<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Настройка работы шифрованного корне...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55078.html</link>
    <description>Устанавливаем систему стандартным образом в один минимальный корневой раздел, для дополнительных разделов &lt;br&gt;создаем фиктивные точки монтирования. Таблица разделов имеет примерно такой вид:&lt;br&gt;&lt;br&gt;   ad4s1a / 256M&lt;br&gt;   ad4s1b swap&lt;br&gt;   ad4s1d /new-root&lt;br&gt;   ad4s1e /new-tmp&lt;br&gt;   ad4s1f /new-var&lt;br&gt;   ad4s1g /new-usr&lt;br&gt;&lt;br&gt;Загружаемся в установленную систему.&lt;br&gt;&lt;br&gt;В /boot/loader.conf добавляем &lt;br&gt;&lt;br&gt;   geom_eli_load=&quot;YES&quot;&lt;br&gt;&lt;br&gt;Отмонтируем раздел /new-root, который будет содержать новый шифрованный корень:&lt;br&gt;&lt;br&gt;   umount /new-root&lt;br&gt;&lt;br&gt;Инициализируем шифрование будущего корня и форматируем раздел:&lt;br&gt;&lt;br&gt;   geli init -b -l 256 /dev/ad4s1d&lt;br&gt;   geli attach /dev/ad4s1d&lt;br&gt;   newfs -L root /dev/ad4s1d.eli&lt;br&gt;&lt;br&gt;В  /etc/fstab меняем /dev/ad4s1d на /dev/ad4s1d.eli&lt;br&gt;Монтируем шифрованный раздел:&lt;br&gt;&lt;br&gt;   mount /new-root&lt;br&gt;&lt;br&gt;Создаем ключи для шифрования остальных разделов, заполнив их случайными данными:&lt;br&gt;&lt;br&gt;   dd if=/dev/random of=/new-root/ad4s1e.key bs=512 count=1&lt;br&gt;   dd if=/dev/random of=/new-root/ad4s1f.key bs=512 count=1&lt;br&gt;   dd if=/dev/random of=/new-</description>

<item>
    <title>Настройка работы шифрованного корневого раздела во FreeBSD (Фкуку)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55078.html#9</link>
    <pubDate>Sun, 24 Apr 2011 21:00:25 GMT</pubDate>
    <description>А лучшее - получать ключи из локальной сети, из незаметной коробочки.&lt;br&gt;Которую забудут конфисковать и которую всегда можно разбить :)&lt;br&gt;</description>
</item>

<item>
    <title>Настройка работы шифрованного корневого раздела во FreeBSD (Дмитрий Ю. Карпов)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55078.html#8</link>
    <pubDate>Mon, 01 Jun 2009 14:37:34 GMT</pubDate>
    <description>После того, как компьютер загрузится, носитель с ключами надо убрать. При вторжении врага носитель с ключами вообще уничтожается (при том, что где-то далеко в защищённом месте есть его копия), и тогда люди даже под прессингом не могут выдать врагу пароль.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка работы шифрованного корневого раздела во FreeBSD (goshanecr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55078.html#7</link>
    <pubDate>Mon, 01 Jun 2009 05:09:24 GMT</pubDate>
    <description>А как с ключами на внешнем носителе защищённость выше? Ведь изъяли комп сразу видимо с этим носителем если он не убран, и всё. Все данные как на ладони. А пароль в голове и не понятно у кого..&lt;br&gt;</description>
</item>

<item>
    <title>Настройка работы шифрованного корневого раздела во FreeBSD (morten)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55078.html#6</link>
    <pubDate>Mon, 01 Jun 2009 01:20:51 GMT</pubDate>
    <description>с ключами на флэшке/cd/dvd защищенность НАМНОГО выше, но и в описанном варианте нужен ещё и пароль для монтирования, так что со сложным паролем тоже всё безопасно.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка работы шифрованного корневого раздела во FreeBSD (goshanecr)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55078.html#5</link>
    <pubDate>Sun, 31 May 2009 19:36:18 GMT</pubDate>
    <description>А подскажите пожалуйста, в случае применения описанной в этой статье схемы можно ли защититься от монтирования шифрованной ФС с другого компа или другого способа получения доступа к ФС? Ведь если при загрузке корневая фс монтируется, то видимо откуда то берутся эти ключи всё же. В данную проблему не вникал, потому спрашиваю :) &lt;br&gt;</description>
</item>

<item>
    <title>Настройка работы шифрованного корневого раздела во FreeBSD (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55078.html#4</link>
    <pubDate>Fri, 29 May 2009 10:22:24 GMT</pubDate>
    <description>Велосипедист. Говорят же тебе было - значит было.&lt;br&gt;&lt;br&gt;http://www.opennet.ru/base/sys/freebsd_geli_root.txt.html&lt;br&gt;</description>
</item>

<item>
    <title>Настройка работы шифрованного корневого раздела во FreeBSD (morten)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55078.html#3</link>
    <pubDate>Fri, 29 May 2009 08:11:52 GMT</pubDate>
    <description>Ужас... Ещё несколько лет назад фря ставилась на шифрованные гелей разделы стандартным инсталлятором. Зачем всё это?!&lt;br&gt;&lt;br&gt;А линуксы и подавно без каких-либо телодвижений - всё автоматически... &lt;br&gt;</description>
</item>

<item>
    <title>Настройка работы шифрованного корневого раздела во FreeBSD (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55078.html#2</link>
    <pubDate>Fri, 29 May 2009 03:58:32 GMT</pubDate>
    <description>&amp;gt;кажись уже было здесь &lt;br&gt;&lt;br&gt;Было для Linux.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Настройка работы шифрованного корневого раздела во FreeBSD (abigor)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/55078.html#1</link>
    <pubDate>Fri, 29 May 2009 03:04:41 GMT</pubDate>
    <description>кажись уже было здесь&lt;br&gt;----------&lt;br&gt;забыли про проблему с usb клавами :) &lt;br&gt;</description>
</item>

</channel>
</rss>
