB-1GB s priznaky boot a esp (EFI oddil)
    - oddil 3 zbytek
    
    oddil 2 zformatovat jako FAT32, na oddil 3 vytvorit LUKS, na nem LVM, v nem minimalne LV rootfs a swap(pokud chces hibernovat), pripadne home, boot, var, ~atd
    instalator pustit s parametrem -b aby neinstaloval zavadec, priradit LV prislusnejm "dir" pripojeni (rootfs jako / atd)
    po dokonceni instalatoru nerestartovat, ale v /target/etc/default/grub pridat radek: GRUB_ENABLE_CRYPTODISK=y
    provest chroot do /target (nutno pripravit chroot, instalator i kdyz nechas okno "restartovat nebo dale zkouset" tak odpojuje z target dev,dev/pts,proc,sys) a nainstalovat grub v uefi (a pripadne i legacy) rezimu... mozna sem na neco zapomel, pokud te zajima co se ma presne udelat a neches jen spustit ten skript, projdi si ho ;-)
    porad nemam telo, ale uz mam hlavu... nobody
    k3dAR avatar 23.10. 22:11 k3dAR | skóre: 61
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    zapomel sem uvest a Max mi to dole pripomel, pri rucni pripravce je LUKS potreva udelat ve verzi 1 volbou u crypsetup "--type=luks1"
    v luksuntu skriptu to je v nastavovaci sekci uvedene:
    # verze LUKS, Grub podporuje (zatim?) pouze verzi "luks1", od *buntu 19.10 je vychozi pri luksFormat "luks2", pro odemceni Grubem je NUTNO vynutit "luks1"
    LUKS_VER="luks1"
    porad nemam telo, ale uz mam hlavu... nobody
    23.10. 09:59 Peter Golis | skóre: 62 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Až na drobnosť, EFI oddiel ktorý ostane nezašifrovaný.
    23.10. 11:32 Fredy72 | skóre: 7
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    V případě EFI ano, ale na něm je opět jen zavaděč.
    k3dAR avatar 23.10. 12:29 k3dAR | skóre: 61
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    nesifrovane EFI mi nevadi, misto Grubu pouzivam Sicherboot podepsanej vlastnima klicema a v UEFI odstranene vsechny ostatni ;-)
    porad nemam telo, ale uz mam hlavu... nobody
    Max avatar 23.10. 17:04 Max | skóre: 69 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Pokud člověk používá grub, tak ten má myslím v případě šifrovaného /boot omezení v tom, že nelze použít LUKS2, ale musí se použít LUKS1. Osobně jsem to nezkoušel, jen jsem o tom četl, myslím, že ArchWiki to má také zmíněné. Jak je to v případě Sicherboot?
    Zdar Max
    Měl jsem sen ... :(
    k3dAR avatar 23.10. 22:08 k3dAR | skóre: 61
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    ze Grub2 nejde pouzit s LUKS2 potvrzuju, sicherboot sem s LUKS2 nezkousel...
    porad nemam telo, ale uz mam hlavu... nobody
    Josef Kufner avatar 23.10. 23:59 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Sicherboot umí to, co umí kernel.
    Hello world ! Segmentation fault (core dumped)
    Max avatar 24.10. 00:39 Max | skóre: 69 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Pokud to správně chápu, tak se Sicherboot nemáš kernel na šifrované partition, ale přímo na EFI partition a prostě spoléháš na to, že je podepsaný a nikdo ti ho nemůže pod rukama změnit / podvrhnout?
    Zdar Max
    Měl jsem sen ... :(
    23.10. 20:25 Peter Golis | skóre: 62 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    Na to bol predsa vyvinutý Secure Boot, a Sicherboot je jeden z nástrojov na jeho správne použitie.

    Ale lepšie by bolo, keby bol nejaký rozširujúci modul pre UEFI ktorý by zrušil potrebu mať nešifrovaný ESP oddiel. No ale to zatiaľ asi nie je ani pre Tiano. A vlastne to bola aj podstata otázky, či má celý disk zašifrovaný. Nemá, a asi ani nepotrebuje mať.

    I keď mi stále vŕta hlavou ten 20G NVMe. Ona to asi bude len virtuálka na ktorej si to najlepšie vyskúša.
    k3dAR avatar 23.10. 22:18 k3dAR | skóre: 61
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    samozrejme by bylo lepsi kdyby UEFI dokazalo dotazat LUKS heslo a efi binarku zavadece si brat primo z LUKS :)
    nicmene se sicherboot ses o 2 "stupne" na tom lepe, nez grub s /boot v luks (to by vyzadovalo aby utocnik do grub stage 1.5 naimplementoval krome keylogeru i podporu site a clienta pro odeslani hesla) nebo grub s /boot na nesifrovanem oddilu (tam utocnik naprosto snadno prebali initramfs s "keylogerem"(resp. prida radek do skriptu co se pta na luks heslo))

    u sicherboot asi hrozi "jen" ze vynda/zkratne CMOS baterku v horsim pripade preflashne bios aby zrusil heslo do BIOSu a/nebo vypnul SecureBoot...
    porad nemam telo, ale uz mam hlavu... nobody
    24.10. 08:50 Peter Golis | skóre: 62 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Je disk po instalaci opravdu zašifrovaný?
    U sicherboot a iných implementácií je ešte nejaké iné riziko. Ak si človek odzálohuje kľúče na kompromitovateľný disk, alebo zabudne vyhodiť tie čo tam boli pred tým. Alebo že má napadnuté UEFI ktoré nemusí kontroloxať podpis, aj keď to má nastavené. Toto posledné je už paranoia, ale človek nikdy nevie. Audit binárneho firmware je rovnako nemožný, ako audit vzdialeného prístupu cez MEI či ako sa volalo to KVM over IP s priamym prístupom do RAM a zvyšného HW.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.