انجمن‌های فارسی اوبونتو

کمک و پشتیبانی => سخت‌افزار => نویسنده: PunkGeek در 18 خرداد 1393، 10:18 ق‌ظ

عنوان: رمز نگاری ssd
ارسال شده توسط: PunkGeek در 18 خرداد 1393، 10:18 ق‌ظ
سلام
من یه سری اطلاعات دارم که برای ارائه رمز گذاری کنم بخش هایش رو، اما متسفانه روی ssd جواب نمیده یه راهنمایی میکنید؟
اطلاعات یه لینوکس به صورت مجازی نصب شده روی vmware هستش که ازش ova میگیریم میدیم به افراده دیگه، اما داخلش اطلاعت مهمی داریم که نباید کسی بهشن دسترسی پیدا کنه، چه راهی رو پیشنهاد میدید؟
من فقط ذهنم این رو میگه که از freebsd استفاده کنم و single user رو رمز بزارم کسی نتونه پسورد روت رو ریست بده
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 خرداد 1393، 07:29 ق‌ظ
up...
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 خرداد 1393، 08:29 ب‌ظ
up...
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 خرداد 1393، 02:16 ق‌ظ
سوالتون واضح نیست، برای همینم کسی جواب نمی‌ده.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 خرداد 1393، 10:11 ق‌ظ
سوالتون واضح نیست، برای همینم کسی جواب نمی‌ده.

ساده ترین حالتی که بخوام بگم اینه که
داخل یه مجازی ساز (vmware esxi)، یه لینوکس نصب میکنم، داخل لینوکس چند تا فایل قرار میدم
حالا میخوام از این لینوکس یک بکاپ .ova که vmware میگیره، بگیرم بعد به چند نفره دیگه این بکاپ رو میدم که ایمپورت کنند داخل سرور خودشون

حالا اگه من نخوام کسی به فایل هام دسترسی داشته باشه مجبورم رمز گذاری کنم دیسک رو درسته؟
در این حالت اگه طرف هارد ssd داشته باشه و بکاپ رو روی ssd ایمپورت کنه رمز گذاری من بی فایده میشه
شما چه راهی رو پیشنهاد میدید؟

تنها راهی که به نظرم میاد اینه که از freebsd استفاده کنم، بعدش روی single user mod پسورد بزارم که کسی نتونه ریست بده رمز روت رو.
این حالت جواب میده؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 خرداد 1393، 03:55 ب‌ظ
چه ربطی به SSD داره؟ چرا رمزنگاریتون بی‌فایده می‌شه؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 خرداد 1393، 05:08 ب‌ظ
چه ربطی به SSD داره؟ چرا رمزنگاریتون بی‌فایده می‌شه؟

تا جایی که میدونم بعضی از هارد های ssd رمز گذاری نمیشن یا تاثیری نداره (قابلیت رمز گذاری نداره)
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 خرداد 1393، 05:29 ب‌ظ
تا جایی که میدونم بعضی از هارد های ssd رمز گذاری نمیشن یا تاثیری نداره (قابلیت رمز گذاری نداره)
در صورتی که رمزنگاری در لایه نرم‌افزاری انجام بشه، اهمیتی نداره که از SSD استفاده می‌کنید یا نه.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 خرداد 1393، 05:44 ب‌ظ
تا جایی که میدونم بعضی از هارد های ssd رمز گذاری نمیشن یا تاثیری نداره (قابلیت رمز گذاری نداره)
در صورتی که رمزنگاری در لایه نرم‌افزاری انجام بشه، اهمیتی نداره که از SSD استفاده می‌کنید یا نه.

در این حالت اختلالی برای اجرای فایل های آپاچی پیش نمیاد؟
چون فایل های وب سرور هستند و یک پنل تحت وبا با پی اچ پی نوشته شده که باید اجرا بشن
چه نرم افزاری رو پیشنهاد میدید؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 خرداد 1393، 06:25 ب‌ظ
مشکلی پیش نمیاد. می‌تونید از همون Encryptionای که اوبونتو برای فایل‌سیستم ارائه می‌ده استفاده کنید.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 12 تیر 1393، 04:44 ب‌ظ
مشکلی پیش نمیاد. می‌تونید از همون Encryptionای که اوبونتو برای فایل‌سیستم ارائه می‌ده استفاده کنید.

خیلی ممنونم از راهنماییتون
فقط میشه بیشتر توضیح بدید؟ چیزی پیدا نکردم بعد اینکه برای اوبونتو سرور میخوام
داخل irc بهم نرم افزار lucks رو پیش نهاد دادند، چطوره؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 19 تیر 1393، 08:42 ب‌ظ
همچنان منتظر راهنمایی های دوستان هستیم
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 20 تیر 1393، 01:58 ب‌ظ
Up
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 20 تیر 1393، 06:40 ب‌ظ
این لینک رو ببینید: لینک (https://code.google.com/p/cryptsetup/)
همین جوابگو خواهد بود.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 22 تیر 1393، 09:33 ب‌ظ
این لینک رو ببینید: لینک (https://code.google.com/p/cryptsetup/)
همین جوابگو خواهد بود.

میشه بفرمایید باید چجوری باهاش کار کنم؟ فایل
https://www.kernel.org/pub/linux/utils/cryptsetup/v1.6/cryptsetup-1.6.5.tar.gz
رو دانلود کردم اما چیزی متوجه نشدم راستش
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 22 تیر 1393، 09:37 ب‌ظ
توی مخازن هست، نیازی به دریافت سورس اون نیست.
این هم آموزش: لینک (http://www.cyberciti.biz/hardware/howto-linux-hard-disk-encryption-with-luks-cryptsetup-command/)
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 23 تیر 1393، 05:46 ب‌ظ
توی مخازن هست، نیازی به دریافت سورس اون نیست.
این هم آموزش: لینک (http://www.cyberciti.biz/hardware/howto-linux-hard-disk-encryption-with-luks-cryptsetup-command/)
راستش چیزی نفهمیدم ازش، یه مثال بری این فایل در دایرکتوری میزنید؟
/var/www/test
یا اینکه میتونید داخل تیم ویور انجام بدید؟
خیلی ممنونم از راهنمایی هایی که تا اینجا کردید
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 23 تیر 1393، 06:18 ب‌ظ
این روش برای کل پارتیشن هستش، نه برای یک دایرکتوری. باید یک پارتیشن ایجاد کنید که کل اون رمزنگاری می‌شه.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 23 تیر 1393، 06:44 ب‌ظ
این روش برای کل پارتیشن هستش، نه برای یک دایرکتوری. باید یک پارتیشن ایجاد کنید که کل اون رمزنگاری می‌شه.
میتونم خوده پارتیشن روت رو رمزنگاری کنم؟
چون این دستور رو وارد میکنم
 /cryptsetup -y -v luksFormat /dev/sda5
که ارور زیر رو میده
Command failed with code 16: Cannot format device /dev/sda5 which is still in use.
که نمیدونم کجا cd کنم :D
یا میشه یه پارتیشن ساخت بعد /var رو لینک کرد به اون پارتیشن؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 23 تیر 1393، 06:51 ب‌ظ
می‌تونید یک پارتیشن بسازید، بعد اون رو به /var/www/ لینک کنید.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 23 تیر 1393، 07:06 ب‌ظ
می‌تونید یک پارتیشن بسازید، بعد اون رو به /var/www/ لینک کنید.

با cfdisk یه پارتیشن ساختم، بعد
mkfs.ext4 /dev/sda6
mkdir mnt/www
mount /dev/sda6 /mnt/www
cryptsetup -y -v luksFormat /dev/sda6

اما ارور زیر رو میگیرم!
Command failed with code 22: Device /dev/sda6 is too small.

5 گیگ هستش نمیدونم چرا ارور میده!

فقط لطف میکنید دستور لینک کردن رو هم بگید؟ خیلی ممنونم
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 23 تیر 1393، 08:48 ب‌ظ
خوب تا اینجای کار همه رو پیش رفتم و همه چیز تا آلان اوکی بود
فقط مونده لینک کردن که پوشه www رو به ~/crypted انتقال دادم بعد دستور

ln -s ~/crypted/www /var/www
لینکش کردم، اما متسفانه در اپاچی پیغام زیر رو میده

Forbidden

You don't have permission to access / on this server.

Apache/2.4.7 (Ubuntu) Server at 107.6.174.246 Port 80

-bash: cd: html: Too many levels of symbolic links
یه راهنمایی میفرمایید؟ فکر میکنم باید از دستور دیگه ای برای لینک کردن باید استفاده کنم
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 23 تیر 1393، 09:34 ب‌ظ
آدرس اون پارتیشن چیه؟ که با /dev/ شروع می‌شه.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 23 تیر 1393، 09:37 ب‌ظ
آدرس اون پارتیشن چیه؟ که با /dev/ شروع می‌شه.
sda6
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 23 تیر 1393، 09:42 ب‌ظ
خوب پس می‌شه:
sudo mount /dev/sda6 /var/www
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 23 تیر 1393، 09:45 ب‌ظ
خوب پس می‌شه:
sudo mount /dev/sda6 /var/www

root@ubuntu:~/crypted#  mount /dev/sda6 /var/www
mount: unknown filesystem type 'crypto_LUKS'
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 23 تیر 1393، 11:18 ب‌ظ
درسته. خروجی دستور sudo mount رو بدید.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 23 تیر 1393، 11:20 ب‌ظ
درسته. خروجی دستور sudo mount رو بدید.

root@ubuntu:/var/www/html/config# sudo mount
/dev/mapper/ubuntu--vg-root on / type ext4 (rw,errors=remount-ro)
proc on /proc type proc (rw,noexec,nosuid,nodev)
sysfs on /sys type sysfs (rw,noexec,nosuid,nodev)
none on /sys/fs/cgroup type tmpfs (rw)
none on /sys/fs/fuse/connections type fusectl (rw)
none on /sys/kernel/debug type debugfs (rw)
none on /sys/kernel/security type securityfs (rw)
udev on /dev type devtmpfs (rw,mode=0755)
devpts on /dev/pts type devpts (rw,noexec,nosuid,gid=5,mode=0620)
tmpfs on /run type tmpfs (rw,noexec,nosuid,size=10%,mode=0755)
none on /run/lock type tmpfs (rw,noexec,nosuid,nodev,size=5242880)
none on /run/shm type tmpfs (rw,nosuid,nodev)
none on /run/user type tmpfs (rw,noexec,nosuid,nodev,size=104857600,mode=0755)
none on /sys/fs/pstore type pstore (rw)
/dev/sda1 on /boot type ext2 (rw)
systemd on /sys/fs/cgroup/systemd type cgroup (rw,noexec,nosuid,nodev,none,name=systemd)
/dev/mapper/sda6 on /root/crypted type ext3 (rw)
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 23 تیر 1393، 11:24 ب‌ظ
sudo mount /dev/mapper/sda6 /var/www
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 23 تیر 1393، 11:26 ب‌ظ
sudo mount /dev/mapper/sda6 /var/www

قبلا مانت کرده بودم
root@ubuntu:/var/www/html/config# sudo mount /dev/mapper/sda6 /var/www
root@ubuntu:/var/www/html/config#
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 23 تیر 1393، 11:27 ب‌ظ
چیزی که نوشته بودی ایجاد Symbolic Link بود و احتمالا برای همون ارور Too many levels of symbolic links رو می‌گرفتی.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 23 تیر 1393، 11:52 ب‌ظ
چیزی که نوشته بودی ایجاد Symbolic Link بود و احتمالا برای همون ارور Too many levels of symbolic links رو می‌گرفتی.

خوب آلان باید چی کار کنم؟  :D
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 12:06 ق‌ظ
خوب آلان باید چی کار کنم؟  :D
کار خاصی لازم نیست. اطلاعاتی که توی /var/www/ هستند، الان رمزنگاری می‌شن.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 12:07 ق‌ظ
خوب آلان باید چی کار کنم؟  :D
کار خاصی لازم نیست. اطلاعاتی که توی /var/www/ هستند، الان رمزنگاری می‌شن.

آخه مشکل اینجاست که اپاچی چیزی نشون نمیده!
http://107.6.174.246/
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 12:09 ق‌ظ
چون مجوزهای لازم رو برای دسترسی نداره. مجوزهای لازم رو بهش بدید و کار می‌کنه.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 12:15 ق‌ظ
چون مجوزهای لازم رو برای دسترسی نداره. مجوزهای لازم رو بهش بدید و کار می‌کنه.

یه index.php برای تست فقط ساختم بعد
ln -s ~/crtpted/index.php /var/www/html && chmod 777 ~/crypted/index.phpاما جواب نداد

البته:root@ubuntu:/var/www/html# chmod 777 /var/www/html/index.php
chmod: cannot access '/var/www/html/index.php': Too many levels of symbolic links
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 12:27 ق‌ظ
خروجی این دستور چیه؟
ls -l /var/
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 12:28 ق‌ظ
خروجی این دستور چیه؟
ls -l /var/

root@ubuntu:/# ls -l /var/
total 44
drwxr-xr-x  2 root root   4096 Jul  4 06:52 backups
drwxr-xr-x 11 root root   4096 May  9 08:11 cache
drwxrwxrwt  2 root root   4096 Jul 12 06:25 crash
drwxr-xr-x 47 root root   4096 Jun 13 01:02 lib
drwxrwsr-x  2 root staff  4096 Apr 10 18:11 local
lrwxrwxrwx  1 root root      9 May  6 14:04 lock -> /run/lock
drwxrwxr-x 11 root syslog 4096 Jul 14 15:06 log
drwxrwsr-x  2 root mail   4096 Apr 16 17:02 mail
drwxr-xr-x  2 root root   4096 Apr 16 17:02 opt
lrwxrwxrwx  1 root root      4 May  6 14:04 run -> /run
drwxr-xr-x  5 root root   4096 May  6 14:04 spool
drwxrwxrwt  2 root root   4096 Jul 14 11:14 tmp
drwxrwxrwx  3 root root   4096 Jul 14 15:14 www
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 12:42 ق‌ظ
آها، الان دیدم! دوباره که Symbolic Link ساختید! Symbolic Link نسازید، مستقیم فایلتون رو اونجا بسازید.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 12:48 ق‌ظ
آها، الان دیدم! دوباره که Symbolic Link ساختید! Symbolic Link نسازید، مستقیم فایلتون رو اونجا بسازید.

راستش من این رو وارد میکنم
root@ubuntu:/# rm -rf /var/www && mkdir /var/www /var/www/html && ln -s ~/crypted/index.php /var/www/html && chmod 777 /var/www/html/index.php
root@ubuntu:/#

root@ubuntu:/# ln ~/crypted/index.php /var/www/html
ln: failed to create hard link '/var/www/html/index.php' => '/root/crypted/index.php': Invalid cross-device link
???
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 12:49 ق‌ظ
چون دوباره دارید Symbolic Link می‌سازید. از دستور ln استفاده نکنید.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 12:51 ق‌ظ
چون دوباره دارید Symbolic Link می‌سازید. از دستور ln استفاده نکنید.

از چه دستوری پس باید استفاده کنم؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 12:53 ق‌ظ
cp
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 12:59 ق‌ظ
cp

خوب اینجوری که طرف سورس رو میبینه که  :o
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 01:03 ق‌ظ
طرف کیه؟ سورس چی؟
اگر اون فایل بخواد نمایش داده بشه، باید دیده بشه :)
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 01:05 ق‌ظ
طرف کیه؟ سورس چی؟
اگر اون فایل بخواد نمایش داده بشه، باید دیده بشه :)

خوب انوقت این رمز گذاری چه فایده داره؟  ??? میخواستم نبینه

این
http://forum.ubuntu.ir/index.php/topic,92942.msg767102.html#msg767102
و این
http://forum.ubuntu.ir/index.php/topic,92942.msg767407.html#msg767407
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 01:08 ق‌ظ
اگر کامپیوترتون دزدیده بشه، بدون گذرواژه‌تون چیزی رو نمی‌تونند ببینند.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 01:11 ق‌ظ
اگر کامپیوترتون دزدیده بشه، بدون گذرواژه‌تون چیزی رو نمی‌تونند ببینند.
نه من میخوام فایل های موجود در آپاچی رو رمزنگاری کنم، این فایل رو مثلا
/var/www/html/index.php
توضیح هم دو لینکی که در پست قبل بعد ویرایش قرار دادم
میخوام در حالی که index.php توسط آاچی خونده میشه، برای کاربر روت نتونه رید کنه
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 01:24 ق‌ظ
اگر Apache بتونه بخونش، کاربر root هم می‌تونه بخونش.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 01:29 ق‌ظ
اگر Apache بتونه بخونش، کاربر root هم می‌تونه بخونش.

ایبابا پس الکی یه روز باهاش ور رفتیم و کزاحمتون شدیم، به هر حال دستت درد نکنه یه چی یاد گرفتیم
فقط راهی به نظرتون کیاد که بتونم از سورس محافظت کنم؟ مثلا BSD میشد روی single user mode رمز گزاشت که بدون اون رمز نمیشد پسورد روت رو ریست کرد، برای لینوکس همچین چیزی هست؟
کلود رو اوکی کردم اما چند تا رو نمیشه کلودش کرد
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 02:22 ق‌ظ
وقتی که دیسکتون رمزنگاری شده باشه (پارتیشن /)، تا رمز پارتیشن رو ندونند،‌ نمی‌شه پسورد root رو عوض کرد.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 08:56 ق‌ظ
وقتی که دیسکتون رمزنگاری شده باشه (پارتیشن /)، تا رمز پارتیشن رو ندونند،‌ نمی‌شه پسورد root رو عوض کرد.

بعد فایل های اپاچی چطور؟ اونا هم رمز نگاری میشند؟ مشکلی در اجرای اسکریپت پی اچ پی پیش نمیاد؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 05:56 ب‌ظ
هر پارتیشنی که فایل‌هاش رمزنگاری شده باشند، رمزنگاری شده! حالا چه Apache باشه، چه هر برنامه‌ی دیگه‌ای.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 07:09 ب‌ظ
هر پارتیشنی که فایل‌هاش رمزنگاری شده باشند، رمزنگاری شده! حالا چه Apache باشه، چه هر برنامه‌ی دیگه‌ای.

نه منظورم اینه که مشکلی در اجرای اسکریوت پی اچ پی  موجود در اپاچی پیش نمیاد؟
فقط من باید به کدوم دایرکتوری باید برم که بتونم روت رو  رمزنگاری کنم؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 24 تیر 1393، 07:30 ب‌ظ
مشکلی پیش نمیاد. اگر کل روت رو بخواید، باید کل پارتیشن / رمزنگاری بشه.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 24 تیر 1393، 08:56 ب‌ظ
مشکلی پیش نمیاد. اگر کل روت رو بخواید، باید کل پارتیشن / رمزنگاری بشه.

نه موقع رمزنگاری اگه داخل اون دایرکتوری باشی ارور زیر رو میده
Command failed with code 16: Cannot format device /dev/sda5 which is still in use.

همه ی دایرکتوری ها هم زیر مجموعه روت هستند، باید کجا برم که جز / نباشه
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 12:05 ق‌ظ
مستقیما نمی‌تونید اینکار رو انجام بدید. اینجا یک آموزش هست: لینک (https://wiki.archlinux.org/index.php/Dm-crypt/Encrypting_an_entire_system)
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 12:27 ق‌ظ
مستقیما نمی‌تونید اینکار رو انجام بدید. اینجا یک آموزش هست: لینک (https://wiki.archlinux.org/index.php/Dm-crypt/Encrypting_an_entire_system)

راستش چیزه زیادی دستگیرم نشد
این جواب میده؟
https://help.ubuntu.com/community/EncryptedFilesystem
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 12:45 ق‌ظ
باید جواب بده.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 12:56 ق‌ظ
باید جواب بده.

متسفانه جواب نداد
root@ubuntu:/etc/initramfs-tools/hooks# update-initramfs -u
update-initramfs: Generating /boot/initrd.img-3.13.0-24-generic
cp: cannot stat '/etc/console/boottime.kmap.gz': No such file or directory

update-initramfs: Generating /boot/initrd.img-3.13.0-24-generic cp: cannot stat '/etc/console/boottime.kmap.gz': No such file or directory

root@ubuntu:/etc/initramfs-tools/hooks# modprobe sha256
modprobe: FATAL: Module sha256 not found.

آموزشش خیلی قدیمی هست، قسمت هایی هم که میگه اگر از اوبونتو 6.04 استفاده میکنید، نمیدونم بعد این ورژن شاملش میشه یا قبلش  ???

موقع نصب نمیشه رمز نگاری کرد؟!
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 01:18 ق‌ظ
موقع نصب Ubuntu Desktop می‌تونید /home/ رو رمزنگاری کنید. در مورد Ubuntu Server یادم نمیاد که چنین گزینه‌ای داشته باشه.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 01:19 ق‌ظ
موقع نصب Ubuntu Desktop می‌تونید /home/ رو رمزنگاری کنید. در مورد Ubuntu Server یادم نمیاد که چنین گزینه‌ای داشته باشه.

ظاهرا میشه، دارم نصب میکنم آلان
روت رو نمیکنه؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 01:34 ق‌ظ
یه خبر خوب و یه خبر بد!
موفق شدم رمزنگاریش کنم، اما خبر بد اینکه، تا پسورد رو ندی سیستم بوت نمیشه!  :o
موقع بوت شدن پسورد میخواد، نمیشه کاریش کرد؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 01:48 ق‌ظ
اگر ازتون گذرواژه‌ای نخواد که یعنی اون گذرواژه یک جایی توی سیستم ذخیره شده و میشه دور زدش.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 01:52 ق‌ظ
اگر ازتون گذرواژه‌ای نخواد که یعنی اون گذرواژه یک جایی توی سیستم ذخیره شده و میشه دور زدش.

به صورت هش شده نمیشه ذخیره کرد؟
داخل irc یکی گفتش که فایل هایی که برای بوت شدن رو نیازه رو دیکریپت کن
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 02:03 ق‌ظ
اگر با هش بشه اون پارتیشن رو خوند، خوب همون برای دور زدن کافیه دیگه ;) در نتیجه نمی‌شه!

اگر تنها مشکل بوت شدن سیستم هست، خوب می‌تونی تنها یک پارتیشن خاص رو رمزنگاری کنی، ولی باز هم اون پارتیشن قابل دسترسی نخواهد بود تا اینکه گذرواژه اون رو وارد کنی.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 02:06 ق‌ظ
اگر با هش بشه اون پارتیشن رو خوند، خوب همون برای دور زدن کافیه دیگه ;) در نتیجه نمی‌شه!

اگر تنها مشکل بوت شدن سیستم هست، خوب می‌تونی تنها یک پارتیشن خاص رو رمزنگاری کنی، ولی باز هم اون پارتیشن قابل دسترسی نخواهد بود تا اینکه گذرواژه اون رو وارد کنی.

پس چرا پسورد روت رو نمیشه خوند؟
منظورم اینه که به صورت هش شده سیو میشه، با این حال فقط میشه تغییرش داد و نمیشه دی هش کرد!
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 02:17 ق‌ظ
دقیقا دلیلی که نمی‌شه از اون در رمزنگاری استفاده کرد همینه که عملیاتش قابل برگشت نیست.
اگر دوست دارید بیشتر در مورد رمزنگاری بدونید، این کتاب رو بخونید: لینک (http://www.cs.bris.ac.uk/~nigel/Crypto_Book/)
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 02:21 ق‌ظ
دقیقا دلیلی که نمی‌شه از اون در رمزنگاری استفاده کرد همینه که عملیاتش قابل برگشت نیست.
اگر دوست دارید بیشتر در مورد رمزنگاری بدونید، این کتاب رو بخونید: لینک (http://www.cs.bris.ac.uk/~nigel/Crypto_Book/)

میشه یه خورده بیشتر توضیح بدید؟
مثلا چطور رمز وارد شده رو با هش مطابقت میده؟
یا با چه الگوریتمی هش میکنه؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 02:26 ق‌ظ
یه سوال، در این حالت اندروید از چه روشی استفاده میکنه؟
چون وقتی که رمز میزاری روش، هیچ راهی برای بازیابیش نیست جز فاکتوری ریست، که واسه همین گوگل سعی داره میکنه رم رو از گوشی های اندرویدی برای امنیت حذف میکنه
در حالی که بدون نیاز به پسورد، بوت میشه و تمام سرویس هاشم اجرا میشن، درحالی که بدون پسورد هیچ راه نفوذی نیست بهش!
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 02:29 ق‌ظ
اینجا بیشتر شبیه چت شده و مشکل اصلی هم همینه که در مورد مبانی رمزنگاری اطلاعاتی ندارید.

همه این موارد رو می‌تونید توی اون کتاب بخونید و پاسخ اکثر سوالاتتون رو میده و بهتر از پاسخ‌های سرسری‌ای هست که من می‌دم :)

عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 01:25 ب‌ظ
اینجا بیشتر شبیه چت شده و مشکل اصلی هم همینه که در مورد مبانی رمزنگاری اطلاعاتی ندارید.

همه این موارد رو می‌تونید توی اون کتاب بخونید و پاسخ اکثر سوالاتتون رو میده و بهتر از پاسخ‌های سرسری‌ای هست که من می‌دم :)

راستش زبانم در حدی نیست که بتونم یه کتاب 300 صفحه ای رو سر از کارش در بیارم و پروژمم وقتش زیاد نیست، با این حال ببخشید که وقت زیادی از شما گرفتم، کاش قسمت irc اوبونتو ایران بچه ها میامدند

فقط اگه امکانش هست محبت کنید روشی که در اندروید استفاده شده رو میشه روی لینوکس پیاده کرد و اسم این کار رو محبت میکنید که پیگیریکنم؟
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 02:28 ب‌ظ
توی اندروید رمزنگاری انجام نمی‌شه و تنها مشکل اینه که مثل کامپیوتر به راحتی نمی‌تونید دسترسی به حافظه اصلی اون داشته باشید. اگر حافظه اصلی اون رو (که عموما مستقیم به بورد متصل هست) رو در بیارید، می‌تونید بدون نیاز به هیچ رمزی، به همه اطلاعات دسترسی داشته باشید.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 04:54 ب‌ظ
توی اندروید رمزنگاری انجام نمی‌شه و تنها مشکل اینه که مثل کامپیوتر به راحتی نمی‌تونید دسترسی به حافظه اصلی اون داشته باشید. اگر حافظه اصلی اون رو (که عموما مستقیم به بورد متصل هست) رو در بیارید، می‌تونید بدون نیاز به هیچ رمزی، به همه اطلاعات دسترسی داشته باشید.

خوب پس با این وچود تنها راهی که برام میمونه اینه که هربار ریستارت دادند، خودم برم دستی پسورد رو وارد کنم تا سیستمش بوت بشه درحالی که رمز روت رو ریست نمیتونند بدند(گراب بخواد بره، پسورد ازش میگیره درسته؟ پس نباید بتونه لاگین کنه)
فقط اخرین سوالی که توی ذهنم مونده رو هم اگه میشه بفرمایید که
من اگر بخوام برای پسورد کلاد ایجاد کنم، یعنی وصل شه به کلاد و پسورد رو بگیره
سورسش رو در همین پارتیشن روت قرار بدم، چطور میتونه دسترسی پیدا کنند بهش؟ خوب اگه به اون بتونه پس باید به سایر اطلاعات هم بتونه دسترسی داشته باشه و رید کنه!
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 10:45 ب‌ظ
سوالتون واضح نیست! به چه کلادی دقیقا وصل شه؟!
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 10:47 ب‌ظ
سوالتون واضح نیست! به چه کلادی دقیقا وصل شه؟!

یه کلاد خودم راه میندازم
یه اسکریپت هم میزارم توی پارتیشن روت، که موقع بوت شدن سیستم، این اسکریپت وصل بشه به کلاد من، یه کدی رو بفرسته و کلاد بهش پسورد رو بده تا سیستم عامل بوت بشه
اما وقتی که طرف گراب رو که میخواد بالا بیاره این اسکریپت اجرا نشه و از شخص پسورد بخواد
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 10:53 ب‌ظ
به این نمی‌گن یک کلاد! به این میگن یک سرور توی اینترنت :)

به هر حالتی اگر اون پارتیشن رمزنگاری شده به صورت خودکار Mount بشه، می‌شه اون گذرواژه رو بدست آورد و رمزنگاریتون بی‌فایده هستش.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 11:19 ب‌ظ
به این نمی‌گن یک کلاد! به این میگن یک سرور توی اینترنت :)

به هر حالتی اگر اون پارتیشن رمزنگاری شده به صورت خودکار Mount بشه، می‌شه اون گذرواژه رو بدست آورد و رمزنگاریتون بی‌فایده هستش.

میشه یه توضیحی بدید که چجوری اینکار صورت میگیره؟ تا به تونم یه فکری بکنم؟ درصدش چه قدره؟ مثلا  یه کاربر با چه سطحی میتونه اینکارو انجام بده
چون تنها راهی که آلان دارم اینه که اصلا رمزنگاری نکنم  :-s
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 25 تیر 1393، 11:26 ب‌ظ
کسی که بتونه یک پارتیشن رمزنگاری شده رو Mount کنه، می‌تونه گذرواژه شما هم با اسکریپتش به راحتی در بیاره.
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: PunkGeek در 25 تیر 1393، 11:41 ب‌ظ
کسی که بتونه یک پارتیشن رمزنگاری شده رو Mount کنه، می‌تونه گذرواژه شما هم با اسکریپتش به راحتی در بیاره.

شما راهی به نظرتون نمیاد که بتونم از سورسم محافظت کنم؟
شدیدا نامید شدم :D
عنوان: پاسخ : رمز نگاری ssd
ارسال شده توسط: nixoeen در 26 تیر 1393، 12:37 ق‌ظ
لینک (http://www.ioncube.com/)
لینک (http://www.zend.com/en/products/guard)