ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [Comm] Сетевая шара с надежным шифрованием.
@ 2008-11-25 16:10 Gennadii Redko
  2008-11-25 20:33 ` Michael A. Kangin
  0 siblings, 1 reply; 5+ messages in thread
From: Gennadii Redko @ 2008-11-25 16:10 UTC (permalink / raw)
  To: ALT Linux Community general discussions

Возникла необходимость в хранении на сетевой шаре конфигов сетевых 
устройств для получения их резервной копии.
Эти конфиги при внимательном рассмотрении имеют дурную привычку 
содержать пароли в открытом виде.
Есть ли технология хранения в зашифрованном виде, причем, чтобы 
шифрование не имитировалось, а было хотябы где-то как-то похожим на 
надежное?
Протоколы расшаривания - CIFS или NFS, если это имеет значение.


^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] Сетевая шара с надежным шифрованием.
  2008-11-25 16:10 [Comm] Сетевая шара с надежным шифрованием Gennadii Redko
@ 2008-11-25 20:33 ` Michael A. Kangin
  2008-11-26 12:10   ` Vyatcheslav Perevalov
  0 siblings, 1 reply; 5+ messages in thread
From: Michael A. Kangin @ 2008-11-25 20:33 UTC (permalink / raw)
  To: ALT Linux Community general discussions

В сообщении от Tuesday 25 November 2008 19:10:45 Gennadii Redko написал(а):

> Возникла необходимость в хранении на сетевой шаре конфигов сетевых
> устройств для получения их резервной копии.
> Эти конфиги при внимательном рассмотрении имеют дурную привычку
> содержать пароли в открытом виде.
> Есть ли технология хранения в зашифрованном виде, причем, чтобы
> шифрование не имитировалось, а было хотябы где-то как-то похожим на
> надежное?
> Протоколы расшаривания - CIFS или NFS, если это имеет значение.

А кто мешает положить туда зашифрованные конфиги?
Если выкладыванием скрипт занимается, рассказать ему про gpg и вручить 
открытый ключ.

-- 
WBR, Michael A. Kangin

^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] Сетевая шара с надежным шифрованием.
  2008-11-25 20:33 ` Michael A. Kangin
@ 2008-11-26 12:10   ` Vyatcheslav Perevalov
  2008-11-26 12:51     ` Ivan Fedorov
  2008-11-26 12:53     ` Денис Черносов
  0 siblings, 2 replies; 5+ messages in thread
From: Vyatcheslav Perevalov @ 2008-11-26 12:10 UTC (permalink / raw)
  To: ALT Linux Community general discussions

В сообщении от 26 ноября 2008 Michael A. Kangin написал(a):
> Если выкладыванием скрипт занимается, рассказать ему про gpg и вручить
> открытый ключ.

В случае падения машинки/винчестера имеем зашифрованные конфиги с 
невозможностью расшифровать. Приплыли...

-- 
Всего хорошего
		/vip

^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] Сетевая шара с надежным шифрованием.
  2008-11-26 12:10   ` Vyatcheslav Perevalov
@ 2008-11-26 12:51     ` Ivan Fedorov
  2008-11-26 12:53     ` Денис Черносов
  1 sibling, 0 replies; 5+ messages in thread
From: Ivan Fedorov @ 2008-11-26 12:51 UTC (permalink / raw)
  To: community

[-- Attachment #1: Type: text/plain, Size: 724 bytes --]

Vyatcheslav Perevalov <vip0-mkLmGceBSfAvJsYlp49lxw@public.gmane.org>
writes:

> В сообщении от 26 ноября 2008 Michael A. Kangin написал(a):
>> Если выкладыванием скрипт занимается, рассказать ему про gpg и вручить
>> открытый ключ.
>
> В случае падения машинки/винчестера имеем зашифрованные конфиги с 
> невозможностью расшифровать. Приплыли...
ммм... а приватный ключ оставить себе не судьба? вам же не зря сказали
вручить скрипту ОТКРЫТЫЙ ключ!

[-- Attachment #2: Type: application/pgp-signature, Size: 196 bytes --]

^ permalink raw reply	[flat|nested] 5+ messages in thread

* Re: [Comm] Сетевая шара с надежным шифрованием.
  2008-11-26 12:10   ` Vyatcheslav Perevalov
  2008-11-26 12:51     ` Ivan Fedorov
@ 2008-11-26 12:53     ` Денис Черносов
  1 sibling, 0 replies; 5+ messages in thread
From: Денис Черносов @ 2008-11-26 12:53 UTC (permalink / raw)
  To: ALT Linux Community general discussions

26 ноября 2008 г. 16:10 пользователь Vyatcheslav Perevalov
<vip0@seversk.ru> написал:
> В сообщении от 26 ноября 2008 Michael A. Kangin написал(a):
>> Если выкладыванием скрипт занимается, рассказать ему про gpg и вручить
>> открытый ключ.
>
> В случае падения машинки/винчестера имеем зашифрованные конфиги с
> невозможностью расшифровать. Приплыли...
>

А что мешает забэкапить ключи симметричным шифром? Один раз. После создания.

Скажем, настроить себе kwallet и сохранить туда, а уже его отправить
себе на почту (mail.ru или что там у вас). И записать на болванку, для
ублажения паранои. Правда придется помнить пароль от kwallet, но он
обычно нужен каждый день и это не является проблемой.

^ permalink raw reply	[flat|nested] 5+ messages in thread

end of thread, other threads:[~2008-11-26 12:53 UTC | newest]

Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-11-25 16:10 [Comm] Сетевая шара с надежным шифрованием Gennadii Redko
2008-11-25 20:33 ` Michael A. Kangin
2008-11-26 12:10   ` Vyatcheslav Perevalov
2008-11-26 12:51     ` Ivan Fedorov
2008-11-26 12:53     ` Денис Черносов

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git