Partizioni perfette e partizioni criptate

Se avete problemi con l'installazione e la configurazione di Slackware postate qui. Non usate questo forum per argomenti generali... per quelli usate Gnu/Linux in genere.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Slackware, se l'argomento è generale usate il forum Gnu/Linux in genere.
3) Leggere attentamente le risposte ricevute.
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Mario Vanoni
Iper Master
Iper Master
Messaggi: 3174
Iscritto il: lun 3 set 2007, 21:20
Nome Cognome: Mario Vanoni
Slackware: 12.2
Kernel: 3.0.4 statico
Desktop: fluxbox/seamonkey
Località: Cuasso al Monte (VA)

Re: Partizioni perfette e partizioni criptate

Messaggio da Mario Vanoni »

Plaoo ha scritto: Intendo una partizione per un utente normale ad esempio voglio una partizione "/root" e una per un utente ad esempio "/plaoo" la quale la vorrei utilizzare per l'uso normale (navigare, programmare, ascoltare musica ecc.) però sempre partizionata per questo volevo chiedervi se è possibile. Come se al login al posto di entrare con root entro come plaoo che monta da solo quella partizione. Spero di essermi spiegato.
/etc/passwd

puoi metterci un utente xyz la cui home directory e` /xyz

in ditta abbiamo un utente con due login diversi ma una sola home directory,
unico problema li e` le permissions, devono essere drwxrwx--x

Mario Vanoni

Avatar utente
absinthe
Iper Master
Iper Master
Messaggi: 2354
Iscritto il: dom 15 mag 2005, 0:00
Nome Cognome: Matteo Nunziati
Slackware: 12.1 - defunct
Kernel: 2.6.32-5-amd64
Desktop: gnome
Distribuzione: debian squeeze
Località: Prato
Contatta:

Re: Partizioni perfette e partizioni criptate

Messaggio da absinthe »

Mario Vanoni ha scritto: Criptare? A cosa serve? Chi puo`, e
soprattutto ha il tempo di leggere GB di dati?
Sulla macchina principale ho 1.5 TB di dati (HD=3.3TB),
chi puo` curiosare una settimana a casa mia?

Qualche file sensible lo cripto nel vi(1) con rot13,
a parte Bruce Schneier, chi capira` al volo?

Mario Vanoni
onestamente io incomincio a sentirne il bisogno: comincio ad avere alcuni giga di dati sensibili e lavoro solo con un portatile. l'eventualità che qualcuno sbirci è bassa ma se considero che mi muovo molto e che qualcuno può fregarmi il portatile un pò mi preoccupo...: nel pc ci sono dati riservati di ambito giudiziario. se per qualche motivo qualcuno mi frega il portatile posso essere anche tirato nei casini perchè non ho avuto tutte le accortezze del caso per proteggere i dati in caso di furto. e ti assicuro che gli avvocati si attaccano anche alle funi del cielo pur di vincere una causa o, ancora meglio, sputt***ti e renderti poco credibile per le future cause!

M

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2098
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 6.18.0
Desktop: gnome and lxqt
Distribuzione: Ubuntu 24.04 & FC 41
Località: Darmstadt - Germania

Re: Partizioni perfette e partizioni criptate

Messaggio da albatros »

Plaoo ha scritto:una per un utente ad esempio "/plaoo" la quale la vorrei utilizzare per l'uso normale (navigare, programmare, ascoltare musica ecc.) però sempre partizionata per questo volevo chiedervi se è possibile. Come se al login al posto di entrare con root entro come plaoo che monta da solo quella partizione. Spero di essermi spiegato.
In pratica vorresti che la home di un utente, chiamiamolo "plaoo", fosse su una partizione separata...
Come ha già detto Mario, ti basta editare /etc/passwd.
Altrimenti, se crei l'utente usando adduser, puoi specificare in quel momento qual è la home directory dell'utente, ti basterà poi montare la partizione su quella directory.
Ma nessuno ti vieta di montarla anche in /home/plaoo, senza bisogno di creare una home directory per l'utente direttamente in / (ovviamente, se ti piace più avere /plaoo, non c'è problema, puoi fare come vuoi).
Se crei manualmente la directory per plaoo, ricordati di assegnargli correttamente proprietà e permessi.

Ciao! :)

Avatar utente
slucky
Iper Master
Iper Master
Messaggi: 2420
Iscritto il: mar 1 mag 2007, 15:30
Slackware: 15.0
Desktop: xfce4
Distribuzione: FreeBSD

Re: Partizioni perfette e partizioni criptate

Messaggio da slucky »

tutti pareri più che rispettabili e poi ciascuno si adatta in base alla propria situazione personale e professionale, è chiaro che se anch'io avessi un portatile con dati sensibili e riservati, li cripterei, magari solo una dir apposita, ma senza necessità di criptare un' intero disco fisso ;) , però sempre con la consapevolezza che è come aggiungere nuovi sistemi di sicurezza al proprio appartamento, però questo non ti libera dai rischi e dalla possibilità di essere derubato, anche perchè il pc/notebook è senz'altro il posto meno sicuro per metterci dati "importanti", e almeno questo andrebbe sempre evitato, secondo me:
i pc contengono numeri di carte di credito...

