<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Создание шифрованного раздела в Lin...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/52576.html</link>
    <description>В  CentOS 5.3 добавлена возможность создания шифрованных дисковых разделов на этапе установки.&lt;br&gt;Рассмотрим ручное создание шифрованного раздела /dev/sdb3 при помощи dm-crypt/LUKS.&lt;br&gt;&lt;br&gt;Сryptsetup можно найти в пакете cryptsetup в репозиториях Debian, Ubuntu, SuSE, Fedora и CentOS:&lt;br&gt;&lt;br&gt;Установка: &lt;br&gt;&lt;br&gt;   apt-get install cryptsetup&lt;br&gt;или&lt;br&gt;   yum install cryptsetup&lt;br&gt;&lt;br&gt;Заполняем раздел случайными данными, для удаления остаточной информации:&lt;br&gt;&lt;br&gt;   dd if=/dev/urandom of=/dev/sdb3&lt;br&gt;&lt;br&gt;Инициализируем шифрованный раздел&lt;br&gt;&lt;br&gt;   cryptsetup luksFormat /dev/sdb3&lt;br&gt;&lt;br&gt;в ответ на приглашение &quot;Enter LUKS passphrase:&quot; вводим пароль, под которым будет производиться доступ к созданному разделу.&lt;br&gt;&lt;br&gt;Проверяем все ли нормально было создано:&lt;br&gt;&lt;br&gt;   cryptsetup isLuks /dev/sdb3 &amp;&amp; echo Sucess&lt;br&gt;   Sucсess&lt;br&gt;&lt;br&gt;Смотрим параметры созданного раздела:&lt;br&gt;&lt;br&gt;   cryptsetup luksDump /dev/sdb3&lt;br&gt;&lt;br&gt;   LUKS header information for /dev/sdb3&lt;br&gt;   Version:        1&lt;br&gt;   Ciper name:    aes&lt;br&gt;   Cipher mode:    cbc-essiv:sha256&lt;br&gt;   Hash spec:      sha1&lt;br&gt;   ...&lt;br&gt;&lt;br&gt;Полу</description>

<item>
    <title>Создание шифрованного раздела в Linux (fbslim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/52576.html#11</link>
    <pubDate>Mon, 11 Feb 2013 09:48:51 GMT</pubDate>
    <description>Да и.. вопрос по стабильности данной схемы работы.&lt;br&gt;&lt;br&gt;Кто и как долго с ней работает? Вот в частности автор.&lt;br&gt;&lt;br&gt;Насколько всё это стабильно? Не слетит ли шифрованный раздел безвозвратно? Есть ли какие-то подводные камни, косяки?&lt;br&gt;&lt;br&gt;Поделитесь инфой плиз!&lt;br&gt;</description>
</item>

<item>
    <title>Создание шифрованного раздела в Linux (fbslim)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/52576.html#10</link>
    <pubDate>Mon, 11 Feb 2013 09:41:32 GMT</pubDate>
    <description>Автору большое спасибо за статью! Помогла окончательно понять как оно работает. Всё чётко и по пунктам.&lt;br&gt;Для пользователей Ubuntu Server способ подключения в /etc/crypttab через UUID&#096;ы почему-то не работает. У меня по крайней мере не получилось.&lt;br&gt;По аналогии с названиями устройств из статьи добавляем в crypttab следующее:&lt;br&gt;   db   /dev/sdb3       none    luks &lt;br&gt;&lt;br&gt;После чего обязательно выполняем команду: update-initramfs -u&lt;br&gt;&lt;br&gt;Далле, автозагрузка раздела через /etc/fstab:&lt;br&gt;1. узнаём UUID шифрованного раздела командой - ls -l /dev/disk/by-uuid/&lt;br&gt;На выходе получим:&lt;br&gt;b2e52ed6-24a5-4b97-bb37-7d4e9787ce62 -&amp;gt; ../../dm-0&lt;br&gt;&lt;br&gt;2. Прописываем раздел в fstab:&lt;br&gt;UUID=b2e52ed6-24a5-4b97-bb37-7d4e9787ce62 /db           ext4    defaults        0       0&lt;br&gt;&lt;br&gt;PS&lt;br&gt;Обязательно последний параметр ставим в ноль чтобы при старте файловая система не проверялась на ошибке. Иначе у хоста начинается кёрнел паник :)&lt;br&gt;</description>
</item>

<item>
    <title>Создание шифрованного раздела в Linux (Zomby)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/52576.html#9</link>
    <pubDate>Mon, 26 Mar 2012 12:06:38 GMT</pubDate>
    <description>А как теперь удалить созданный шифрованный раздел? Т.е. сделать раздел снова незашифрованным?&lt;br&gt;</description>
</item>

<item>
    <title>Создание шифрованного раздела в Linux (eking)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/52576.html#8</link>
    <pubDate>Thu, 04 Mar 2010 12:28:27 GMT</pubDate>
    <description>Добавляем настройки в /etc/crypttab в последовательности соответствующей&lt;br&gt;порядку монтирования разделов:&lt;br&gt;&lt;br&gt;   luks-d77eb752-8a90-4d94-ae9f-2bec0a22c5d3 UUID=d77eb752-8a90-4d94-ae9f-2bec0a22c5d3 none luks&lt;br&gt;</description>
</item>

<item>
    <title>Создание шифрованного раздела в Linux (Conficker)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/52576.html#7</link>
    <pubDate>Wed, 15 Jul 2009 12:57:20 GMT</pubDate>
    <description>Вас это очень тревожит, их проблемы с лицензией?&lt;br&gt;&lt;br&gt;Но на самом деле меня интересует, где можно найти документацию на cryptsetup, в частности, команды?&lt;br&gt;</description>
</item>

<item>
    <title>Создание шифрованного раздела в Linux (Алексей)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/52576.html#6</link>
    <pubDate>Thu, 04 Jun 2009 20:44:34 GMT</pubDate>
    <description>Можно конечно http://forum.antichat.ru/thread51519.html&lt;br&gt;</description>
</item>

<item>
    <title>Создание шифрованного раздела в Linux (mlof)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/52576.html#5</link>
    <pubDate>Wed, 27 May 2009 10:58:15 GMT</pubDate>
    <description>А прикладную задачу типа: &lt;br&gt;  Ставим систему на 600 мб отбитого от винта раздела? Все остальное на винте - шифрованный псевдо-мусор. Если в конкретный усб-порт компа вставлена флешка с ключом, то от псевдо-мусора отбивается и монтируется раздел с файлами &amp;#8470;1, иначе с файлами &amp;#8470;2.  &lt;br&gt;Можно ли решить этим шифрованием?&lt;br&gt;</description>
</item>

<item>
    <title>Создание шифрованного раздела в Linux (anonymous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/52576.html#4</link>
    <pubDate>Thu, 30 Apr 2009 08:44:58 GMT</pubDate>
    <description>у truecrypt были проблемы с лицензией&lt;br&gt;</description>
</item>

<item>
    <title>Создание шифрованного раздела в Linux (CobOlD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/52576.html#1</link>
    <pubDate>Thu, 16 Apr 2009 09:56:36 GMT</pubDate>
    <description>а почему не TrueCrypt ? 8)&lt;br&gt;</description>
</item>

</channel>
</rss>
