Kirjoittaja Aihe: lvm salaus  (Luettu 4611 kertaa)

dudo

  • Käyttäjä
  • Viestejä: 12
    • Profiili
lvm salaus
« : 08.08.09 - klo:21.03 »
Olisin kysynyt salatusta lvm:stä.Pystyykö tämä lvm esim salaamaan jos lataan vaikka musiikkia koneelleni?Tarkoittaako se et sinne ei pysty millään murtautumaan ja ei kukaan.En ole cryptausta kokeillut vielä,Mutta kiinnostais tästä tietää enemmän.

Ked

  • Käyttäjä
  • Viestejä: 394
    • Profiili
Vs: lvm salaus
« Vastaus #1 : 11.08.09 - klo:09.26 »
Olisin kysynyt salatusta lvm:stä.Pystyykö tämä lvm esim salaamaan jos lataan vaikka musiikkia koneelleni?

Asennuksen pystyy tekemään esimerkiksi niin, että koko home-osio on salattu. Silloin osiolta ei voi lukea mitään ilman salasanaa.


Tarkoittaako se et sinne ei pysty millään murtautumaan ja ei kukaan.

Riippuu kuinka pitkää ja vaikeaa salasanaa käytät. Siltinkään mikään ei takaa että kukaan ei pystyisi, tai etteikö tulevaisuuden suuremmalla laskentateholla varustetut koneet pystyisi. Suurimman osan yrittäjistä se kylläkin karkoittaa.

mgronber

  • Käyttäjä
  • Viestejä: 1458
    • Profiili
Vs: lvm salaus
« Vastaus #2 : 12.08.09 - klo:11.36 »
Riippuu kuinka pitkää ja vaikeaa salasanaa käytät.

Tuo on toteutuksesta riippuvaa. Esimerkiksi LUKS on toteutettu niin ettei siinä salasanan pituudella ole suoraa korrelaatiota sen murtamiseen tarvittavan brute force -hyökkäyksen laskentatehoon.

Ked

  • Käyttäjä
  • Viestejä: 394
    • Profiili
Vs: lvm salaus
« Vastaus #3 : 13.08.09 - klo:20.12 »
Riippuu kuinka pitkää ja vaikeaa salasanaa käytät.
Tuo on toteutuksesta riippuvaa. Esimerkiksi LUKS on toteutettu niin ettei siinä salasanan pituudella ole suoraa korrelaatiota sen murtamiseen tarvittavan brute force -hyökkäyksen laskentatehoon.


Tuota en tiennyt, mutta jos sitä yritetään laskemisen sijaan murtaa arvaamalla tai ohjelmalla joka kokeilee sun nimeen, syntymäaikaan yms. perustuvia yhdistelmiä niin...

ÜbR

  • Käyttäjä
  • Viestejä: 117
    • Profiili
Vs: lvm salaus
« Vastaus #4 : 14.08.09 - klo:14.38 »
Mites tämä tehdään Kubuntu 9.04 kanssa?

Tuota Debian 5 kun olen nyt viimeaikoina enimmäkseen asennellut, niin kryptauksen voi ottaa käyttöön näppärästi asennuksen yhteydessä. Nyt tänään kun asensin Kubuntu 9.04, en löytänyt asennuksesta mahdollisuutta kryptata /home kansiota.

mgronber

  • Käyttäjä
  • Viestejä: 1458
    • Profiili
Vs: lvm salaus
« Vastaus #5 : 15.08.09 - klo:00.32 »
Riippuu kuinka pitkää ja vaikeaa salasanaa käytät.
Tuo on toteutuksesta riippuvaa. Esimerkiksi LUKS on toteutettu niin ettei siinä salasanan pituudella ole suoraa korrelaatiota sen murtamiseen tarvittavan brute force -hyökkäyksen laskentatehoon.

Tuota en tiennyt, mutta jos sitä yritetään laskemisen sijaan murtaa arvaamalla tai ohjelmalla joka kokeilee sun nimeen, syntymäaikaan yms. perustuvia yhdistelmiä niin...

Salasanasta muodostetaan salausavaimen purkava avain laskennallisesti vaativan funktion avulla, joten myös tämän hyökkäyksen teho on heikompi. Toisaalta jos tällainen hyökkäys tuottaa missään tilanteessa tuloksia niin koko levyn salaus on alunperinkin ollut täysin turhaa. Salasanan pitää aina täyttää tietyt laatuvaatimukset.

