* [Comm] Сетевая шара с надежным шифрованием.
@ 2008-11-25 16:10 Gennadii Redko
2008-11-25 20:33 ` Michael A. Kangin
0 siblings, 1 reply; 5+ messages in thread
From: Gennadii Redko @ 2008-11-25 16:10 UTC (permalink / raw)
To: ALT Linux Community general discussions
Возникла необходимость в хранении на сетевой шаре конфигов сетевых
устройств для получения их резервной копии.
Эти конфиги при внимательном рассмотрении имеют дурную привычку
содержать пароли в открытом виде.
Есть ли технология хранения в зашифрованном виде, причем, чтобы
шифрование не имитировалось, а было хотябы где-то как-то похожим на
надежное?
Протоколы расшаривания - CIFS или NFS, если это имеет значение.
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [Comm] Сетевая шара с надежным шифрованием.
2008-11-25 16:10 [Comm] Сетевая шара с надежным шифрованием Gennadii Redko
@ 2008-11-25 20:33 ` Michael A. Kangin
2008-11-26 12:10 ` Vyatcheslav Perevalov
0 siblings, 1 reply; 5+ messages in thread
From: Michael A. Kangin @ 2008-11-25 20:33 UTC (permalink / raw)
To: ALT Linux Community general discussions
В сообщении от Tuesday 25 November 2008 19:10:45 Gennadii Redko написал(а):
> Возникла необходимость в хранении на сетевой шаре конфигов сетевых
> устройств для получения их резервной копии.
> Эти конфиги при внимательном рассмотрении имеют дурную привычку
> содержать пароли в открытом виде.
> Есть ли технология хранения в зашифрованном виде, причем, чтобы
> шифрование не имитировалось, а было хотябы где-то как-то похожим на
> надежное?
> Протоколы расшаривания - CIFS или NFS, если это имеет значение.
А кто мешает положить туда зашифрованные конфиги?
Если выкладыванием скрипт занимается, рассказать ему про gpg и вручить
открытый ключ.
--
WBR, Michael A. Kangin
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [Comm] Сетевая шара с надежным шифрованием.
2008-11-25 20:33 ` Michael A. Kangin
@ 2008-11-26 12:10 ` Vyatcheslav Perevalov
2008-11-26 12:51 ` Ivan Fedorov
2008-11-26 12:53 ` Денис Черносов
0 siblings, 2 replies; 5+ messages in thread
From: Vyatcheslav Perevalov @ 2008-11-26 12:10 UTC (permalink / raw)
To: ALT Linux Community general discussions
В сообщении от 26 ноября 2008 Michael A. Kangin написал(a):
> Если выкладыванием скрипт занимается, рассказать ему про gpg и вручить
> открытый ключ.
В случае падения машинки/винчестера имеем зашифрованные конфиги с
невозможностью расшифровать. Приплыли...
--
Всего хорошего
/vip
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [Comm] Сетевая шара с надежным шифрованием.
2008-11-26 12:10 ` Vyatcheslav Perevalov
@ 2008-11-26 12:51 ` Ivan Fedorov
2008-11-26 12:53 ` Денис Черносов
1 sibling, 0 replies; 5+ messages in thread
From: Ivan Fedorov @ 2008-11-26 12:51 UTC (permalink / raw)
To: community
[-- Attachment #1: Type: text/plain, Size: 724 bytes --]
Vyatcheslav Perevalov <vip0-mkLmGceBSfAvJsYlp49lxw@public.gmane.org>
writes:
> В сообщении от 26 ноября 2008 Michael A. Kangin написал(a):
>> Если выкладыванием скрипт занимается, рассказать ему про gpg и вручить
>> открытый ключ.
>
> В случае падения машинки/винчестера имеем зашифрованные конфиги с
> невозможностью расшифровать. Приплыли...
ммм... а приватный ключ оставить себе не судьба? вам же не зря сказали
вручить скрипту ОТКРЫТЫЙ ключ!
[-- Attachment #2: Type: application/pgp-signature, Size: 196 bytes --]
^ permalink raw reply [flat|nested] 5+ messages in thread
* Re: [Comm] Сетевая шара с надежным шифрованием.
2008-11-26 12:10 ` Vyatcheslav Perevalov
2008-11-26 12:51 ` Ivan Fedorov
@ 2008-11-26 12:53 ` Денис Черносов
1 sibling, 0 replies; 5+ messages in thread
From: Денис Черносов @ 2008-11-26 12:53 UTC (permalink / raw)
To: ALT Linux Community general discussions
26 ноября 2008 г. 16:10 пользователь Vyatcheslav Perevalov
<vip0@seversk.ru> написал:
> В сообщении от 26 ноября 2008 Michael A. Kangin написал(a):
>> Если выкладыванием скрипт занимается, рассказать ему про gpg и вручить
>> открытый ключ.
>
> В случае падения машинки/винчестера имеем зашифрованные конфиги с
> невозможностью расшифровать. Приплыли...
>
А что мешает забэкапить ключи симметричным шифром? Один раз. После создания.
Скажем, настроить себе kwallet и сохранить туда, а уже его отправить
себе на почту (mail.ru или что там у вас). И записать на болванку, для
ублажения паранои. Правда придется помнить пароль от kwallet, но он
обычно нужен каждый день и это не является проблемой.
^ permalink raw reply [flat|nested] 5+ messages in thread
end of thread, other threads:[~2008-11-26 12:53 UTC | newest]
Thread overview: 5+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-11-25 16:10 [Comm] Сетевая шара с надежным шифрованием Gennadii Redko
2008-11-25 20:33 ` Michael A. Kangin
2008-11-26 12:10 ` Vyatcheslav Perevalov
2008-11-26 12:51 ` Ivan Fedorov
2008-11-26 12:53 ` Денис Черносов
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git