Hirdetés
-
PROHARDVER!
Linux kezdőknek - érdemes beleolvasni, mielőtt kérdezel
Új hozzászólás Aktív témák
-
válasz
Normi™
#106100
üzenetére
Nem érted félre, csak az a helyzet, hogy a home mappán kívül is tárolódhatnak szenzitív adatok. Pl. a /tmp-ben is maradhat ott olyasvalami, ami szenzitív lehet. De /var/log alatt is lehet olyasmi, ami elsőre nem tűnik veszélyesnek, de egy támadó számára plusz információt jelenthet, pl. IP címek, hasonlók. Szerintem ha már titkosítunk, akkor érdemesebb a teljes lemezt titkosítani.
-
cigam
titán
válasz
Normi™
#106100
üzenetére
Pl. Telepítéskor nem egy hanem két partíciót készítesz. Az egyik a / lesz amin a rendszer van, és készítesz egy /home-ot, amit meg kedved szerint titkosíthatsz. pl.
cryptsetup luksFormat /dev/sdX
cryptsetup open /dev/sdX titkos
mkfs.btrfs /dev/mapper/titkos mount /dev/mapper/titkos /home
Titkosíthatod az egész / partíciót, de ehhez kell egy külön /boot partíció, hogy betöltse a kernelt, és vele a LUKS titkosítás kezelőt.De készíthetsz LVM-et is ami eleve támogatja a titkosítást, és formázhatod Btrfs-re is.
Nem elég ha a BIOS-ban bekapcsolod a jelszavas védelmet?! Akár bekapcsoláskor, akár a háttértárhoz kapcsolva? Pl. Ha a háttértárnak adsz meg jelszót, minden bekapcsoláskor bekéri a jelszót, hogy elindíthassa a telepített op.rendszert. Mivel ez a jelszó közvetlenül az adattároló firmware-ébe kerül, nem az operációs rendszerbe, másik gépbe átrakva a háttértárat, ugyanúgy jelszót kér. Nem férsz hozzá az adatokhoz. Ez nagyon praktikus megoldás, mert OS független, és a titkosítás/dekódolás nem az CPU-t terheli.
Amúgy nem macera bekapcsoláskor 2 jelszót megadni? (Ha BIOS-ban is be van kapcsolva, akkor hármat, vagy négyet?!)
Mekkora az esélye, hogy a rablónak az adataid kellenek? Sanszons, hogy az első dolga, hogy leformázza a háttértárat, és pár ezer forintért eladja alkatrészenként/egybe. -
válasz
Normi™
#106100
üzenetére
…ha ellopják a laptopomat nem szeretném,hogy hozzáférjen bárki.
Aham, értelek. kb 60000 hw/sw titkosítási opció van, de ezeket ismered is. Ha valaki olyan lopja el, aki érti is a dolgát, akkor úgyis hozzáfér, amihez akar, ha meg egy egyszerű tolvaj, aki gyorsan el akarja adni, annál meg a legegyszerűbb módszer is elég.Ha nem akarom, hogy valaki olvasgassa a /home-ban lévő sensitive fájlokat(már egyáltalán ha be tud lépni a rendszerembe), akkor berakom a .secretto mappába...
a /home alaphelyzetében ennyit lát a behatoló...
Ha minden itt látható mappa mellé csinálok egy Dokumentumok2, etc, mappákat és átnevezéskor rakok egy .-ot a megnevezés elé, akkor nézegeti az itt látható mappákat, de a rejtetteket nem is látja, mit ahogy nem látod most a.secrettomappámat sem.
Új hozzászólás Aktív témák
A topik célja: Segítségnyújtás a Linux disztribúciókkal még csak ismerkedők számára. A szerveres kérdések nem ebbe a topicba tartoznak.
Kérdés előtt olvasd el a topik összefoglalóját!
Haladó Linuxos kérdések topikja.
Linux felhasználók OFF topikja
Milyen program ami... [link]
Shell script kérdésekkel látogassatok el a topikjába
- Teszt Már csak két hónap van hátra a Windows 10 nyugdíjazásáig, ideje előrelépni
- Teszt [Linux] Vanilla OS, egy Debian alapú immutable operációs rendszer
- Teszt [Linux] Aeon Desktop, egy immutable operációs rendszer az OpenSUSE-tól
- Teszt [Linux] A Flatpak
- Bejegyzés MS Office365 Linuxon
- Bejegyzés [Linux] Futtassunk bármely disztrót a terminálunkban
- Bejegyzés Alpine Linux telepítés mindenféle low-end dologra
- Hír Zöld utat adott a nyílt forráskódú Linux meghajtóknak az NVIDIA
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem, Most Ünnepi áron! :)
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Kaspersky, BitDefender, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Stalker Clear Sky Limited Collector's Edition
- 0perces! Samsung Galaxy Book5 Pro 360 2in1 Core Ultra 7 256V 16GB 2TB 16" WQXGA+ AMOLED TOUCH 1évgar
- Samsung Galaxy S23 Ultra 256GB, Kártyafüggetlen, 1 Év Garanciával
- 170 - Lenovo Legion Pro 7 (16IRX9H) - Intel Core i9-14900HX, RTX 4090
- BESZÁMÍTÁS! ASUS H510M i5 10500 16GB DDR4 512GB SSD RX 6600 8GB Zalman T4 Plus ADATA 600W
- Azonnali készpénzes GAMER / üzleti notebook felvásárlás személyesen / csomagküldéssel korrekt áron
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: ATW Internet Kft.
Város: Budapest
CPT.Pirk

