Криптография [SOLVED]
Люди, помогите разобраться с криптографией. Я в гентоо новичек, поэто делаю по инструкции мало понимая что к чему. Ситуация следующая: имеется софтовый рейд массив собраны device-mapper, dm-crypt. При загрузке видны диски sda, sdb. Но их, по игструкции, использовать нельзя в рейде. К диску идет обращение через /dev/mapper. Там находятся
control isw_ihedcehi_Rcx5003
isw_ihedcehi_Rcx500 isw_ihedcehi_Rcx5005
isw_ihedcehi_Rcx5001 isw_ihedcehi_Rcx5006
isw_ihedcehi_Rcx50010 isw_ihedcehi_Rcx5007
isw_ihedcehi_Rcx50011 isw_ihedcehi_Rcx5008
isw_ihedcehi_Rcx50012 isw_ihedcehi_Rcx5009
isw_ihedcehi_Rcx50013
isw_ihedcehi_Rcx50014
isw_ihedcehi_Rcx50015
isw_ihedcehi_Rcx50016
isw_ihedcehi_Rcx50017
т.е. все разделы рейда. Для шифрования я выбрал isw_ihedcehi_Rcx50014.
Команда cryptsetup –y create test /dev/mapper/isw_ihedcehi_Rcx50014 выдавала ошибку.
После того как я с этим помучился...Но я ничего не устанавливал более, никакие сервисы не добавлял но в результате моих мучений появилось следующее:
control isw_ihedcehi_Rcx5003 isw_ihedcehi_Rcx500p14
isw_ihedcehi_Rcx500 isw_ihedcehi_Rcx5005 isw_ihedcehi_Rcx500p15
isw_ihedcehi_Rcx5001 isw_ihedcehi_Rcx5006 isw_ihedcehi_Rcx500p16
isw_ihedcehi_Rcx50010 isw_ihedcehi_Rcx5007 isw_ihedcehi_Rcx500p17
isw_ihedcehi_Rcx50011 isw_ihedcehi_Rcx5008 isw_ihedcehi_Rcx500p3
isw_ihedcehi_Rcx50012 isw_ihedcehi_Rcx5009 isw_ihedcehi_Rcx500p5
isw_ihedcehi_Rcx50013 isw_ihedcehi_Rcx500p1 isw_ihedcehi_Rcx500p6
isw_ihedcehi_Rcx50014 isw_ihedcehi_Rcx500p10 isw_ihedcehi_Rcx500p7
isw_ihedcehi_Rcx50015 isw_ihedcehi_Rcx500p11 isw_ihedcehi_Rcx500p8
isw_ihedcehi_Rcx50016 isw_ihedcehi_Rcx500p12 isw_ihedcehi_Rcx500p9
isw_ihedcehi_Rcx50017 isw_ihedcehi_Rcx500p13
т.е. добавились теже разделы, только первые оканчиваются на цифру, а вторые на p+цифра, где цифра номер раздела.
Теперь команда cryptsetup –y create test /dev/mapper/isw_ihedcehi_Rcx50014 и cryptsetup –y create test /dev/mapper/isw_ihedcehi_Rcx500p14 работают и диск /dev/mapper/test создается. Создал там ext3, закинул пару файлов и отключил.
Вопросы такие:
1. Что я сделал такого, что появились дубли разделов. Хорошо это или плохо.
2. Как подключить зашифрованный диск. Так как при создании зашифрованного диска /dev/mapper/test появляется, а при демонтировании изчезает. Т.е. /dev/mapper/test надо как-то создать и связать с isw_ihedcehi_Rcx500p14 или isw_ihedcehi_Rcx50014 (не знаю) и чтобы при подключении запрашивался пароль (не вводился и автоматически не подключался при входе пользователя).
Таких хочу сделать несколько разделов с разными паролями и ключами.
3. Как автоматически создавать /dev/mapper/* для автоматического шифрованного подключения разлов swapa(5 или р5) и временных файлов tmp (15 или р15). Инструкция есть, но дохожу до того момента как их создать автоматически при загрузке (до монтирования fstab) и все. Не знаю что дальше.
Кто знает или сталкивался-помогите,плиз.
- Для комментирования войдите или зарегистрируйтесь
если
ты мало что понимаешь в этом, зачем тогда тебе оно??
если руководство поставило задачу, попробуй сначала реализовать это без шифрования, и на каком нить другом дистре, например на дэбиане, там в установщике есть возможность создавать шифрованные рэйды и лвм. как установишь посмтри на кофиги, разберись в них, как все выглядит что как монтируется, и тогда будет более менее понятно, там и примешься за генту, с малопонятной инструкцией
ты мало что понимаешь в этом, зачем тогда тебе оно??
Поэтому и пытаюсь разобраться. А все остальные задачи должны выполняться на шифрованных разделах. Но все знать нельзя, поэтому и обратился за помощью.
Про Debian
Ахтунг!
Не так давно пробегала новость относительно того, что в течение достаточно длительного времени в Debian шёл патченый OpenSSL, патч же делал используемые при генерации ключей последовательности не вполне случайными (даже с учётом того, что полностью случайных чисел компьютер создать не может).
--
Live free or die
2-3 Вариантов
2-3 Вариантов масса. Начиная от pam_mount и т.п., и заканчивая различными самописными скриптами + hal. Вообще сперва лучше посмотреть информацию на вики. В гугле на первой странице вылазит довольно подробная статья с немецкой gentoo-wiki.
[SOLVED]
В обще зашивровал я все диски, включая руут. И подключение настроил. Спасибо за помощь.
а поделица нехочешь? как все
а поделица нехочешь? как все ты зашивровал все диски и рут и настроил подключение?