Tha-Fox

  • Käyttäjä
  • Viestejä: 3315
  • Arch Linux && CentOS
    • Profiili
    • http://kettu.dy.fi
Vs: lvm salaus
« Vastaus #6 : 17.08.09 - klo:11.06 »
Mites tämä tehdään Kubuntu 9.04 kanssa?

Tuota Debian 5 kun olen nyt viimeaikoina enimmäkseen asennellut, niin kryptauksen voi ottaa käyttöön näppärästi asennuksen yhteydessä. Nyt tänään kun asensin Kubuntu 9.04, en löytänyt asennuksesta mahdollisuutta kryptata /home kansiota.

Käytithän asentamiseen alternate-levyä? Se tarjoaa vaihtoehdon tuohon LVM-salaukseen osioinnin yhteydessä. Live-levyllä tuota ei taida pystyä tekemään.

ÜbR

  • Käyttäjä
  • Viestejä: 117
    • Profiili
Vs: lvm salaus
« Vastaus #7 : 17.08.09 - klo:11.16 »
Käytin tosiaankin live levyä. Alternate levyltä asennus tyssäs, kun verkkokortin ajuria ei löytynyt. (Tarviiko alternate asennus välttämättä verkon?)
Miten tuon salauksen pystyy tehdä jälkeenpäin?
Käytithän asentamiseen alternate-levyä? Se tarjoaa vaihtoehdon tuohon LVM-salaukseen osioinnin yhteydessä. Live-levyllä tuota ei taida pystyä tekemään.

ÜbR

  • Käyttäjä
  • Viestejä: 117
    • Profiili
Vs: lvm salaus
« Vastaus #8 : 19.08.09 - klo:17.56 »
Jostain syystä alternate asennus ei toiminut ilman verkkoa kun koitin asentaa USB-muistilta. No, ulkonen cd pelasti tilanteen ja sain asennuksen  futaamaan.

Salasin /boot lukuunottamatta kaiken näiden ohjeiden mukaisesti:
http://kuparinen.org/martti/comp/ubuntu/en/cryptolvm.html

Silti asennus tarjoutuu myöhemmin salaamaan /home -kansion. Ei taida olla enää tarpeellista tässä vaiheessa?
Distro Kubuntu 9.10 alpha-4.

ÜbR

  • Käyttäjä
  • Viestejä: 117
    • Profiili
Vs: lvm salaus
« Vastaus #9 : 19.08.09 - klo:18.11 »
Pieni ero on tohon ohjeeseen.

Kohta "The partition tables of the following devices are changed:" on eri kuin yllä löytyvässä ohjeessa.

Ohjeessa on yksi rivi:
 "Encrypted volume (sda2_crypt)"

kun mulla on kolme riviä:
  LVM VG lvm, LV home
  LVM VG lvm, LV root
  LVM VG lvm, LV swap

"The following partitions are going the be formatted:" on kuten ohjeessa mainitaan.

ÜbR

  • Käyttäjä
  • Viestejä: 117
    • Profiili
Vs: lvm salaus
« Vastaus #10 : 19.08.09 - klo:21.25 »
Lisää kysymyksiä:
- Salaako tuo kotikansion salaaminen jokaisen käyttäjän kansion erikseen? Eli rootilla ei pääsyä silloin ole kansioon?
- Paljon salaaminen vie resursseja nykykoneelta?

ÜbR

  • Käyttäjä
  • Viestejä: 117
    • Profiili
Vs: lvm salaus
« Vastaus #11 : 21.08.09 - klo:13.38 »
Asensin koneeseen Kubuntu 9.04 uudestaan, mutta salasin kiintolevyn kokonaan boot -osiota lukuunottamatta tämän ohjeen mukaan.

Salaus vaikutti merkittävästi koneen suorituskykyyn, joten jos harkitset salausta, kannattaa miettiä riittääkö pelkkä home -hakemiston salaaminen.
Nyt kun swap ja juuri on myös salattu, joutuu kone tekemään kokoajan paljon töitä. En ole vielä testannut kuinka salaus vaikuttaa akun kestävyyteen.