Шифрования файловой системы

Вопросы настройки и работы с этой ОС.
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Evil
рядовой
Сообщения: 47
Зарегистрирован: 2007-05-27 10:47:20
Контактная информация:

Шифрования файловой системы

Непрочитанное сообщение Evil » 2010-09-02 9:13:16

Привет всем!
Собственно недавно задался вопросом зашифровать все розделы на серве...
И тут то возник вопрос, какие сердства существуют?
собственно по теме нагуглил Safe Vnode Disk Driver
но мне показалось этого мало, ограничения fs 8.2 Gb
и насколько я понял нет возможности зашифровать корневой раздел...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Raven2000
-=_UNIX_=-
Сообщения: 4433
Зарегистрирован: 2006-10-29 17:59:13
Откуда: Там, где нас нет.
Контактная информация:

Re: Шифрования файловой системы

Непрочитанное сообщение Raven2000 » 2010-09-02 14:47:46

про все разделы не знаю, но свап мона зашифровать так.
OpenBSD>3.7
* step 1 - Enable this feature without a reboot
* step 2 - Edit the sysctl config file, so that after a reboot the swap partition will be encrypted

1. Change the kernel state variable
# sysctl -w vm.swapencrypt.enable=1

2. Edit /etc/sysctl.conf from
#vm.swapencrypt.enable=1

to:
vm.swapencrypt.enable=1
Если хочешь разобраться... Так иди и разбирайся!
[ igNix.ru | Технология жизни - технологии будущего ] [ Forum.igNix.ru ]

Evil
рядовой
Сообщения: 47
Зарегистрирован: 2007-05-27 10:47:20
Контактная информация:

Re: Шифрования файловой системы

Непрочитанное сообщение Evil » 2010-09-02 16:19:12

Ну про шифрования свопа я читал, просто я последнее время начал параноей страдать :smile:
хочу зашифровать по большой счету все конфиги + виртуал хосты

проходил_мимо
проходил мимо

Re: Шифрования файловой системы

Непрочитанное сообщение проходил_мимо » 2010-09-03 22:17:24

А зачем шифровать на сервере. Шифрование помешает проникновению злоумышленника при случае выключенного компьютера.

http://16systems.com/OpenBSD/vnconfig.txt

Насколько можно понять корневой раздел в OpenBSD не зашифровать.

Evil
рядовой
Сообщения: 47
Зарегистрирован: 2007-05-27 10:47:20
Контактная информация:

Re: Шифрования файловой системы

Непрочитанное сообщение Evil » 2010-09-04 9:35:41

проходил_мимо писал(а):А зачем шифровать на сервере. Шифрование помешает проникновению злоумышленника при случае выключенного компьютера.

http://16systems.com/OpenBSD/vnconfig.txt

Насколько можно понять корневой раздел в OpenBSD не зашифровать.
потому что сервер стоит там где в случаи не благоприятных обстоятельств к ему будет физический доступ всем кому не лень ))))

по vnconfig я отписался в первом посте...