Szyfrowanie dysku i swap

Dyskusje o wszystkim co służy ochronie systemu i danych przed nieautoryzowanym dostępem.
oskar96
Piegowaty Guziec
Piegowaty Guziec
Posty: 1
Rejestracja: 23 gru 2014, 12:04
Płeć: Mężczyzna

Szyfrowanie dysku i swap

Post autor: oskar96 »

Chciałbym zaszyfrować cały dysk twardy, robię to według tego poradnika: http://ubuntuforums.org/showthread.php?t=2099617 (na razie w wirtualnej maszynie, żeby się "przygotować" na prawdziwe starcie) i mam pytanie. Jak utworzyć w takim wypadku partycje swap? Normalnie tak jak tworzyłem partycje /boot czy tak jak tworzyłem "/" jakkolwiek to się zwie. Zatrzymałem się na tworzeniu partycji i nie wiem teraz co dalej
Awatar użytkownika
igotit4free
Przyjaciel
Przyjaciel
Posty: 6453
Rejestracja: 29 paź 2008, 22:51
Płeć: Mężczyzna
Architektura: x86_64
Lokalizacja: KRK

Re: Szyfrowanie dysku i swap

Post autor: igotit4free »

Ostatni post z ramki PODOBNE TEMATY rzuci trochę światła na tę kwestię?
Windows 10 @ GA-P67A-D3-B3, i3-2100 3.10GHz, 8GB RAM, Gigabyte HD6850 1GB RAM
Android 7.0 @ Motorola Moto G4+
infort
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 204
Rejestracja: 19 paź 2010, 02:13
Płeć: Mężczyzna
Wersja Ubuntu: 14.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Re: Szyforwanie dysku i swap

Post autor: infort »

Ani tak, ani tak. Jeśli utworzysz partycję swap tak jak /boot będzie ona nieszyfrowana co jest bez sensu, skoro szyfrujesz oba systemy. Jeśli natomiast użyjesz ponownie "physical volume for encryption" tak jak przy partycji / to będziesz musiał podawać dwa razy hasło. Możesz albo założyć na szyfrowanej partycji / grupę woluminów lvm2 i sobie wszystko poustawiać (zapoznaj się z tym, co prawda to troszkę inny przypadek, ale opisane są narzędzia i procedury jak się do tego zabrać) - albo zakładasz swap nieszyfrowany i szyfrujesz go a pomocą hasła jednorazowego, co w sumie może być albo łatwiejsze albo trudniejsze, zależy od Twojego poziomu wiedzy.
Toshiba C850 i3-3210M 4GB RAM, Intel HD4000, Ubuntu 14.04
Samsung N145 Lubuntu 14.04

www.bezpieczneubuntu.pl
oliver87
Piegowaty Guziec
Piegowaty Guziec
Posty: 2
Rejestracja: 23 paź 2014, 23:13
Wersja Ubuntu: 14.10
Środowisko graficzne: Unity
Architektura: x86_64

Re: Szyfrowanie dysku i swap

Post autor: oliver87 »

Witam serdecznie.
Również mam zgryz z szyfrowaniem dysku. Mam jeden dysk 500GB. Chciałbym utworzyć partycję 40GB dla "/" oraz dodatkową partycje na której będą magazynowane dane.

Używając standardowego rozwiązania w ubuntu - szyfrowanie całego dysku - mam partycję LVM i pod nią całą dostępną przestrzeń. Gdybym teraz ponownie zainstalował ubuntu wybierając opcję "użyj innego rozwiązania" i pod LVM stworzył dwie partycje z czego jedna pod "/" i druga partycja na magazynowanie danych to czy będzie ona wówczas szyfrowana? Cy instalując w ten sposób ponownie ubuntu instalator zaoferuje mi wprowadzenie hasła do szyfrowania czy potem w systemie będe musiał robić to wszystko ręcznie?
infort
Serdeczny Borsuk
Serdeczny Borsuk
Posty: 204
Rejestracja: 19 paź 2010, 02:13
Płeć: Mężczyzna
Wersja Ubuntu: 14.04
Środowisko graficzne: Unity
Architektura: x86_64
Kontakt:

Re: Szyfrowanie dysku i swap

Post autor: infort »

Teoretycznie tak, w praktyce może to nie zadziałać ze względu na to, że w ubiquity (instalatorze graficznym) jest błąd, który w konsekwencji prowadzi to błędu initramfs przy pierwszym uruchomieniu i oczywiście nie da się zbootować z tak przygotowanej partycji. Być może w 14.10 naprawiono ten problem, nie sprawdzałem, ale nie mam większych nadziei. Prościej użyć rozwiązania z linku, który podałem w poprzednim poście, instalujesz domyslnie a potem manipulujesz woluminami LVM na już zainstalowanym systemie, zmieniasz wpis w fstab i gotowe.
Toshiba C850 i3-3210M 4GB RAM, Intel HD4000, Ubuntu 14.04
Samsung N145 Lubuntu 14.04

www.bezpieczneubuntu.pl
ODPOWIEDZ

Wróć do „Bezpieczeństwo Ubuntu”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość