The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ежеквартальное обновление ALT p8 starterkits, opennews (??), 12-Июн-17, (0) [смотреть все] –9

Сообщения [Сортировка по времени | RSS]


20. "Ежеквартальное обновление ALT p8 starterkits"  +/
Сообщение от UraniumSun (ok), 13-Июн-17, 02:30 
Установка на LUKS+LVM до сих пор ни в какую?
Ответить | Правка | Наверх | Cообщить модератору

31. "Ежеквартальное обновление ALT p8 starterkits"  +/
Сообщение от Michael Shigorinemail (ok), 13-Июн-17, 09:46 
> Установка на LUKS+LVM до сих пор ни в какую?

Точно не знаю, надо проверять -- что-то я не сообразил взявшегося с этим помочь питерца попросить пройтись по редко сейчас мной посещаемым вариантам.

Как минимум понадобится /boot на отдельном нешифрованном разделе без LVM.

Ответить | Правка | Наверх | Cообщить модератору

52. "Ежеквартальное обновление ALT p8 starterkits"  +/
Сообщение от Anonimus (??), 13-Июн-17, 13:17 
Не в обиду сказано, но если шифровать диск то вместе с /boot, так как оставлять его не шифрованным не безопасно (мы ведь для безопасности юзаем LUKS) В интернете много инструкций как это сделать + часть дистрибутивов умеют это из коробки (в тех же бубунтах делается 1 галкой, если не ошибаюсь)
Ответить | Правка | Наверх | Cообщить модератору

68. "Ежеквартальное обновление ALT p8 starterkits"  +/
Сообщение от Michael Shigorinemail (ok), 13-Июн-17, 19:17 
> Не в обиду сказано, но если шифровать диск то вместе с /boot,
> так как оставлять его не шифрованным не безопасно (мы ведь для
> безопасности юзаем LUKS)

И какие именно векторы атаки прикроет шифрованный /boot при нешифрованном загрузчике?  Или что такого секретного из бинарников и конфигурации он содержит?

> В интернете много инструкций как это сделать + часть дистрибутивов умеют это из коробки
> (в тех же бубунтах делается 1 галкой, если не ошибаюсь)

В интернете вообще много глупостей, некоторые из них убунта умеет из коробки.

Мне больше по нраву не маркетинговое "вау, у нас теперь шифрованный /boot!!1", а что-нить вроде осмысленной схемы файловых систем.  Например, некоторые дистрибутивы надолго застряли с разбивкой "корень и /boot по умолчанию" вместо, скажем, "/ и /home" (не помню за древний дебиан, такое увидел вроде бы в древнем mdk впервые).  Но тут уж каждый сам смотрит, что ему ближе.

Ответить | Правка | Наверх | Cообщить модератору

70. "Ежеквартальное обновление ALT p8 starterkits"  +/
Сообщение от Sw00p aka Jerom (?), 13-Июн-17, 19:26 
так за /boot отвечает другая подсистема - secureboot
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

74. "Ежеквартальное обновление ALT p8 starterkits"  +/
Сообщение от Michael Shigorinemail (ok), 13-Июн-17, 19:46 
> так за /boot отвечает другая подсистема - secureboot

Не-а.  Есть предложение пихать на EFI-системах всё в /boot/efi/, если правильно помню (мне оно при первоначальном ознакомлении показалось имеющим больше минусов, чем плюсов -- автономный /boot/efi как минимум не уменьшает вероятность загрузки при попадании "бомбы" в чей-либо ещё).  А секирбут к ним вообще без особого отношения.

При желании см. http://en.altlinux.org/UEFI_SecureBoot_mini-HOWTO#References

Ответить | Правка | Наверх | Cообщить модератору

85. "Ежеквартальное обновление ALT p8 starterkits"  +/
Сообщение от Sw00p aka Jerom (?), 13-Июн-17, 23:49 
вот тут (https://wiki.archlinux.org/index.php/Dm-crypt/Encrypting_an_...) есть хорошая ASCII картиночка

+---------------+----------------+----------------+----------------+----------------+
|ESP partition: |Boot partition: |Volume 1:       |Volume 2:       |Volume 3:       |
|               |                |                |                |                |
|/boot/efi      |/boot           |root            |swap            |home            |
|               |                |                |                |                |
|               |                |/dev/store/root |/dev/store/swap |/dev/store/home |
|/dev/sdaX      |/dev/sdaY       +----------------+----------------+----------------+
|unencrypted    |LUKS encrypted  |/dev/sdaZ encrypted using LVM on LUKS             |
+---------------+----------------+--------------------------------------------------+

пс: Думаю Аноним #52(3.52) имеет ввиду именно encrypted-boot, а не encrypted-root partition.

Ответить | Правка | Наверх | Cообщить модератору

86. "Ежеквартальное обновление ALT p8 starterkits"  +/
Сообщение от Sw00p aka Jerom (?), 13-Июн-17, 23:51 
хмм чёт картинка не получилась вроде все пробелы на месте)) в поле формы выглядело суперски
Ответить | Правка | Наверх | Cообщить модератору

91. "Ежеквартальное обновление ALT p8 starterkits"  +2 +/
Сообщение от Andrey Mitrofanov (?), 14-Июн-17, 09:08 
> хмм чёт картинка не получилась вроде все пробелы на месте)) в поле
> формы выглядело суперски

+---------------+----------------+----------------+----------------+----------------+
| Надо было     |  ставить       |        т       |         е      |           ги.  |
+---------------+----------------+--------------------------------------------------+

Но при этом безобразно едет "ширина" форума.

Ответить | Правка | Наверх | Cообщить модератору

100. "Ежеквартальное обновление ALT p8 starterkits"  +/
Сообщение от Sw00p aka Jerom (?), 14-Июн-17, 17:22 
Спасибо)
Ответить | Правка | Наверх | Cообщить модератору

69. "Ежеквартальное обновление ALT p8 starterkits"  –1 +/
Сообщение от Michael Shigorinemail (ok), 13-Июн-17, 19:19 
> Установка на LUKS+LVM до сих пор ни в какую?

PS: по части LUKS могут всплыть:
https://bugzilla.altlinux.org/show_bug.cgi?id=32142
https://bugzilla.altlinux.org/show_bug.cgi?id=28255#c41

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру