ALT Linux Community general discussions
 help / color / mirror / Atom feed
* Re: [Comm] encrypted_fs_4_altm2.4
  2006-07-15 18:44 [Comm] encrypted_fs_4_altm2.4 andriy
@ 2006-07-15  6:41 ` Григорий Тубольцев
  2006-07-16 21:19   ` andriy
  0 siblings, 1 reply; 7+ messages in thread
From: Григорий Тубольцев @ 2006-07-15  6:41 UTC (permalink / raw)
  To: ALT Linux Community

У вас что-т о с кодировками в почтовом клиенте не так, письмо пришло 
нечитаемым.
Судя по теме, вас интересует вопрос "шифрованные файловые системы" в АЛТ 
master 2.4 ?

andriy wrote:
> Hi, community!
>
> ??????????? ????? ?????????? ???????? ??????? ????? ????????????
> ? ALT Master 2.4 "?? ???????"?
>
> Thanks.
> Best regards, Andriy
> _______________________________________________
> Community mailing list
> Community@lists.altlinux.org
> https://lists.altlinux.org/mailman/listinfo/community



^ permalink raw reply	[flat|nested] 7+ messages in thread

* [Comm] encrypted_fs_4_altm2.4
@ 2006-07-15 18:44 andriy
  2006-07-15  6:41 ` Григорий Тубольцев
  0 siblings, 1 reply; 7+ messages in thread
From: andriy @ 2006-07-15 18:44 UTC (permalink / raw)
  To: community

Hi, community!

??????????? ????? ?????????? ???????? ??????? ????? ????????????
? ALT Master 2.4 "?? ???????"?

Thanks.
Best regards, Andriy


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] encrypted_fs_4_altm2.4
  2006-07-15  6:41 ` Григорий Тубольцев
@ 2006-07-16 21:19   ` andriy
  2006-07-17  6:51     ` Olvin
  2006-07-17  9:53     ` Maxim Tyurin
  0 siblings, 2 replies; 7+ messages in thread
From: andriy @ 2006-07-16 21:19 UTC (permalink / raw)
  To: ALT Linux Community

Григорий Тубольцев wrote:
> У вас что-т о с кодировками в почтовом клиенте не так, письмо пришло 
> нечитаемым.
>   
Да что-то странное...
> Судя по теме, вас интересует вопрос "шифрованные файловые системы" в АЛТ 
> master 2.4 ?
>
>   
интересуют шифрованные файловые системы,
имеются ли такие "из коробки" в ALT Master 2.4?

Best regards, Andriy



^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] encrypted_fs_4_altm2.4
  2006-07-16 21:19   ` andriy
@ 2006-07-17  6:51     ` Olvin
  2006-07-17 10:12       ` andriy
  2006-07-17  9:53     ` Maxim Tyurin
  1 sibling, 1 reply; 7+ messages in thread
From: Olvin @ 2006-07-17  6:51 UTC (permalink / raw)
  To: ALT Linux Community

andriy wrote:
>>У вас что-т о с кодировками в почтовом клиенте не так, письмо пришло 
>>нечитаемым.
> Да что-то странное...
>>Судя по теме, вас интересует вопрос "шифрованные файловые системы" в АЛТ 
>>master 2.4 ?
> интересуют шифрованные файловые системы,
> имеются ли такие "из коробки" в ALT Master 2.4?

Да, есть.

На быструю, могу подсказать способ, опробованный когда-то мной. Скажу 
сразу, при смене ядра на 2.6.x шафрование сменилось, поэтому 
использовать один и тот же криптоконтейнер на двух ядрах не получится. И 
ещё: пришлось поставить losetup из ALM2.2 - без этого работать не хочет. 
Так что это не совсем из коробки.

Итак...

1. Создаём криптоконтейнер:

dd if=/dev/urandom of=шифрованный_файл bs=1024k count=размер_в_МБ

Создаваться будет небыстро.

