1
ответ

*действительно* возможно непосредственно украсть закрытый ключ, если это не использует пароля?

Я читал в различных местах, такой как в этом вопросе, что использование ssh пары ключей без пароля позволяет взломщикам красть Ваш закрытый ключ, если они получают доступ к Вашей учетной записи. Я принял это...
13.04.2017
1
ответ

Как заставить личинку смонтировать зашифрованный раздел LVM

У меня есть такая последовательность начальной загрузки: начальные загрузки системы от внешнего диска, прямо после запускаются, он спрашивает о пароле для зашифрованного раздела LVM (который содержит корень / и / домой), я ввожу его, разделы смонтированы.
13.04.2017
1
ответ

Восстановление файлов из расшифрованного каталога .Private

Использую Linux Mint 17 Cinnamon 64-bit. Первоначально я задал этот вопрос на askubuntu - https://askubuntu.com/questions/831300/cannot-see-contents-of-home-directory-after-error-and-restart - и мне ответили ...
13.04.2017
1
ответ

Изменение кодовой фразы приводит к исчезновению шифрования.

Я изучал возможность изменения пароля для входа в систему ecryptfs. В этой системе (Ubuntu 14.04 LTS) пароль входа для ecryptfs и пользователя Linux одинаковы. Мой ecryptfs-...
13.04.2017
1
ответ

Как запустить зашифрованную виртуальную машину VirtualBox с терминала в автономном режиме

Ситуация: я использую Debian 8.5. Я установил VirtualBox 5.0.22 и его Extension Pack. Далее я зашифровал виртуальную машину через VirtualBox: Настройки виртуальной машины -> Общие -> Шифрование -> Включить шифрование. Вопрос: ...
07.04.2017
1
ответ

Список доступных методов шифрования для LUKS

​​Я искал действующий и все еще современный способ шифрования жестких дисков. После некоторого исследования я столкнулся с LUKS и решил попробовать. Итак, я нашел несколько примеров того, как правильно ...
29.03.2017
1
ответ

Как перенести папку, зашифрованную с помощью eCryptfs, в EncFS

У меня есть большая папка, зашифрованная с помощью eCryptfs и синхронизированная с Dropbox . Можно ли каким-то образом перенести его в EncFS без повторного шифрования и, таким образом, без повторной загрузки в Dropbox?
25.03.2017
1
ответ

systemd-cryptsetup key file readable warning

Хорошо, я отлаживал последнее обновление моей системы и обнаружил, что это предупреждение запускает journalctl -b -p предупреждение: systemd-cryptsetup: ключевой файл <расположение> доступен для чтения всем. Это нехорошо ...
21.03.2017
1
ответ

Зашифрованный USB 2.5 “к незашифрованным внутренним 3,5” жестким дискам копирует скорость

Я перемещаю данные из внешнего жесткого диска 2,5 дюймов USB (зашифрованный с cryptsetup) к незашифрованному внутреннему жесткому диску на 1 ТБ 3,5 дюйма на GNU/Linux четырехъядерный бездисплейный сервер с 2 ГБ RAM, с помощью Полуночи...
20.03.2017
1
ответ

Почему duply не может восстановить резервную копию из-за ошибки подписи?

Я управляю своими резервными копиями с помощью duply. Сегодня я хотел получить некоторые резервные копии файлов со старой машины, которая потерялась на моей текущей машине. К сожалению, у меня возникла ошибка, что хранилище было подписано ...
14.03.2017
1
ответ

Почему один ящик может расшифровать файл с помощью openssl, а другой - нет?

У меня есть простой зашифрованный файл с небольшим количеством текста внутри. Он зашифрован с помощью des3, и я знаю ключ. Однако, хоть убей, я не могу заставить его расшифровать в моей виртуальной машине Kali. Он отлично работает в LInux ...
19.02.2017
1
ответ

Мне нужно отправить сообщение GPG, и у меня есть только pubkey электронной почты получателя [закрыто]

У меня на рабочем столе стоит Centos 7. У меня есть открытый ключ GPG для адреса электронной почты, на который мне нужно отправить электронное письмо. Вопрос: Как я могу отправить зашифрованное электронное письмо получателю?
29.01.2017
1
ответ

Хранит ли незашифрованный своп когда-либо ключи шифрования?

У меня есть 2 ГБ ОЗУ и файл подкачки 4G. Также у меня есть зашифрованное хранилище для файлов. когда я загружаю свою машину, используется 100–120 МБ ОЗУ, поэтому доступно много оперативной памяти, и своп не будет использоваться (я полагаю?). Если я разбл
25.01.2017
1
ответ

Как использовать dmtxread для чтения отсканированной матрицы данных?

Я пытаюсь прочитать матрицу данных, которую я сгенерировал из закрытого 2096-битного зашифрованного RSA-ключа. Ключ был создан с помощью gpg и распечатан в PDF с помощью следующей команды: gpg --export-secret-...
30.12.2016
1
ответ

Как зашифровать вывод ffmpeg при создании фрагментов видео?

