Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по FreeBSD (http://forum.oszone.net/forumdisplay.php?f=10)
-   -   :4u: FreeBSD 5.3 криптование /var (http://forum.oszone.net/showthread.php?t=43184)

Slepoi Pju 29-12-2004 20:52 284542

:4u: FreeBSD 5.3 криптование /var
 
Hi, All.

Помогите /var закриптовать :weep:

Belansky 30-12-2004 08:18 284626

Slepoi Pju
А по-подробнее. Чего Вы конкретно хотите добиться?

Slepoi Pju 30-12-2004 16:22 284720

ПК загружается и в процессе спрашивает пароль, если введен правильный пароль то подмаунчивается криптованый var а если пароль - не верный то подключается другой var.

В итоге имеем закриптованые логи, БД, и прочую информацию, которая хранится в /var.
Тоесть, если загрузка ОС происходила без желания владельца то /var будет фальшивым, но при этом работа всей ОС в целом не нарушится.

mar 30-12-2004 17:35 284734

а такой огород совершенно необходимо городить? Просто chmod 640 или 750 на соответствующие файлы-каталоги не спасет?

archy 30-12-2004 20:07 284765

И до кучи на раздавать свои криптостойкие пароли никому!

Slepoi Pju 12-01-2005 23:53 288034

chmod не подойдет. Если диск снять и подмаунтить на другой ОС, то - хоть chmod 000.
Нужно криптовать :(

mar 13-01-2005 00:52 288047

Slepoi Pju
Цитата:

Если диск снять и подмаунтить на другой ОС,
ну... тогда ставим серверную стойку в сейф, закапываем в землю, заливаем бетоном и на подступах организуем небольшое минное поле :)

А если серьезно, то если информацию надо так охранять, то бежать надо из админов этого сервака без оглядки, бо самое некрипто-шифрованное звено самой защищенной сети это человек. И примите добрый совет - не надо лказываться на месте этого человека. Или интерес чисто академический?

misher 13-01-2005 13:11 288190

Такая тема делается через геом.
Но криптование будет не сверх стойким (стойкое требует много ресурсов, да и нестойкое с акстивно работающей БД неслабо пригрузит систему)
Ну а насчет фальшивого var оно это надо? Ведь такую штуку влет "выкупят"
Вообщем следует нераз подумать надо ли это делать и если решились:
http://www.freebsd.org/doc/en_US.ISO...ncrypting.html

Slepoi Pju 13-01-2005 16:54 288251

и академичесский - тоже
но еще и лень переносить БД

mar 13-01-2005 18:01 288278

Slepoi Pju
ага, это уже ближе к делу. Если речь идет о БД, то почитайте (по ссылке misher и в гугле), обращая внимание на большие проблемы со скоростью доступа, использование специальных и недешевых ускорителей и т.д. При том, что работа с СУБД сама по себе требует немалых ресурсов.


Время: 11:55.

Время: 11:55.
© OSzone.net 2001-