URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2639
[ Назад ]

Исходное сообщение
"Подключение шифрованного раздела GBDE во FreeBSD..."

Отправлено ToshK , 24-Мрт-06 10:17 
Ситуация такова:
Был сервер под FreeBSD 5.3 STABLE, у него было 2 скази диска da2 и da3, на которых на софтовом рейде стояла система... К серверу подключался storage по scsi, который предоставлял еще два раздела - da0 и da1. Там хранились бекапы всей сети. Разделы были шифрованные с помощью gbde, создавались так:
gbde init /dev/da0 -i -L /etc/gbde/da0
gbde init /dev/da1 -i -L /etc/gbde/da1
.
.
gbde attach /dev/da0 -l /etc/gbde/da0
gbde attach /dev/da1 -l /etc/gbde/da1

Сервер умер и пришлось переставлять систему.
Файлы блокировок (папка /etc/gbde) были скинуты в надежное место, пароль записан...Поставил на сервер FreeBSD 6.0, пытаюсь подключить разделы тем же способом (gbde attach /dev/da1 -l /etc/gbde/da1) с теми же паролями и лок-файлами - не получается. Есть ли возможность подключить эти разделы на вновь установленной системе?


Содержание

Сообщения в этом обсуждении
"Подключение шифрованного раздела GBDE во FreeBSD..."
Отправлено ToshK , 24-Мрт-06 12:07 
Вообще говоря, вопрос такой:
как подцепить к системе существующий, шифрованный gbde, раздел, не затирая при этом данные на нем?

"Подключение шифрованного раздела GBDE во FreeBSD..."
Отправлено ZM , 10-Апр-06 13:05 
вообще то проблем не должно возникнуть, покажи kldstat и вывод команд

>Вообще говоря, вопрос такой:
>как подцепить к системе существующий, шифрованный gbde, раздел, не затирая при этом
>данные на нем?



"Подключение шифрованного раздела GBDE во FreeBSD..."
Отправлено zz , 28-Июл-08 14:18 
У меня более серьезная проблема:
Есть диск (подключенный как /dev/stripe/backups), он зашифрован gbde.

Сервер (FreeBSD 6.2), на котором он стоял, умер (физические диски с ОС), файла блокировок нет. Пароль есть. Зашифрованный диск с данными жив.
Надо вытащить данные, как это сделать?
Как написано в доке: "Хотя удаление только блокировочного файла не сможет противостоять дешифрации атакующим раздела gbde, без этого файла даже легитимный пользователь не сможет получить доступ к данным без определённых и значительных усилий, что не поддерживается gbde(8) и его разработчиком."
Вопрос: какие именно значительные усилия нужны? Никто не сталкивался? Гугль молчит...