cryptsetup

Здесь обсуждаются все вопросы, не попадающие под другие категории
Аватара пользователя
Serzh
Увлекающийся
Сообщения: 111
Зарегистрирован: 04 апр 2004, 00:57
Откуда: Менск
Контактная информация:

cryptsetup

Сообщение Serzh »

мне необходимо создать зашифрованый контейнер
почитал в гугле и сделал следущее
1. создал новый раздел ( не отформотированый)
2. cryptsetup create sec /dev/hdc9
т.е. все основные параметры по умолчанию
он спрашивает пароль и пишет слудущее:
Command failed: Invalid argument

В чем проблема?

P.S. как при помощи cryptosetup зашифровать своп и /tmp ?
Изображение
OpenPGP: 0x80C0D304

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

serzh, своп можно хранить в своп-файле на зашифрованом разделе в конеце концов... Но если нужна _такая_ безопастность - то не поще ли добавить в систему памяти и вообще своп не использовать?
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
Serzh
Увлекающийся
Сообщения: 111
Зарегистрирован: 04 апр 2004, 00:57
Откуда: Менск
Контактная информация:

Сообщение Serzh »

у тебя есть вариаты по первому пункту?
Изображение
OpenPGP: 0x80C0D304

Аватара пользователя
Victor Gr.
Неотъемлемая часть форума
Сообщения: 891
Зарегистрирован: 13 авг 2004, 15:39
Откуда: Минск
Контактная информация:

Сообщение Victor Gr. »

serzh, я думаю, что проблема в том, что команде (cryptsetup) был передан неверный аргумент.

Зашифровать tmp - как и любой другой каталог.
Создать контейнер - и сделать на него линк.

Своп - не уверен, т.к. может быть он нужен раньше, чем запустится crypt.

В любом случае, можно играться с swap on.

Своп на компьютере общего назначения при памяти >= 512 Мб не нужен.

Аватара пользователя
Serzh
Увлекающийся
Сообщения: 111
Зарегистрирован: 04 апр 2004, 00:57
Откуда: Менск
Контактная информация:

Сообщение Serzh »

я делал как написано в этом факе (прозрачное шифрование)
http://ivlad.unixgods.net/lor-faq/lor-faq.shtml

что касается swap/tmp - то я думаю нужно подойти по другому, т.е. в этом
случае ключ для шифрования должен генериться сам случайным образом.
Изображение
OpenPGP: 0x80C0D304

Ответить