ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
From: tiger@gauss.com.ua
To: "ALT Linux Sisyphus discussions" <sisyphus@lists.altlinux.org>
Subject: Re: [sisyphus] cryptsetup
Date: Wed, 6 May 2009 14:36:39 +0300 (EEST)
Message-ID: <9d2ded93dd46efa70021c3295a3c96cf.squirrel@mail.gauss.com.ua> (raw)
In-Reply-To: <20090506123759.7a4aed1c@v3405.naf.net.ru>

>> Вопрос: Существует ли документация/рекомендации по сборке initrd в
>> Сизифе,
>> для монтирования шифрованного root-раздела ?
>
> Насколько мне известно, такой документации применительно к Sisyphus не
> существует. Смотреть можно на то, как это делается в Debian.
>
>
> С другой стороны, не очень ясно, зачем такое вообще может быть нужно:
> при выносе /var, /tmp, /home и всех данных на отдельные разделы, в
> корневом разделе ничего такого, что стоило бы шифровать, не остаётся. А
> вот в случае возникновения проблем с железом/системой, зашифрованный /
> даст много разнообразных впечатлений.

> С уважением,
> Николай Фетисов

Николай, я с Вами в целом согласен. И задача с шифрованием отдельных
разделов и автомонтированием их по ключу, либо с вводом пароля решена.
Но задача поставленна именно так: полностью шифрованное дисковое
пространство, чтобы не было видно даже намека на разделы и т.п. Это
параноидальная осторожность, я понимаю, но надо именно так :)
ЗЫ: Про совет с Дебиан -- спасибо.



  reply	other threads:[~2009-05-06 11:36 UTC|newest]

Thread overview: 4+ messages / expand[flat|nested]  mbox.gz  Atom feed  top
2009-05-05 11:14 tiger
2009-05-06  8:37 ` Nikolay A. Fetisov
2009-05-06 11:36   ` tiger [this message]
2009-05-06 11:26     ` Anton Farygin

Reply instructions:

You may reply publicly to this message via plain-text email
using any one of the following methods:

* Save the following mbox file, import it into your mail client,
  and reply-to-all from there: mbox

  Avoid top-posting and favor interleaved quoting:
  https://en.wikipedia.org/wiki/Posting_style#Interleaved_style

* Reply using the --to, --cc, and --in-reply-to
  switches of git-send-email(1):

  git send-email \
    --in-reply-to=9d2ded93dd46efa70021c3295a3c96cf.squirrel@mail.gauss.com.ua \
    --to=tiger@gauss.com.ua \
    --cc=sisyphus@lists.altlinux.org \
    /path/to/YOUR_REPLY

  https://kernel.org/pub/software/scm/git/docs/git-send-email.html

* If your mail client supports setting the In-Reply-To header
  via mailto: links, try the mailto: link

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git