Re: fajlrendszer titkositas

2016-01-22 bef zés Zs
Hi! Ami meg eszembe jutott: lvm-mel egyutt kell tudnia mukodni, legalabb az online meretnoveles mukodjon. Az LV-n található block device-t kell titkosítani, és menni fog a bövítés. Es egy snapshot is csak a titkositott eszkozt fogja "lefenykepezni", ugye? Tehat jelszo nelkul az sem lesz

Re: fajlrendszer titkositas

2016-01-22 bef zés Keller Viktor
Zs írta (2016. január 22. 0:41): > precízen ki kell számolni a seek paraméter értékét, ellenkező esetben az > öntökönlövés szigorú esetét állítjuk elő!!! Csak kíváncsiságból, a partvonalról kérdem, hogy a méretnövelés után dd-vel telirakni a titkosított kötetet egy óriásfile

Re: Iptables-kérdés

2016-01-22 bef zés BORBELY Zoltan
Sziasztok! On Fri, Jan 22, 2016 at 09:46:14AM +0100, Lajber Zoltan wrote: > Ez azt jelenti, hogy ha mar lat kimeno kapcsolatot, akkor engedje be a > valaszt (RELATED). A RELATED lényege, hogy olyan új kapcsolatokat engedélyezzen, ami valami módon kapcsolódik a jelenlegiekhez. Ilyen pl.

Re: Iptables-kérdés

2016-01-22 bef zés Zs
Hi! Asus router gyári firmware (Linux fut rajta) kiexportáltam a tűzfalat és valamit nem értek: Ez a sor: -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT Ez azt jelenti, hogy ha mar lat kimeno kapcsolatot, akkor engedje be a valaszt (RELATED). udp-n nincs ertelmezve az ESTABLISHED.

Re: fajlrendszer titkositas <linux@mlf.linux.rulez.org>

2016-01-22 bef zés Kiss Gabor
On 01/22/2016 12:41 AM, Zs wrote: > Az új terület random adattal feltöltése elhagyható, de security szempontból > nem szerencsés - elkövetése esetén viszont *nagyon* észnél kell lenni és > precízen ki kell számolni a seek paraméter értékét, ellenkező esetben az > öntökönlövés szigorú esetét

Re: Iptables-kérdés

2016-01-22 bef zés Lajber Zoltan
On Fri, 22 Jan 2016, Géza Kovacs Géza wrote: Sziasztok! Asus router gyári firmware (Linux fut rajta) kiexportáltam a tűzfalat és valamit nem értek: Ez a sor: -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT Ez azt jelenti, hogy ha mar lat kimeno kapcsolatot, akkor engedje be a

Re: fajlrendszer titkositas

2016-01-22 bef zés Kosa Attila
On Thu, Jan 21, 2016 at 04:30:03PM +0100, Kiss Gabor wrote: > On 01/21/2016 03:28 PM, Kosa Attila wrote: > > Ami meg eszembe jutott: lvm-mel egyutt kell tudnia mukodni, > > legalabb az online meretnoveles mukodjon. > > Az LV-n található block device-t kell titkosítani, és menni fog a bövítés. Es

Re: fajlrendszer titkositas

2016-01-22 bef zés Kiss Gabor
On 01/22/2016 09:56 AM, Kosa Attila wrote: > On Thu, Jan 21, 2016 at 04:30:03PM +0100, Kiss Gabor wrote: >> On 01/21/2016 03:28 PM, Kosa Attila wrote: >>> Ami meg eszembe jutott: lvm-mel egyutt kell tudnia mukodni, >>> legalabb az online meretnoveles mukodjon. >> >> Az LV-n található block

Re: fajlrendszer titkositas <linux@mlf.linux.rulez.org> <linux@mlf.linux.rulez.org>

2016-01-22 bef zés Kiss Gabor
On 01/22/2016 04:53 PM, Keller Viktor wrote: >>> Csak kíváncsiságból, a partvonalról kérdem, hogy a méretnövelés után >>> dd-vel telirakni a titkosított kötetet egy óriásfile segítségével, >>> amit rögtön le is töröl, miben hoz eltérő eredményt? Az öntökönlövés >> >> -> Known plaintext attack >>

Re: fajlrendszer titkositas

2016-01-22 bef zés Volarics István
Csak kíváncsiságból, a partvonalról kérdem, hogy a méretnövelés után dd-vel telirakni a titkosított kötetet egy óriásfile segítségével, amit rögtön le is töröl, miben hoz eltérő eredményt? Az öntökönlövés A VG szabad helyén csinálsz egy LV-t azt ezt telenyomod dd if=/dev/random of=/dev/vg/lv

Re: Iptables-kérdés

2016-01-22 bef zés Ferenc Wagner
Lajber Zoltan writes: > On Fri, 22 Jan 2016, Géza Kovacs Géza wrote: > >> Asus router gyári firmware (Linux fut rajta) kiexportáltam a tűzfalat >> és valamit nem értek: >> Ez a sor: >> -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT > > Ez azt jelenti, hogy ha mar lat

Re: fajlrendszer titkositas

2016-01-22 bef zés Kosa Attila
On Thu, Jan 21, 2016 at 04:30:03PM +0100, Kiss Gabor wrote: > On 01/21/2016 03:28 PM, Kosa Attila wrote: > > Ami meg eszembe jutott: lvm-mel egyutt kell tudnia mukodni, > > legalabb az online meretnoveles mukodjon. > > Az LV-n található block device-t kell titkosítani, és menni fog a bövítés. >

Re: fajlrendszer titkositas <linux@mlf.linux.rulez.org>

2016-01-22 bef zés Keller Viktor
Kiss Gabor írta (2016. január 22. 12:59): > > On 01/22/2016 10:42 AM, Keller Viktor wrote: >> Zs írta (2016. január 22. 0:41): >>> precízen ki kell számolni a seek paraméter értékét, ellenkező esetben az >>> öntökönlövés szigorú esetét állítjuk elő!!! >>

Re: fajlrendszer titkositas <linux@mlf.linux.rulez.org> <linux@mlf.linux.rulez.org>

2016-01-22 bef zés Keller Viktor
Kiss Gabor írta (2016. január 22. 18:03): > Akkor nincs semmi gond. Szokták is. Mindenkinek köszönöm a válaszokat. Üdv: Viktor > > g > _ > linux lista - linux@mlf.linux.rulez.org >

mappaszinkronizálás mivel gyors?

2016-01-22 bef zés Géza Kovacs Géza
Sziasztok! Miért van az, hogy Rsync esetén ha szinkronban szeretnék tartani valamit, akkor - a könyvtárstruktúra nagyságától függően - akár egy óráig is eltart, mire a már szinkronizált fájlokon végigmegy és a módosított fájlokat szinkronizálja? Gondolom: mindenegyes indításkor elejétől végéig

Re: Iptables-kérdés

2016-01-22 bef zés Géza Kovacs Géza
Sziasztok! Nagyon köszönöm mindenkinek a válaszokat. Azt kérdezném még, hogy a "NAT áthaladás" menüpont alatt minden alapértelmezetten be volt kapcsolva és pár portot NAT-olt befelé, ez nagyon régóta így volt, most vettem észre. El lehetett kapni valamilyen kártevőt pl. a Windows-os gépeknek?