Fórum Ubuntu CZ/SK
Ubuntu pro osobní počítače => Obecná podpora => Téma založeno: timmynovak 17 Prosince 2009, 15:12:57
-
Ahoj, mám skript, který spouštím z cronu a jednotlivé zálohy bych potřeboval šifrovat. A mám dvě otázky:
1. čím na to?
2. jak správně na to, abych nemusel zadávat heslo a neměl jej současně nikde v plain podobě? Jde to vůbec? nejlepší, co men zatím napadlo je dát jej do souboru v textové podobě a mít jej jako vstup do skriptu. Ale, k tomu se dá dostat, když třeba někdo prolomí roota (neříkám, že to čekám, ale jsem paranoik:) ).
Díky za každý tip.
-
Na šifrování já používám Cryptkeeper, je v repo. Funguje pro mé potřeby výborně. Jen se pro rozšifrování teda samozřejmě heslo zadává. Zadáš složku, kterou chceš šifrovat, do ní nahážeš vše co potřebuješ, klikneš na ikonu cryptkeepera, zaškrtneš políčko pro šifrování a je to. Reálná složka, kde máš svá data zmizí, nahradí ji složka se zašifrovanými daty, samozřejmě jsou data šifrována i v jiných systémech - Win.
-
ad 1.: $ man gpg
ad 2.: pokud má být ten skript spouštěný z cronu, nic jiného než plaintext ti asi nezbude
-
ano, chci to z cronu. ale přece nejsem jediný, který to takto chce:) jak se to tedy pak řeší? nějaký ne-hash vstup?
šifrování oddílu či adresáře nechci, chci aby soubor byl zašifrovaný i tehdy, když se někam odkopíruje (jde opravdu jen o zálohy).
-
Vytisknout a skartovat :-)
-
timmynovak: ako radil Yontalcar - gpg
Ako tomu rozumiem (laicky) je to asymetrické šifrovanie - vygeneruje sa verejný kľúč, súkromný kľúč sa schová.
Zálohovanie sa zakóduje verejným kľúčom - je v scripte. Rozšifrovať sa to dá iba súkromným kľúčom ktorý vôbec nemusí byť na disku. Treba to dobre naštudovať. Ako vždy keď ide o šifrovanie pravdepodobnosť straty dát je rádovo vyššia ako pri flat dátach. Bezpečnosť je drahá vec - to si málokto uvedomuje.
-
jo, s verejnym a neverejnym klicem to zkusim nastudovat. jak to resite tyhle veci vy?
-
@fish
hmm, melu tu o gpg a na asymetrické šifrování si nevzpomenu
hanbím sa :-[
@timmynovak
viz http://cs.wikipedia.org/wiki/Asymetrické_šifrování (http://cs.wikipedia.org/wiki/Asymetrick%C3%A9_%C5%A1ifrov%C3%A1n%C3%AD)
na rootovi je o GPG seriál: http://www.root.cz/serialy/gnupg-komunikace-po-internetu-bezpecne/ (http://www.root.cz/serialy/gnupg-komunikace-po-internetu-bezpecne/)
-
Tak, ja mám podobný problém: mám externý disk a na ňom vytvorené 3 partície, z ktorých chcem jednu šifrovať (ako celú partíciu...)
som skúšal podľa tohoto návodu: http://www.ossramblings.com/ubuntu_external_encrypted_hard_drive ale neviem tam skopírovať dáta - vôbec sa mi tá partícia nikde nezobrazí (ostatné tam sú) neviete ako na to?