Cryptsetup

[chan] po_polsku
Jan 16 16:18

Cryptsetup 1. wstęp Instalacja Potrzebujemy 3 aplikacji: Cryptsetup - program który będzie w stanie obsłużyć dwa niższe programy dm-crypt - główny program do szyfrowania, wchodzi w skład kernela od wersji 2.6.4 LUKS (Linux Unified Key Setup) - standardowy system szyfrowania dysków dla Linuksa. dm-crypt i cryptsetup jest domyślnie dostępny w wiekszości dystrybucji, więc wystarczy wpisać sudo apt-get install dm-crypt crypsetup jeśli nie, z ww. linków można pobrać paczki tar.gz, rozpakowujemy je tar -zxvf nazwa.tar.gz potem wchodzimy do katalogu przez komendę cd cd Pobrane/ i instlaujemy sudo ./configure make make install do instalacji ze źródeł wymaga jest aplikacja gcc. ------------------------------------------------------------------------ 2. wolumeny Tworzymy kontener: touch protected shred -n1 -s50M protected Ustawiamy Loopback device: losetup /dev/loop0 /sciezka/do/protected jeśli będzie zajęty, używamy loopback o wyższej numeracji. Teraz mapujemy kontener: cryptsetup -y create mycrypt /dev/loop0 sprawdzamy czy się udało: dmsetup ls Powinno być napisane "mycrypt". Formatujemy kontener: mke2fs -j /dev/mapper/mycrypt W przykładzie został użyty system plików ext3. Oczywiście można zmienić go na inny. Montujemy partycję: mount /dev/mapper/mycrypt /mount/point Po przeniesieniu plików do kontenera, kończymy z nim pracę, odmontowując go i wyłączając mapowanie: umount /mount/point cryptsetup remove mycrypt losetup -d /dev/loop0 Podczas kolejnego użytkowania i następnych pomijamy krok, który tworzy nam nasz 'kontener' oraz system plików ------------------------------------------------------------------------ 3. partycje Najpierw sprawdźmy jakie partycje siedzą nam w komputerze: sudo fdisk -l Wynik powyższego polecenia będzie wyglądać mniej więcej tak : Disk /dev/sda: 250.1 GB, 250059350016 bytes 255 heads, 63 sectors/track, 30401 cylinders, total 488397168 sectors Units = sectors of 1 * 512 = 512 bytes Sector size (logical/physical): 512 bytes / 4096 bytes I/O size (minimum/optimal): 4096 bytes / 4096 bytes Disk identifier: 0x5b3004fd Device Boot Start End Blocks Id System /dev/sda1 2048 27265023 13631488 27 Hidden NTFS WinRE /dev/sda2 27265024 35864575 4299776 c W95 FAT32 (LBA) /dev/sda3 * 35864576 36069375 102400 7 HPFS/NTFS/exFAT /dev/sda4 36071422 488396799 226162689 f W95 Ext'd (LBA) Partition 4 does not start on physical sector boundary. /dev/sda5 36071424 279570961 121749769 7 HPFS/NTFS/exFAT /dev/sda6 301058048 488396799 93669376 83 Linux /dev/sda7 279572480 299100159 9763840 83 Linux /dev/sda8 299102208 301041663 969728 82 Linux swap / Solaris W moim wypadku głównym celem będzie partycja /dev/sda6. Oczywiście /dev/sda6 zastępujemy własną partycją, na której chcemy szyfrować lub odczytać zaszyfrowane dane. Uwaga! Uwaga! Przed utworzeniem zaszyfrowanego dysku, musimy przekopiować dane w nim się znajdujące tymczasowo w innym miejsce, operacja ta wymaga formatowania cryptsetup -c algorytm_szyfru -y create nazwa /dev/sda6 aby zobaczyć jakie mamy dostępne algorytmy szyfrowania możemy wpisać komendę: cat proc/crypto jeśli nie dodamy flagi -c, program domyślnie zaszyfruje dysk algorytmem AES. Sprawdzamy czy mapowanie się powiodło dmsetup ls W wyniku powinniśmy otrzymać nazwa lub inną nazwę na jaką zmieniliśmy. Dysk został zmapowany, możemy go teraz sformatować do odpowiedniego systemu plików: mkfs.ext2 -m 0 /dev/mapper w komendzie został użyty ext2, ale każdy może go zmienić na jaki tylko chce, np. komenda do ext3: mke2fs -j /dev/mapper/nazwa zostaniemy poproszeni o hasło. Jeśli wpisaliśmy je poprawnie, powinniśmy zobaczyć nas zaszyfrowany dysk jako /dev/mapper po wpisaniu fdisk -l albo dmsetup ls Ostatnia rzecz do zrobienia to zamontowanie partycji: mount /dev/mapper/nazwa /mnt/point Kiedy skończymy już używać partycji, powinniśmy są odmontować i wyłączyć mapowanie: umount /mnt/point cryptsetup remove nazwa Spacer.gif Podczas kolejnego użytkowania naszej partycji pomiń krok który tworzy system plików, jeśli go nie pominiesz to skasujesz wszystkie pliki na zaszyfrowanej partycji.

[chan] po_polsku
BM-2cX9uTshtCbunGLKok9MiFMhXmLhS4D47Y

Subject Last Count
Ukarano tradycyjnie oszukujących kacapów Feb 25 13:06 1
Strach zwolenników „pancernej brzozy” Feb 25 13:04 1
http://33xtkivab2nthghe.onion/7uim34gdxs5z6b5l72nbji7ste Feb 25 09:22 3
JEBAC KURWE POLICJE Feb 25 09:20 59
324JEBAĆ KURWE POLICJE Feb 25 09:14 1
Haker poszukiwany przez FBI wpadł w ręce CBŚP! Feb 25 02:49 6
ZAKAZANY OWOC Feb 25 02:49 2
323JEBAC KURWE POLICJE Feb 24 18:01 1
Młody ksiądz z Podlasia trzykrotnie zgwałcił dziewczynkę. Podstępem... Feb 24 17:21 9
Max O'Connor Feb 24 17:00 1
Hollywood to zinstytucjonalizowana pedofilia Feb 24 04:28 6
322JEBAC KURWE POLICJE Feb 23 18:08 1
Wałbrzych: areszt dla dziadka za gwałt na wnuczce Feb 23 17:34 1
Czemu Linux jest lepszy? Feb 23 16:07 12
321JEBAĆ KURWE POLICJE Feb 23 15:57 1
320JEBAC KURWE POLICJE Feb 23 14:41 1
Dość kłamstw! Feb 23 14:27 1
Podobno PiS nie rozlicza komuchów... Feb 23 14:26 1
Tezy rosyjskiej agentury Feb 23 14:26 1
Bitmessage: 7 na 8 podłączonych klientów ciągle używa wersji 0.6.2. Feb 23 13:15 8
Wikariusz z Wielączy miał na komputerze nagrania z nagimi nastolatkami. Feb 23 13:10 6
319JEBAC KURWE POLICJE Feb 23 09:47 1
U księdza znaleziono pedofilskie zdjęcia i filmy. Z ukrycia nagrywał dzieci w przebieralniach Feb 23 09:03 5
BTC Feb 23 05:51 9
318JEBAĆ KURWE POLICJE Feb 22 18:28 1
Kondolencje, dzieciaki... Feb 22 17:22 45
Przepowiednia dla Polski Feb 22 17:17 3
Mity globalnego Internetu Feb 22 16:23 1
14-letnia siostra ogląda filmy porno! Feb 22 16:10 17
Masakra zielonych ludzików Feb 22 15:50 13
Odpowiedź na kłamliwe zarzuty pod adresem Polski Feb 22 12:42 1
Wiadomo, kto stoi za antyamerykańskimi haslami "narodowców" Feb 22 12:41 1
316JEBAC KURWE POLICJE Feb 22 11:10 1
Zamach terorystyczny - czy pomysł na zabawe ? Feb 22 10:58 4
NSA wydał zgodę by Sanepid terroryzował rodziców Feb 21 20:00 1
Ukazał się raport o przystępności języka tekstów urzędowych w internecie Feb 21 19:55 1
Agent Dudaczewski przekazał armię polską w ręce Rosji Feb 21 16:19 1
Lepiej dłużej nie drażnić Trumpa Feb 21 16:17 1
Dokładnie widać spotkanie kpt. Arkadiusza Protasiuka z gen. Andrzejem Błasikiem Feb 21 16:15 1
Zróbcie coś dobrego Feb 21 16:14 1
315JEBAĆ KURWE POLICJE Feb 21 14:45 1
Co wybitni specjaliści z USA zrobią z wirtualnym modelem Tu-154 Feb 21 12:13 1
Izrael powinien wiedzieć, że nie jest właścicielem pamięci o Zagładzie Feb 21 12:12 1
Żydzi i ich niechlubna rola w Holocauście własnego narodu Feb 21 12:12 1
Rosyjskie kłamstwa w sporze o Holocaust Feb 21 12:07 1
"Nie ma Dudy, rządzi Dudaczewski" Feb 21 12:06 1
Bergman opowiedział historię swojej matki. Internauci wytykają mu kłamstwo. Feb 21 12:04 1
Hurra, Tor jest "bezpieczniejszy" dzięki przejściu na ECC! Feb 21 08:01 6
Ukryta usługa w Torze Feb 20 23:58 5
314JEBAC KURWE POLICJE Feb 20 17:22 1
Bat na podatkowych złodziei Feb 20 15:25 1
