Deutsch
Germany.ruФорумы → Архив Досок→ Linux & Co

есть смысл шифровать /home не шифруя swap?

506  
Грейс прохожий13.04.10 17:16
Грейс
13.04.10 17:16 
Привет,
есть вопрос: /home монтируется зашивровано, после задачи passphrase. Во время инсталляции Ubuntu 9.10 (alternate) ( a /home еще и lv)
возмутился, что мол swap не шифруешь, так на кой шифровать? Воощем не согласен с моем решением был. Занес как crypto, но не aktiv. Ну я потом ручками все равно:
cryptosetup -c ... luksFormat /dev/...
Но вопрос все равно остался, есть ли действительно смысл оставлять swap не зашиврованным?
#1 
Грейс прохожий13.04.10 20:00
Грейс
NEW 13.04.10 20:00 
в ответ Грейс 13.04.10 17:16
подразумевается cryptsetup из одноименного deb-пакета cryptsetup. Ну и конечно шифровать, а не шивровать . Но все таки вопрос не риторический!
#2 
voxel3d коренной житель13.04.10 20:22
voxel3d
NEW 13.04.10 20:22 
в ответ Грейс 13.04.10 20:00
Ну, если ты не хочешь, чтобы оставалась потенциальная возможность извлечь логины / пароли, названия файлов из /home и их содержимое, шифруй swap.
Практический опыт по извлечению всего этого и экспертную оценку риска ты вряд ли здесь найдёшь.
Dropbox - средство синхронизации и бэкапа файлов.
#3 
Грейс прохожий13.04.10 21:01
Грейс
NEW 13.04.10 21:01 
в ответ voxel3d 13.04.10 20:22
В ответ на:

Практический опыт по извлечению всего этого и экспертную оценку риска ты вряд ли здесь найдёшь.

а жаль!
Спасибо! Все же!
#4 
=MxL= 13.04.10 21:11
=MxL=
NEW 13.04.10 21:11 
в ответ Грейс 13.04.10 17:16
В гугле море мануалов на эту тему, где подробно описано какие разделы шифровать, почему и как лучше. Как правильно заметили, оценку риска тебе никто не даст, она всегда индивидуальна.
#5 
Грейс прохожий14.04.10 12:04
Грейс
NEW 14.04.10 12:04 
в ответ =MxL= 13.04.10 21:11
В ответ на:
как шифровать

Это то ясно!
А вот
В ответ на:
как лучше


В ответ на:
какие разделы шифровать

ну это я выбираяю сама.
/home это не обязательный раздел, который нужно шифровать. Просто я монтирую сюда папки сервера как sambashare. Человек заходит - и в его папке все что нужно, не напрягаясь!
/home ведь можно и переименовать , т.е совсем другой раздел брать. Я думаю, я не совсем точно выразилась! Но вопрос касался действительно только swap'а. На том и довольна! ( или не довольна ). Но ответ я получила, пусть не совсем то, на что надеялась.
#6 
here_and_now коренной житель16.04.10 14:32
here_and_now
NEW 16.04.10 14:32 
в ответ Грейс 14.04.10 12:04
если так все секретно, то лучше и физический доступ к компьютеру превентивно ограничить.
по-поводу же сабжа:
www.opennet.ru/search.shtml?exclude=index%7C%2Fman.shtml&words=swap+%DB%C...
энжой.
#7 
Грейс прохожий19.04.10 19:31
Грейс
NEW 19.04.10 19:31 
в ответ here_and_now 16.04.10 14:32
В ответ на:
http://www.opennet.ru/search.shtml?exclude=index%7C%2Fman.shtml&words=swap+%DB%C9%C6%D2%CF%D7%C1%CE%C9%C5

thanks!
есть что почитать!
#8