Vinnaren i pepparkakshustävlingen!
2014-05-17, 14:12
  #1
Medlem
Hej,
TrueCrypt fungerar inte med Ubuntu server 14.04, jag får det såklart att fungera men kan inte mounta diskarna efter kryptering, det är något med kerneln

iaf, någon som har att program att rekommendera?
Det jag vill göra är att kryptera mina två diskar som inte är system diskar, dvs hela diskarna.

Har inget GUI som att jag köra server, så inget sådant program kan ni rekommendera utom terminal only.
Citera
2014-05-17, 14:29
  #2
Medlem
qrizzes avatar
Övriga operativsystem

IT-säkerhet: allmänt --> Programvara - Övriga operativsystem
/Moderator
Citera
2014-05-17, 16:05
  #3
Medlem
EckiEckis avatar
Citat:
Ursprungligen postat av devos
Hej,
TrueCrypt fungerar inte med Ubuntu server 14.04, jag får det såklart att fungera men kan inte mounta diskarna efter kryptering, det är något med kerneln

iaf, någon som har att program att rekommendera?
Det jag vill göra är att kryptera mina två diskar som inte är system diskar, dvs hela diskarna.

Har inget GUI som att jag köra server, så inget sådant program kan ni rekommendera utom terminal only.

LUKS och dm_crypt. Klart, fixat och ordnat. Standard i Ubuntu.

(Ja, all befintlig data på diskarna förstörs när du gör detta)
Citera
2014-05-17, 18:15
  #4
Medlem
.Chloes avatar
eCryptfs ska du givetvis ha. Finns en enkel tutorial här: https://help.ubuntu.com/10.04/serverguide/ecryptfs.html
Citera
2014-05-17, 18:56
  #5
Medlem
Citat:
Ursprungligen postat av .Chloe
eCryptfs ska du givetvis ha. Finns en enkel tutorial här: https://help.ubuntu.com/10.04/serverguide/ecryptfs.html


hmm det där verkar ju inte riktigt 100% säkert, skriva pass i klartext i ett txt doc, och även verkar den kräva GUI
Citera
2014-05-17, 18:57
  #6
Medlem
Citat:
Ursprungligen postat av EckiEcki
LUKS och dm_crypt. Klart, fixat och ordnat. Standard i Ubuntu.

(Ja, all befintlig data på diskarna förstörs när du gör detta)


Detta verkar heltklart intressant, hittar inte riktigt någon bra guide har du tillgång till någon?
Citera
2014-05-17, 22:30
  #7
Medlem
X_surfers avatar
Citat:
Ursprungligen postat av devos
Detta verkar heltklart intressant, hittar inte riktigt någon bra guide har du tillgång till någon?

Ubuntu erbjuder dig det valet som standard när du installerar systemet, har för mig att det finns under avancerade alternativ i installtionsguiden eller nåt.

Värt att tänka på är dock att fel i fisystemet kan vara förödande.
Citera
2014-05-18, 00:50
  #8
Medlem
BenAsslicks avatar
Citat:
Ursprungligen postat av devos
Detta verkar heltklart intressant, hittar inte riktigt någon bra guide har du tillgång till någon?

http://www.cyberciti.biz/hardware/ho...setup-command/

Jag är bakis, så jag skummade bara igenom Howto:n, men den ser reko ut.
Citera
2014-05-18, 10:57
  #9
Moderator
vhes avatar
Citat:
Ursprungligen postat av devos
hmm det där verkar ju inte riktigt 100% säkert, skriva pass i klartext i ett txt doc, och även verkar den kräva GUI

Nja, du måste inte ha lösenord lagrat, det går bra att knappa in det manuellt vid montering. Och nej, det kräver inget GUI; mount -t ecryptfs /mountpoint /mountpoint (som det står i den länkade guiden) funkar bra från CLI.
Citera
2014-05-18, 14:49
  #10
Medlem
Tänkte posta min lösning för framtida läsare.

Gudie:
https://help.ubuntu.com/community/En...movableStorage

Således så blev det : cryptsetup .


Just nu har jag kört
Kod:
sudo dd if=/dev/zero of=/dev/sdb bs=4K
På min andra 3TB disk och startade det kl 08:00 och nu 15:00 så går det fortfarande, är detta normalt?

Om det är normalt så rekommenderar jag starkt att du som ev. kommer göra lika som mig använder dig utav screen.
Citera
2014-05-18, 14:58
  #11
Moderator
vhes avatar
Citat:
Ursprungligen postat av devos
Just nu har jag kört
Kod:
sudo dd if=/dev/zero of=/dev/sdb bs=4K
På min andra 3TB disk och startade det kl 08:00 och nu 15:00 så går det fortfarande, är detta normalt?

Ingen aning, men du kan få reda på hur långt den kommit genom att skicka signalen USR1 till dd.

Kod:
kill -USR1 $pid

där $pid är dd-processens pid. Se noga till att inte skicka fel signal, dock.

Men om det inte är hemlig data som ligger på partitionen redan är detta ett onödigt steg.
Citera
2014-05-18, 15:12
  #12
Medlem
Citat:
Ursprungligen postat av vhe
Ingen aning, men du kan få reda på hur långt den kommit genom att skicka signalen USR1 till dd.

Kod:
kill -USR1 $pid

där $pid är dd-processens pid. Se noga till att inte skicka fel signal, dock.

Men om det inte är hemlig data som ligger på partitionen redan är detta ett onödigt steg.


Informationen som har legat på disken tidigare vill jag inte någon skall få tag på, därför jag gör detta steg.

På min första disk hoppade jag över detta steg och bara formaterade, krypterad sen va allt klart.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback