ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
* [sisyphus] cryptsetup
@ 2009-05-05 11:14 tiger
  2009-05-06  8:37 ` Nikolay A. Fetisov
  0 siblings, 1 reply; 4+ messages in thread
From: tiger @ 2009-05-05 11:14 UTC (permalink / raw)
  To: sisyphus

Доброго времени суток, уважаемые !
Вопрос: Существует ли документация/рекомендации по сборке initrd в Сизифе,
для монтирования шифрованного root-раздела ?
Заранее благодарен.
Dmitry V. Boyko AKA Tiger



^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [sisyphus] cryptsetup
  2009-05-05 11:14 [sisyphus] cryptsetup tiger
@ 2009-05-06  8:37 ` Nikolay A. Fetisov
  2009-05-06 11:36   ` tiger
  0 siblings, 1 reply; 4+ messages in thread
From: Nikolay A. Fetisov @ 2009-05-06  8:37 UTC (permalink / raw)
  To: sisyphus

On Tue, 5 May 2009 14:14:26 +0300 (EEST)
tiger@gauss.com.ua wrote:

> Вопрос: Существует ли документация/рекомендации по сборке initrd в Сизифе,
> для монтирования шифрованного root-раздела ?

Насколько мне известно, такой документации применительно к Sisyphus не
существует. Смотреть можно на то, как это делается в Debian.


С другой стороны, не очень ясно, зачем такое вообще может быть нужно:
при выносе /var, /tmp, /home и всех данных на отдельные разделы, в
корневом разделе ничего такого, что стоило бы шифровать, не остаётся. А
вот в случае возникновения проблем с железом/системой, зашифрованный /
даст много разнообразных впечатлений.

-- 
С уважением,
Николай Фетисов


^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [sisyphus] cryptsetup
  2009-05-06 11:36   ` tiger
@ 2009-05-06 11:26     ` Anton Farygin
  0 siblings, 0 replies; 4+ messages in thread
From: Anton Farygin @ 2009-05-06 11:26 UTC (permalink / raw)
  To: sisyphus

tiger@gauss.com.ua пишет:
<skip>
> 
> Николай, я с Вами в целом согласен. И задача с шифрованием отдельных
> разделов и автомонтированием их по ключу, либо с вводом пароля решена.
> Но задача поставленна именно так: полностью шифрованное дисковое
> пространство, чтобы не было видно даже намека на разделы и т.п. Это
> параноидальная осторожность, я понимаю, но надо именно так :)
> ЗЫ: Про совет с Дебиан -- спасибо.

А на самом деле - вам, видимо, сюда:
http://trousers.sourceforge.net/



^ permalink raw reply	[flat|nested] 4+ messages in thread

* Re: [sisyphus] cryptsetup
  2009-05-06  8:37 ` Nikolay A. Fetisov
@ 2009-05-06 11:36   ` tiger
  2009-05-06 11:26     ` Anton Farygin
  0 siblings, 1 reply; 4+ messages in thread
From: tiger @ 2009-05-06 11:36 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussions

>> Вопрос: Существует ли документация/рекомендации по сборке initrd в
>> Сизифе,
>> для монтирования шифрованного root-раздела ?
>
> Насколько мне известно, такой документации применительно к Sisyphus не
> существует. Смотреть можно на то, как это делается в Debian.
>
>
> С другой стороны, не очень ясно, зачем такое вообще может быть нужно:
> при выносе /var, /tmp, /home и всех данных на отдельные разделы, в
> корневом разделе ничего такого, что стоило бы шифровать, не остаётся. А
> вот в случае возникновения проблем с железом/системой, зашифрованный /
> даст много разнообразных впечатлений.

> С уважением,
> Николай Фетисов

Николай, я с Вами в целом согласен. И задача с шифрованием отдельных
разделов и автомонтированием их по ключу, либо с вводом пароля решена.
Но задача поставленна именно так: полностью шифрованное дисковое
пространство, чтобы не было видно даже намека на разделы и т.п. Это
параноидальная осторожность, я понимаю, но надо именно так :)
ЗЫ: Про совет с Дебиан -- спасибо.



^ permalink raw reply	[flat|nested] 4+ messages in thread

end of thread, other threads:[~2009-05-06 11:36 UTC | newest]

Thread overview: 4+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2009-05-05 11:14 [sisyphus] cryptsetup tiger
2009-05-06  8:37 ` Nikolay A. Fetisov
2009-05-06 11:36   ` tiger
2009-05-06 11:26     ` Anton Farygin

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git