2. modprobe cipher-blowfish; modprobe cryptoloop
3. losetup -e blowfish /dev/loop0 шифрованный_файл

Далее нужно ввести длину ключа. Я выбрал 128.
А затем ввести пароль. Вводить нужно ОЧЕНЬ внимательно, т.к. задав 
пароль изменить его не получится. И если вы сразу задали неправильный 
пароль, но не заметили, то данные окажутся потерянными.

4. mkfs.ext3 -m 0 /dev/loop0
5. mount /dev/loop0 /точка/монтирования

Всё, можно работать. По окончании работы нужно umount /dev/loop0; 
losetup -d /dev/loop0



^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] encrypted_fs_4_altm2.4
  2006-07-16 21:19   ` andriy
  2006-07-17  6:51     ` Olvin
@ 2006-07-17  9:53     ` Maxim Tyurin
  2006-08-09  7:30       ` Григорий Тубольцев
  1 sibling, 1 reply; 7+ messages in thread
From: Maxim Tyurin @ 2006-07-17  9:53 UTC (permalink / raw)
  To: ALT Linux Community

andriy writes:

> Григорий Тубольцев wrote:
>> У вас что-т о с кодировками в почтовом клиенте не так, письмо пришло 
>> нечитаемым.
>>   
> Да что-то странное...
>> Судя по теме, вас интересует вопрос "шифрованные файловые системы" в АЛТ 
>> master 2.4 ?
>>
>>   
> интересуют шифрованные файловые системы,
> имеются ли такие "из коробки" в ALT Master 2.4?

В backports есть encfs.
Для него не нужно контейнер создавать.
-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
   ___                                 
  / _ )__ _____  ___ ____ _______ _____
 / _  / // / _ \/ _ `/ _ `/ __/ // (_-<
/____/\_,_/_//_/\_, /\_,_/_/  \_,_/___/
               /___/  


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] encrypted_fs_4_altm2.4
  2006-07-17  6:51     ` Olvin
@ 2006-07-17 10:12       ` andriy
  0 siblings, 0 replies; 7+ messages in thread
From: andriy @ 2006-07-17 10:12 UTC (permalink / raw)
  To: ALT Linux Community

Olvin wrote:
> andriy wrote:
>   
>>> У вас что-т о с кодировками в почтовом клиенте не так, письмо пришло 
>>> нечитаемым.
>>>       
>> Да что-то странное...
>>     
>>> Судя по теме, вас интересует вопрос "шифрованные файловые системы" в АЛТ 
>>> master 2.4 ?
>>>       
>> интересуют шифрованные файловые системы,
>> имеются ли такие "из коробки" в ALT Master 2.4?
>>     
>
> Да, есть.
>
> На быструю, могу подсказать способ, опробованный когда-то мной. Скажу 
> сразу, при смене ядра на 2.6.x шафрование сменилось, поэтому 
> использовать один и тот же криптоконтейнер на двух ядрах не получится. И 
> ещё: пришлось поставить losetup из ALM2.2 - без этого работать не хочет. 
> Так что это не совсем из коробки.
>
> Итак...
>
> 1. Создаём криптоконтейнер:
>
> dd if=/dev/urandom of=шифрованный_файл bs=1024k count=размер_в_МБ
>
> Создаваться будет небыстро.
>
> 2. modprobe cipher-blowfish; modprobe cryptoloop
> 3. losetup -e blowfish /dev/loop0 шифрованный_файл
>
> Далее нужно ввести длину ключа. Я выбрал 128.
> А затем ввести пароль. Вводить нужно ОЧЕНЬ внимательно, т.к. задав 
> пароль изменить его не получится. И если вы сразу задали неправильный 
> пароль, но не заметили, то данные окажутся потерянными.
>
> 4. mkfs.ext3 -m 0 /dev/loop0
> 5. mount /dev/loop0 /точка/монтирования
>
> Всё, можно работать. По окончании работы нужно umount /dev/loop0; 
> losetup -d /dev/loop0
>
>   
Thanks. Работает.
Хотя у меня все обошлось и без доустановки... из АЛТ М2.2 - losetup есть 
и в 2.4
Модуля  cipher-blowfish нет, зато был blowfish.
вместо
 >  3. losetup -e blowfish /dev/loop0 шифрованный_файл
использовал aes-cbc-128

В мануале по losetup нашел всю информацию как делать шифрованную 
файловую систему.
Интересно только, какие алгоритмы наиболее надежные
Спасибо за информацию!!!


^ permalink raw reply	[flat|nested] 7+ messages in thread

* Re: [Comm] encrypted_fs_4_altm2.4
  2006-07-17  9:53     ` Maxim Tyurin
@ 2006-08-09  7:30       ` Григорий Тубольцев
  0 siblings, 0 replies; 7+ messages in thread
From: Григорий Тубольцев @ 2006-08-09  7:30 UTC (permalink / raw)
  To: ALT Linux Community

А для encfs на просторах интернета выловлены два скриптика. Если их 
запуск повесить на хоткей то очнеь получается удобно: жмешь хоткей, 
вводишь пароль в графич. окошко, открывается окно файл-менеджера с 
криптоконтейнером. Жмёшь ещё раз - контейнер отмонтируется.

скрипт 1:
#!/bin/sh
# Mount/unmount encFS folder via Zenity
# Inspired by Kevin Wennemuth's mountsafe.sh and Roy Adams' encFS_mount.sh

# Source (encFS encrypted path)
ENC=/home/USERNAME/.crypto

# Destination (mount point for encrypted path)
MNT=/home/USERNAME/crypto

# ЗАМЕНИТЕ rox НА ВАШ ФАЙЛМЕНЕДЖЕР
VIEWER=rox

if [ "$(grep encfs /proc/mounts | grep $MNT)" != "" ];
then
  $(zenity --title="encFS: Unmount $MNT?" --question --text="Should it 
be unmounted?")
  if [ $? == 0 ]
  then
    fusermount -u $MNT &
    zenity --title="encFS: $MNT unmounted" --info --text="The unmount 
succeeded." 0x0
  else
    $VIEWER $MNT &
  fi
else
  $(zenity --title="encFS: mount $MNT..." --question --text="Should $MNT 
be mounted?" 0x0)
  if [ $? == 0 ]
  then
    $(encfs --extpass=/home/grigory/opt/bin/zenity-encfs.sh $ENC $MNT)
    if [ $? == 0 ]
    then
    $VIEWER $MNT &
    else
    zenity --title="encFS: mount failed" --info --text="The mount of 
$MNT failed" 0x0
    fi
  fi
fi

Скриптик 2:
#!/bin/sh
zenity --entry --hide-text --title="Password" --text="Please enter your 
password"


Оба скриптика положить туда, где они попадут в $PATH
Если будет вылетать ошибка про "module fuse not found" значит надо 
сделать modprobe fuse и записать это в /etc/modules.conf
для работы нужен Zenithy

Maxim Tyurin wrote:
> andriy writes:
>
>   
>> Григорий Тубольцев wrote:
>>     
>>> У вас что-т о с кодировками в почтовом клиенте не так, письмо пришло 
>>> нечитаемым.
>>>   
>>>       
>> Да что-то странное...
>>     
>>> Судя по теме, вас интересует вопрос "шифрованные файловые системы" в АЛТ 
>>> master 2.4 ?
>>>
>>>   
>>>       
>> интересуют шифрованные файловые системы,
>> имеются ли такие "из коробки" в ALT Master 2.4?
>>     
>
> В backports есть encfs.
> Для него не нужно контейнер создавать.
>   



^ permalink raw reply	[flat|nested] 7+ messages in thread

end of thread, other threads:[~2006-08-09  7:30 UTC | newest]

Thread overview: 7+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2006-07-15 18:44 [Comm] encrypted_fs_4_altm2.4 andriy
2006-07-15  6:41 ` Григорий Тубольцев
2006-07-16 21:19   ` andriy
2006-07-17  6:51     ` Olvin
2006-07-17 10:12       ` andriy
2006-07-17  9:53     ` Maxim Tyurin
2006-08-09  7:30       ` Григорий Тубольцев

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git