[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2005 ml@sikurezza.org
Soggetto: Re: [ml] File system cifrato
Mittente: guly
Data: Thu,  7 Jul 2005 08:28:09 +0200 (CEST)
On Tue, 5 Jul 2005 18:29:56 +0200
Francesco <ncesco@xxxxxxxxxxxxx> wrote:
> Non mi sembra una soluzione ottimale in termini di prestazioni. Lo
> swap e' sempre meglio metterlo in una partizione sua; in questo caso
> ovviamente cifrata. Considerando che i dati dello swap valgono solo
> fino allo spegnimento e' un ottima prassi criptarlo con una password
> random generata all'avvio. La password da ricordare rimane una, cioe'
> quella della partizione dati e non si perdono ulteriori prestazioni
> tenendo lo swap dentro il file system.

[direttamente dal wiki su saout.de]
cryptsetup -c blowfish -s 64 -d /dev/urandom create swap0 /dev/hda2
mkswap /dev/mapper/swap0
swapon /dev/mapper/swap0 
[end]

perche` perdere tempo con una pass diversa ogni volta quando c'e`
urandom li` che aspetta che lo si invochi?

guly

-- 
  /"\   ASCII RIBBON CAMPAIN
  \ /     AGAINST HTML MAIL
   X    "Five Hail Mary's, one Father Who Art in Heaven and one Fsck.
  / \    You Are Forgiven."
 GPG Public Key http://luv.guly.org/guly.asc

Attachment: pgpCUUUhnzRXi.pgp
Description: PGP signature




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005