Я могу openssl зашифровать видеопоток ffmpeg с помощью ffmpeg -i video1.mp4-video1.mp4.mp4 -f ogg - | openssl enc -des3> outptu.ogg.des3 Какую стратегию вы бы использовали для шифрования вывода ffmpeg ...
15.12.2016
1
ответ

Шифрование AES для распространения openwrt

Я использую дистрибутив openwrt и хочу зашифровать файл с помощью AES. Как я могу сделать это быстро и легко и как я могу - или кто-то другой - расшифровать его снова?
11.12.2016
1
ответ

Установка на зашифрованные жесткие диски

Я пытаюсь установить kali linux на один SSD и linux mint на другой SSD. Обе установки зашифрованы с использованием LVM-шифрования. Linux mint отлично работает, а также kali linux загружается с первого раза ...
02.12.2016
1
ответ

Как настроить шифрование для конкретной машины, чтобы только одна машина могла расшифровать данные

Безопасность выше, если только одна машина может сделать расшифровку. Как бы вы предложили разрешить только одному компьютеру расшифровать раздел LUKS? Мне просто нужно получить набор переменных ...
02.12.2016
1
ответ

шифрование с нулевым разглашением

Я ищу решение для создания больших файлов на сервере, содержащем конфиденциальную информацию о клиенте. После этого клиенты могут войти в систему и загрузить эти файлы. Мой вопрос: «Есть ли ...
17.11.2016
1
ответ

Экспорт открытых ключей с помощью gpg

На этой веб-странице GNU говорится, что экспорт открытого ключа с помощью следующей команды создаст открытый ключ без секретного ключа. gpg --armor --export you@example.com > mykey.asc Если человек B ...
16.11.2016
1
ответ

Вернуть initramfs в более раннее состояние после настройки Dropbear для раннего дешифрования LUKS

Я попытался настроить Dropbear и Busybox на моем хосте виртуализации под управлением Debian Jessie, поэтому Я мог разблокировать зашифрованные файловые системы из initramfs до фактической загрузки. Я следил за этим ...
14.11.2016
1
ответ

Действительно ли безопасно оставить enc папку смонтированной?

Я смотрел на это, и ecryptfs кажется прохладным. Я хотел бы использовать его на своем сервере для шифрования нажатий мерзавца. Я не хочу к ssh в каждый раз монтировать/размонтировать зашифрованную папку. Однако время от времени...
12.09.2016
1
ответ

Какой алгоритм ключа хоста лучше всего использовать для SSH? [closed]

Когда вы впервые подключаетесь к SSH-серверу, который не содержится в вашем файле known_hosts, ваш SSH-клиент отображает отпечаток открытого ключа, который дал сервер. Я нашел из этого вопроса ...
25.07.2016
1
ответ

Прозрачное шифрование

Я разрабатываю промышленную встраиваемую систему, которой необходимо некоторое шифрование. Я знаю, что шифрование будет сильно замедлять работу, поскольку мои носители будут либо компактными флеш-накопителями, либо SD. Мне действительно нужно только ...
18.06.2016
1
ответ

Монтируемый дедуплицирующий контейнер

Мне нужен контейнер, который я могу смонтировать, который выполняет дедупликацию файлов внутри него. По сути, я хотел бы иметь простое решение для резервного копирования, в которое я монтирую его, копирую свою домашнюю папку с именем «Home (Feb 9)», и то
10.02.2016
1
ответ

Dropbear завершает работу до запроса пароля LUKS на Debian Jessie

Я пытаюсь использовать dropbear в качестве ssh-сервера для разблокировки зашифрованного раздела, который был создан во время установки Debian 8.2. Он загружается до запроса пароля (и разблокируется, если введен правильный пароль), но ...
15.10.2015
1
ответ

LUKS шифрование всего диска, сколько RAM?

Если я зашифрую (dm crypt, LUKS) всю мою систему, сколько RAM я должен предоставить? Я понял, что LUKS том монтируется RAM, ... Если моя система 10 Gb, должно ли у меня быть что-то вроде RAM 12 Go ?
17.06.2015
1
ответ

CentOS 7 - при установке я установил диск, зашифрованный паролем, но при перезагрузке он всегда спрашивает пароль

При установке CentOS 7 я установил пароль на диск, зашифрованный паролем. Теперь при удаленной работе на этой машине и перезагрузке она всегда просит вставить пароль на месте. Это нормально? Или есть ...
01.06.2015
1
ответ

cryptsetup: простой режим dm-crypt с использованием ключевого файла И ключевой фразы

Я считаю, что ключевой файл и кодовая фраза дают разные преимущества. Их нельзя получить одним и тем же способом (один вам нужно получить физически, другой вам нужно знать). Таким образом, я думаю, что есть ...
30.05.2015
1
ответ

passwd не работает после изменения CRYPT_DEFAULT

Я хочу изменить алгоритм шифрования паролей на сервере Solaris 10. Когда я изменяю параметр CRYPT_DEFAULT с __unix __ на 6, я не могу изменить свой старый пароль с помощью команды passwd и получаю ...
06.05.2015