SAluti :)

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Partizioni perfette e partizioni criptate

Messaggio da conraid »

Slucky non ti capisco.
Ci sono persone che hanno password di siti di clienti, etc... dove vuoi metterli? in banca?
Absinthe ha specificato un caso ancora più sensibile, poi pensa ad avvocati, commercialisti, "medici", etc...
Dove devono metterli i dati personali dei clienti?
E non parlo solo di notebook, ma anche di fissi in quel caso.
Ma anche una semplice azienda con i dati dei dipendenti.
Insomma, non tutti hanno le stesse esigenze. Sulle carte di credito la penso come te, ma ci sono molti casi in cui alcuni dati sono ancor più delicati.
Pensa ad una associazione. Tu dirai che non deve preoccuparsi molto. Ma se l'associazione fosse di persone con qualche malattia? Le precauzioni non sono mai troppe, ed in ambito home la cosa è molto minore che in ambito professionale/aziendale.

Sul criptare un intero disco pensa che in LQ alcuni membri del team Slackware stanno parlando di come hanno una -current interamente criptate. Questione di studio certo. Ma perché? La curiosità "didattica" non è un motivo valido per fare qualcosa?

Detto questo, si fa per parlare, visto che la maggior parte di medici, avvocati, commercialisti, etc... usa Windows con poche o nessuna precauzione :-(
Ed io stesso come già detto ho la maggior parte delle cose "sensibili" (pwd, mail, etc...) in HD non criptati, in quanto penso sempre a proteggere i dati "mobili" ma non quelli che stanno in casa. E questo, se per me può andare bene, per alcune persone... va beh, mi ripeto :-)

Avatar utente
slucky
Iper Master
Iper Master
Messaggi: 2420
Iscritto il: mar 1 mag 2007, 15:30
Slackware: 15.0
Desktop: xfce4
Distribuzione: FreeBSD

Re: Partizioni perfette e partizioni criptate

Messaggio da slucky »

ehmmm......no.....in banca credo non sia fattibile :lol:
forse su qualche altro supporto mobile che non sia il pc/notebook medesimo :-k ...comunque bisogna trovarcisi in determinate situazioni, io non ho questo tipo di esigenze, però comprendo il problema, che può anche diventare molto serio, come giustamente diceva absinthe citando il suo caso personale, specie per determinate figure professionali che tu hai citato o aziende.
comunque, a parte il topic, Conraid ieri ho scritto a Pat augurandogli buon lavoro per il rilascio, di fare una capatina ogni tanto su Slacky.eu e di godere di buona salute in sostanza, (niente di tecnico, che vuoi che possa suggerire a "The Man" in persona :lol: ) e lui oggi mi ha subito risposto citando anche te :D nella mail, vuol dire che prima o poi entrerai nel suo staff di collaboratori ? ;) :thumbright:

Saluti a tutti

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Partizioni perfette e partizioni criptate

Messaggio da conraid »

slucky ha scritto: comunque, a parte il topic, Conraid ieri ho scritto a Pat augurandogli buon lavoro per il rilascio, di fare una capatina ogni tanto su Slacky.eu e di godere di buona salute in sostanza, (niente di tecnico, che vuoi che possa suggerire a "The Man" in persona :lol: ) e lui oggi mi ha subito risposto citando anche te :D nella mail, vuol dire che prima o poi entrerai nel suo staff di collaboratori ? ;) :thumbright:
Me?? Oh cosa ha detto???
Mandami la mail in PM.
Collaborare con il team mi è difficile, un po' capacità un po' per... la lingua :-k

Mario Vanoni
Iper Master
Iper Master
Messaggi: 3174
Iscritto il: lun 3 set 2007, 21:20
Nome Cognome: Mario Vanoni
Slackware: 12.2
Kernel: 3.0.4 statico
Desktop: fluxbox/seamonkey
Località: Cuasso al Monte (VA)

Re: Partizioni perfette e partizioni criptate

Messaggio da Mario Vanoni »

OK, cifriamo gli HD.

La standard device-mapper encryption (dm-crypt)
sembra instabile, a seconda del FS, anche sul 2.6.25.

Domanda a chi ha esperienza:

quale metodo funziona in modo affidabile da voi?

Son disposto a testare, se mi convince.

Mario Vanoni

PS Lavoro futuro per il forum, gli utonto con passwd persa.