Chcą zastraszyć specjalistów z USA Feb 20 13:27 1
Narodowcy tradycyjnie realizują plany Kremla Feb 20 13:26 1
Żeście komunistów pokonali? Feb 20 13:18 1
Mentalność niepodległościowa wyparła postkolonialną Feb 20 13:09 1
313JEBAC KURWE POLICJE Feb 20 11:19 1
Podatki to kradzież Feb 20 08:24 31
Windows Feb 19 21:10 3
312JEBAC KURWE POLICJE Feb 19 19:17 1
Czy Bitmessage może się zatkać? Feb 19 18:14 46
311JEBAĆ KURWE POLICJE Feb 19 10:09 1
Bitmessage Android Feb 19 01:12 4
Policja znów zabiera komputery za udostępnianie "Drogówki". Feb 19 01:07 2
Pozytywna pedofilia - czyli polscy pedofile kontratakuja Feb 19 01:06 2
Opowiem kawał: Dlaczego na Bitcoin nie ma jeszcze bańki? Feb 19 00:49 10
Oblał kota ropą i podpalił. Kotek żyje i trafił do centrum adopcyjnego Feb 18 18:43 3
310JEBAC KURWE POLICJE Feb 18 18:19 1
Biskupi ukrywają liczbę księży pedofilów. "Boją się wypłaty odszkodowań". Feb 18 09:09 5
309JEBAĆ KURWE POLICJE Feb 18 07:59 1
PiS daje nowe uprawnienia kolejnej służbie Feb 17 22:44 34
konstytucja Feb 17 21:12 1
Zautomatyzowane uliczne piractwo bez płyt: w Afryce wystarczy pendrive Feb 17 18:29 1
Komisja EU zleciła raport o skutkach piractwa... Wyniki skrzętnie ukryła. Feb 17 18:23 1
308JEBAC KURWE POLICJE Feb 17 15:15 1
Pirackie oprogramowanie w urzędach. Jaka jest skala procederu? Feb 17 14:20 137
Ulepszone wersje ataków na procesory zignorują sprzętowe zabezpieczenia Feb 17 11:09 5
307JEBAC KURWE POLICJE Feb 17 10:19 1
Nasz wróg - państwo Feb 17 08:37 2
HIRE A HACKER/DELETE BAD CREDIT Feb 17 08:12 1
Waluta wirtualna to nie pieniądz Feb 16 20:17 2
[chan] polkowice Feb 16 19:29 7
Kwietniowe Ubuntu w wersji minimalistycznej: desktop i przeglądarka Feb 16 19:20 1
NBP wydał prawie 100tys złotych na youtuberów krytykujących kryptowaluty! Feb 16 19:12 3
PIS zakaże Bitcoin w Polsce - LOL - Ciekawe JAK? Feb 16 18:21 17
306JEBAĆ KURWE POLICJE Feb 16 09:49 1
"Tak" dla prywatności, "nie" dla legalnego policyjnego podglądactwa Feb 16 06:59 4
Ofiara aktualizacji pozwała Microsoft: płać i płacz, albo daj zainstalować Windows 7 Feb 15 20:54 9
Pieniądze za nadgodziny nie trafią do ręki pracownika, a na konta pracownicze? Dostęp do nich będzie ograniczony… Feb 15 20:29 2
Seks z nieletnimi prostytutkami, kłamstwa i pieniądze – a to wszystko pod płaszczykiem pomocy charytatywnej na Haiti Feb 15 19:33 7
Broda,Klepuch i inni Feb 15 19:17 43
Kto obroni nas przed policją? Feb 15 17:49 1
305JEBAĆ KURWE POLICJE Feb 15 11:27 1
304JEBAĆ KURWE POLICJE Feb 15 10:39 1
Linux Kernel Runtime Guard – ochrona przed (jeszcze) nieznanymi exploitami Feb 14 20:36 1
najtrudniejsza do zrozumienia wojna w historii świata Feb 14 18:08 1
Masowe szpiegowanie społeczeństw Feb 14 17:40 1
Zakaz dorabiania do etatu – kolejne propozycje z nowego kodeksu pracy... Feb 14 17:39 4
bitmessage launches cmd and then powershell Feb 14 15:25 11
303JEBAC KURWE POLICJE Feb 14 11:53 1
302JEBAĆ KURWE POLICJE Feb 14 09:43 1