
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Luglio 2005 ml@sikurezza.org Soggetto: Re: [ml] File system cifrato Mittente: guly Data: Thu, 7 Jul 2005 08:28:09 +0200 (CEST)
On Tue, 5 Jul 2005 18:29:56 +0200 Francesco <ncesco@xxxxxxxxxxxxx> wrote: > Non mi sembra una soluzione ottimale in termini di prestazioni. Lo > swap e' sempre meglio metterlo in una partizione sua; in questo caso > ovviamente cifrata. Considerando che i dati dello swap valgono solo > fino allo spegnimento e' un ottima prassi criptarlo con una password > random generata all'avvio. La password da ricordare rimane una, cioe' > quella della partizione dati e non si perdono ulteriori prestazioni > tenendo lo swap dentro il file system. [direttamente dal wiki su saout.de] cryptsetup -c blowfish -s 64 -d /dev/urandom create swap0 /dev/hda2 mkswap /dev/mapper/swap0 swapon /dev/mapper/swap0 [end] perche` perdere tempo con una pass diversa ogni volta quando c'e` urandom li` che aspetta che lo si invochi? guly -- /"\ ASCII RIBBON CAMPAIN \ / AGAINST HTML MAIL X "Five Hail Mary's, one Father Who Art in Heaven and one Fsck. / \ You Are Forgiven." GPG Public Key http://luv.guly.org/guly.asc
Attachment:
pgpCUUUhnzRXi.pgp
Description: PGP signature
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005