2009/8/14 Alin Claudiu Radut <[email protected]>:
> Nu imi pasa in mod foarte special de date, sunt diverse proiecte la care am
> butonat de-a lungul anilor, dar nu as considera o tragedie daca le-as pierde
> (svn for the win).
>
> Vreau doar sa am optiunea de a rade jos ce am pe hard ca sa nu se
> plictiseasca 'gasitorul' iterand prin datele mele (din nou, nu am nimic
> sensitive pe el).
>
> Varianta cu criptarea imi surade, insa intr-o zi cand o sa am timp si chef
> sa convertesc datele. Eu am o partitie separata pentru home. Ce se intampla
> daca reinstalez sistemul la modul bruta (I.e. formateaza partitia de sistem,
> reinstaleaza OS)? Voi mai putea monta partitia aia?
>
> Alin
>

 Ca happy customer de luks pot spune ca pentru a avea partitia home
criptata nu e nici o mare scofala de setup si efort daca ai undeva
spatiu sa salvezi datele inainte de criptare.
 0) modprobe aes, dm-crypt
 1) Salvezi datele
 2) Instalezi luks cu ce are distributia ta ca managed de pakete ( la
toate distributiile mai noi vine by default )
 3) demontezi /home
 4) Presupunind ca partitia necriptata e /dev/sda6 faci asa:
 cryptseup luksFormat /dev/sda6
 < dai parolozuru de 2 ori pt oameni normali sau citesti man pagele ca
sa folosesti un fisier facut cu dd /dev/urandom>
cryptsetup luksOpen /dev/sda6 sda6
<dai parolozauru sau bagi cheia ca fisier de pe stikul usb sau o tragi
de pe net>
mount /dev/mapper/sda6 /home
 5) aranjezi /etc/cryptab ca sa te intrebe asta pt luksOpen la pornire
si fstab sa motezea aia.
 6) pui datele inapoi
 7) Profit


 Mircea "luks don't suks" C.

P.S> am partitii de centos 4 cu kernelu 2.6.9 care merg pe ultimul opensuxe 11.1
Daca vrei si invers cripteza-le cu -c aes-plain.

_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui