Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » :4u: FreeBSD 5.3 криптование /var

Ответить
Настройки темы
:4u: FreeBSD 5.3 криптование /var
Slepoi Pju


Сообщения: n/a

Профиль | Цитировать


Hi, All.

Помогите /var закриптовать

Отправлено: 20:52, 29-12-2004

 

Аватара для Belansky

Юниксоид


Сообщения: 3001
Благодарности: 45

Профиль | Отправить PM | Цитировать


Slepoi Pju
А по-подробнее. Чего Вы конкретно хотите добиться?

-------
Косово je Србиjа!


Отправлено: 08:18, 30-12-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Slepoi Pju


Сообщения: n/a

Профиль | Цитировать


ПК загружается и в процессе спрашивает пароль, если введен правильный пароль то подмаунчивается криптованый var а если пароль - не верный то подключается другой var.

В итоге имеем закриптованые логи, БД, и прочую информацию, которая хранится в /var.
Тоесть, если загрузка ОС происходила без желания владельца то /var будет фальшивым, но при этом работа всей ОС в целом не нарушится.

Отправлено: 16:22, 30-12-2004 | #3

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


а такой огород совершенно необходимо городить? Просто chmod 640 или 750 на соответствующие файлы-каталоги не спасет?

Отправлено: 17:35, 30-12-2004 | #4


Аватара для archy

Ветеран


Сообщения: 659
Благодарности: 3

Профиль | Отправить PM | Цитировать


И до кучи на раздавать свои криптостойкие пароли никому!

Последний раз редактировалось archy, 30-12-2004 в 20:07. Причина: кривые пальцы


Отправлено: 20:07, 30-12-2004 | #5

Slepoi Pju


Сообщения: n/a

Профиль | Цитировать


chmod не подойдет. Если диск снять и подмаунтить на другой ОС, то - хоть chmod 000.
Нужно криптовать

Отправлено: 23:53, 12-01-2005 | #6

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Slepoi Pju
Цитата:
Если диск снять и подмаунтить на другой ОС,
ну... тогда ставим серверную стойку в сейф, закапываем в землю, заливаем бетоном и на подступах организуем небольшое минное поле

А если серьезно, то если информацию надо так охранять, то бежать надо из админов этого сервака без оглядки, бо самое некрипто-шифрованное звено самой защищенной сети это человек. И примите добрый совет - не надо лказываться на месте этого человека. Или интерес чисто академический?

Отправлено: 00:52, 13-01-2005 | #7


Аватара для misher

Пользователь


Сообщения: 103
Благодарности: 5

Профиль | Сайт | Отправить PM | Цитировать


Такая тема делается через геом.
Но криптование будет не сверх стойким (стойкое требует много ресурсов, да и нестойкое с акстивно работающей БД неслабо пригрузит систему)
Ну а насчет фальшивого var оно это надо? Ведь такую штуку влет "выкупят"
Вообщем следует нераз подумать надо ли это делать и если решились:
http://www.freebsd.org/doc/en_US.ISO...ncrypting.html

-------
Где линукс пингвины висят
там черти БСД продолжают работать


Отправлено: 13:11, 13-01-2005 | #8

Slepoi Pju


Сообщения: n/a

Профиль | Цитировать


и академичесский - тоже
но еще и лень переносить БД

Отправлено: 16:54, 13-01-2005 | #9

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Slepoi Pju
ага, это уже ближе к делу. Если речь идет о БД, то почитайте (по ссылке misher и в гугле), обращая внимание на большие проблемы со скоростью доступа, использование специальных и недешевых ускорителей и т.д. При том, что работа с СУБД сама по себе требует немалых ресурсов.

Отправлено: 18:01, 13-01-2005 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » :4u: FreeBSD 5.3 криптование /var

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - Переполняется место на /var tennisprof Общий по FreeBSD 1 03-04-2008 05:29
MySQL - mysql/var/aaaa-bin.xxx - что это farlow Программирование и базы данных 8 16-11-2007 13:35
/var/log/maillog Malkolm Программное обеспечение Linux и FreeBSD 9 02-11-2007 11:54
Размер раздела /var Kandibober Общий по FreeBSD 6 24-07-2006 19:35
/var/log/messages Patrick Общий по Linux 11 24-02-2004 10:17




 
Переход