[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2005 ml@sikurezza.org
Soggetto: Re: [ml] File system cifrato
Mittente: Marco Pennelli
Data: Thu, 14 Jul 2005 11:02:39 +0200 (CEST)
In a mystical day after 1121329801 seconds from birth of UNIX, Igor Falcomata' wrote:
> 
> Ho un sistema in raid mirroring con 2 dischi ide-ata da 80gb su una
> slackware 10.1 con kernel 2.4.31.
> All'interno ci sono varie partizioni, una di queste (/dev/ataraid/d0p9)
> è montata in /var/condiviso ed è destinata a contenere una gran quantità
> di dati, in quanto si tratta di una macchina che fa da fileserver.
> E' possibile, smontando prima la partizione, cifrarla senza dover
> ricreare il fs, e poi rimontarla con i dovuti accorgimenti? Chiedo
> questo perchè all'interno sono già presenti de dati...

Si, ma attenzione, se stiamo parlando di dm-crypt, dovresti aggiornare il sistema al kernel 2.6 per poterlo utilizzare, in specifico a kernel >=2.6.4.
Allo stato attuale, per vari problemi (differenze tra 2.6 e 2.4) non esiste un backport di dm-crypt per kernel 2.4.
Comunque si, con dm-crypt, proprio perche' si utilizza l'infrastruttura device mapper che permette di avere dei block device virtualizzati e' possibile facilmente cifrare un fs esistente e viceversa.

Koba, scusami per essere intervenuto, era giusto per chiarire, nel caso tu lo ritenga sega tranquillamente questo post, in effetti il thread si e' allungato parecchio.

Un saluto

-- 
|-- Marco Pennelli - TechnoSec (http://www.technosec.net)
|-- E-mail: marco.pennelli@xxxxxxxxxxxxx (pub 1024D/8004F6C1)
`-- Mobile: +39 328 6271140




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005