kako:varnost:kripto2
Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| kako:varnost:kripto2 [2007/09/25 10:46] – ustvarjena iz kako:varnost:cripto2 mrcin | kako:varnost:kripto2 [2008/02/16 14:44] (current) – ecth -> etch lynx | ||
|---|---|---|---|
| Line 41: | Line 41: | ||
| Tako postavljen sistem bo mogoče zagnati (oz. dostopati do diskov) samo s pomočjo gesla, ki ga vnesemo ob zagonu sistema, sicer pa tako postavljen sistem deluje povsem običajno. | Tako postavljen sistem bo mogoče zagnati (oz. dostopati do diskov) samo s pomočjo gesla, ki ga vnesemo ob zagonu sistema, sicer pa tako postavljen sistem deluje povsem običajno. | ||
| + | |||
| ===== Šifriranje diskov: Debian way ===== | ===== Šifriranje diskov: Debian way ===== | ||
| - | Eden prvih, če ne povsem prvi operacijski sistem, ki je v namestitveni proces uvedel šifriranje trdih diskov je Debian Linux, ki ima podporo za šifrirane diske od različice //Echt// dalje. | + | Eden prvih, če ne povsem prvi operacijski sistem, ki je v namestitveni proces uvedel šifriranje trdih diskov je Debian Linux, ki ima podporo za šifrirane diske od različice //Etch// dalje. |
| Debianov namestilnik namreč uporabnikom omogoča, da ustvarjajo šifrirane razdelke že med samim namestitvenim procesom: | Debianov namestilnik namreč uporabnikom omogoča, da ustvarjajo šifrirane razdelke že med samim namestitvenim procesom: | ||
| Line 337: | Line 338: | ||
| savedefault | savedefault | ||
| - | Žal je potrebno omenjeni | + | Da omenjenega |
| Vrstica se nahaja bolj na začetku datoteke in sicer v oddelku: | Vrstica se nahaja bolj na začetku datoteke in sicer v oddelku: | ||
| ## ## Start Default Options ## | ## ## Start Default Options ## | ||
| Line 348: | Line 349: | ||
| Vrstico spremenimo takole (pozor, vrstica naj ostane enojno zakomentirana (#)!): | Vrstico spremenimo takole (pozor, vrstica naj ostane enojno zakomentirana (#)!): | ||
| # kopt=root=/ | # kopt=root=/ | ||
| + | |||
| + | Prav tako v isti datoteki poiščemo vrstico: | ||
| + | # defoptions=quiet splash | ||
| + | |||
| + | in jo spremenimo v: | ||
| + | # defoptions=quiet nosplash | ||
| Ob vsaki nadgradnji ali menjavi jedra oziroma vsakič, ko bomo z administratorskimi privilegiji ročno pognali ukaz // | Ob vsaki nadgradnji ali menjavi jedra oziroma vsakič, ko bomo z administratorskimi privilegiji ročno pognali ukaz // | ||
| - | kernel | + | kernel |
| - | + | ||
| - | S tem smo rešili težavo pri določanju korenskega imenika, žal pa se v Grub vnosu še vedno pojavi predstavitveno okno (//splash screen//), ki ne omogoča vnosa LUKS gesla in bo zato potrebno pri omenjeni vrstici **splash** ročno spremeniti v **nosplash**! | + | |
| + | Zaradi teh nastavitev sedaj ob zagonu sistema tudi izgine predstavitveno okno (//splash screen//), pač pa je zagon " | ||
| Zapustimo spremenjeni korenski imenik (croot): | Zapustimo spremenjeni korenski imenik (croot): | ||
| Line 470: | Line 476: | ||
| Nato namestimo namizno različico jedra operacijskega sistema (to sicer ni nujno potrebno, saj sistem deluje tudi s strežniško različico jedra, namestitev generične različice sicer iz interneta prenese okrog 24 Mb programskih paketov) : | Nato namestimo namizno različico jedra operacijskega sistema (to sicer ni nujno potrebno, saj sistem deluje tudi s strežniško različico jedra, namestitev generične različice sicer iz interneta prenese okrog 24 Mb programskih paketov) : | ||
| sudo apt-get install linux-image-generic | sudo apt-get install linux-image-generic | ||
| - | |||
| - | Pred ponovnim zagonom sistema moramo ročno popraviti Grub menu: v vrstico //kernel// namesto //splash// napišemo // | ||
| - | sudo nano / | ||
| - | |||
| - | Poiščemo Grub vnos (UUID je simboličen oziroma ga ni, če smo predhodno nastavili // | ||
| - | title | ||
| - | root (hd0,0) | ||
| - | kernel | ||
| - | initrd | ||
| - | quiet | ||
| - | savedefault | ||
| - | |||
| - | In popravimo: | ||
| - | kernel | ||
| Sistem ponovno zaženemo: | Sistem ponovno zaženemo: | ||
| Line 501: | Line 493: | ||
| ...ter jih odstranimo: | ...ter jih odstranimo: | ||
| sudo apt-get remove --purge linux-image-2.6.20-15-server linux-image-server linux-server | sudo apt-get remove --purge linux-image-2.6.20-15-server linux-image-server linux-server | ||
| - | |||
| - | Še enkrat popravimo še Grub menu (namesto //splash// vpišemo // | ||
| - | sudo nano / | ||
| - | |||
| - | kernel | ||
| - | |||
| - | Popraviti je potrebno //Ubuntu, kernel 2.6.20-16-generic// | ||
| - | |||
| Line 574: | Line 558: | ||
| ==== Priklapljanje dodatnih šifriranih nosilcev podatkov ==== | ==== Priklapljanje dodatnih šifriranih nosilcev podatkov ==== | ||
| Prav tako v tak sistem lahko normalno priklapljamo dodatne šifrirane nosilce podatkov. Smiselno je, da redno ustvarjamo varnostne kopije in to na zunanje šifrirane nosilce podatkov. | Prav tako v tak sistem lahko normalno priklapljamo dodatne šifrirane nosilce podatkov. Smiselno je, da redno ustvarjamo varnostne kopije in to na zunanje šifrirane nosilce podatkov. | ||
| - | |||
| - | |||
| ==== Nameščanje novega jedra ali popravkov obstoječega jedra operacijskega sistema | ==== Nameščanje novega jedra ali popravkov obstoječega jedra operacijskega sistema | ||
| - | Žal nameščanje nameščanje novega jedra ali popravkov obstoječega jedra operacijskega sistema | + | Nameščanje nameščanje novega jedra ali popravkov obstoječega jedra operacijskega sistema deluje brez težav. Ob namestitvi jedra se samodejno zažene posodabljanje initrd skript, |
| - | + | ||
| - | Če Grub vnos pozabimo popraviti, | + | |
| ==== Nadgradnja sistema | ==== Nadgradnja sistema | ||
| - | Nadgradnja sistema še ni bila preiskušena, | + | Nadgradnja sistema še ni bila preiskušena, |
| ==== Forenzična analiza sistema ==== | ==== Forenzična analiza sistema ==== | ||
| Line 689: | Line 668: | ||
| ===== Težave in njihovo reševanje ===== | ===== Težave in njihovo reševanje ===== | ||
| Ob zagonu sistema (ko je treba vpisati LUKS geslo) imamo vključeno angleško tipkovnico. Pri vpisovanju gesel je treba biti pozoren na to, da so črke na slovenski in angleški tipkovnici drugače razporejene! | Ob zagonu sistema (ko je treba vpisati LUKS geslo) imamo vključeno angleško tipkovnico. Pri vpisovanju gesel je treba biti pozoren na to, da so črke na slovenski in angleški tipkovnici drugače razporejene! | ||
| - | |||
| - | Če smo pozabili popraviti Grub meni, ga lahko ob zagonu sistema popravimo ročno. Pomembno je da nastavimo ustrezen korenski imenik (/ | ||
| V primeru, da se nam zaradi napake na datotečnem sistemu samodejno požene orodje //fsck// (npr. če imamo ob ponovnem zagonu v računalnik priključen zunanji USB disk brez razdelkov), se v nekaterih primerih //chome// razdelek ne bo priključil, | V primeru, da se nam zaradi napake na datotečnem sistemu samodejno požene orodje //fsck// (npr. če imamo ob ponovnem zagonu v računalnik priključen zunanji USB disk brez razdelkov), se v nekaterih primerih //chome// razdelek ne bo priključil, | ||
kako/varnost/kripto2.1190717216.txt.gz · Last modified: by mrcin
