← Back to team overview

sslug-teknik team mailing list archive

Re: Kryptering af harddisk?

 

Den 15-04-2013 19:46, Kristian Kallenberg skrev:
Den 15-04-2013 18:45, Kristian Kallenberg skrev:
Det lyder jo besnærende, men hvad hvis harddisken står af, eller man
skal have flyttet sine data? Eller vil lave en backup på DVD skiver?
Hvor data fra DVD skiverne skal overføres til en anden computer.
Så gør man ligesom man plejer. Eneste forskel er at du skal låse din
krypterede partition op.

Det er jo efterhånden sådan at under installation af næsten alle dist,
er det muligt bare at makere at man ønsker sin harddisk krypteret og så
bliver det det gjort, også med LVM.
http://en.wikipedia.org/wiki/Logical_Volume_Manager_(Linux)

Er der nogen der har erfaring med krytering af hele harddisken? Og her
tænker jeg specifikt på LUKS kryptering
https://access.redhat.com/site/documentation/en-US/Red_Hat_Enterprise_Linux/6/html/Security_Guide/sect-Security_Guide-LUKS_Disk_Encryption.html
Ja, men du er nødt til at have et ukrypteret media at starte systemet
fra.

Nu forstod jeg den vist, du mener at /boot skal være ukrypteret?
kort svar: ja

langt svar: mmmtjjaaaaaaaa

hvis du f.eks har krypteret /boot på din harddisk, men starter dit system
fra en partition på en usb-storage dims. så kan du have en kopi af /boot
på din usb-storage, eller i det mindste kernen, initrd, samt filer til din
bootloader.
Okay
Nu er jeg ny i det her. Hvis vi siger at der kommer indbrud på computeren ude fra det slemme internet, vil mine egne data og partioner også være ulæslige, eller skal der tages andre skridt for at sikre sine data.
Man har selvfølgelig sikret sig ved at ændre portnummer portnummer til SSH.
Carl


Follow ups

References