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Partizioni perfette e partizioni criptate

Messaggio da conraid »

Mario Vanoni ha scritto:Lavoro futuro per il forum, gli utonto con passwd persa.
Eh no... se la perdi sei del gatto, altro che pwd di root :-)
Io sto usando cryptsetup con ext3, altrimenti molti usano Truecrypt.
Ho provato anche gpg, ma per cifrare usa /tmp :-k

Comunque Mario, niente è affidabile, su questo siamo d'accordo. E nessuno è obbligato a cifrare i dati (tranne dove richiesto dalla legge per alcune categorie). Quindi se perdo la pwd o se si corrompe la partizione... problemi miei :-)
Chi lo fa per motivi didattici, lo fa in sistemi appositi. Come tutte le cose fatte per "didattica"

Avatar utente
marghe
Linux 3.x
Linux 3.x
Messaggi: 525
Iscritto il: lun 7 ago 2006, 23:39

Re: Partizioni perfette e partizioni criptate

Messaggio da marghe »

conraid ha scritto: Ho provato anche gpg, ma per cifrare usa /tmp :-k
In che modo lo usa ???

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Partizioni perfette e partizioni criptate

Messaggio da conraid »

marghe ha scritto:
conraid ha scritto: Ho provato anche gpg, ma per cifrare usa /tmp :-k
In che modo lo usa ???
Beh, se dico da konqueror di comprimermi una directory e cifrarla, mi avvisa che per effettuare l'operazione userà /tmp
Dovrei indagare se facendo le cose da console in modo diverso (questa procedura crea un file cifrato senza cancellare i vecchi dati), cioè fare prima uno zip (tar.gz o quello che sia) e poi cifrarlo, usi o non usi /tmp
La soluzione può essere di usare tmpfs, ma ho 1gb solo di ram, e quando compilo mi serve ram e /tmp

Avatar utente
marghe
Linux 3.x
Linux 3.x
Messaggi: 525
Iscritto il: lun 7 ago 2006, 23:39

Re: Partizioni perfette e partizioni criptate

Messaggio da marghe »

conraid ha scritto: Beh, se dico da konqueror di comprimermi una directory e cifrarla, mi avvisa che per effettuare l'operazione userà /tmp
Dovrei indagare se facendo le cose da console in modo diverso (questa procedura crea un file cifrato senza cancellare i vecchi dati), cioè fare prima uno zip (tar.gz o quello che sia) e poi cifrarlo, usi o non usi /tmp
La soluzione può essere di usare tmpfs, ma ho 1gb solo di ram, e quando compilo mi serve ram e /tmp
Io gpg lo uso da riga di comando e non mi da nessun avviso, ho provato anche da konqueror (ho però ancora slack11) distruggendo i file,
e neanche da konqueror mi da nessun avviso... ho anche dato un'occhiata dentro /tmp e non ho trovato niente...

Ma comunque la distruzione di un file su di un filesystem journaled che sappia io non assicura che non sia possibile il recupero, tu cosa ne pensi a riguardo ?

forse per aver una buona sicurezza conviene criptare una partizione /home una /tmp e la swap... chiaramente per chi ha esigenze professionali...
non per un semplice utente casalingo

Avatar utente
conraid
Staff
Staff
Messaggi: 13631
Iscritto il: gio 14 lug 2005, 0:00
Nome Cognome: Corrado Franco
Slackware: current64
Desktop: kde
Località: Livorno
Contatta:

Re: Partizioni perfette e partizioni criptate

Messaggio da conraid »

marghe ha scritto: Io gpg lo uso da riga di comando e non mi da nessun avviso, ho provato anche da konqueror (ho però ancora slack11) distruggendo i file,
e neanche da konqueror mi da nessun avviso... ho anche dato un'occhiata dentro /tmp e non ho trovato niente...
E' qui l'inghippo. Non devi "distruggere" il file, ma creare un archivio criptato di una directory (come mai anche i traduttori di KDE usano il termine "directory"? grrrrrrrrrrrr)
marghe ha scritto: Ma comunque la distruzione di un file su di un filesystem journaled che sappia io non assicura che non sia possibile il recupero, tu cosa ne pensi a riguardo ?
Una volta un cliente di una ditta con cui collaboravo, aveva un problema di "distruzioni di dati sensibili" e gl fu detto che "in un filesystem journales è più difficile risalire alle informazioni"
Mai indagato più di tanto, per fortuna non ho mai avuto bisogno di recuperare dati su un filesystem. E qui mi tocco allegramente :-)
marghe ha scritto: forse per aver una buona sicurezza conviene criptare una partizione /home una /tmp e la swap... chiaramente per chi ha esigenze professionali...
A questo punto cripti tutto e via.
Altra soluzione potrebbe essere, dico "potrebbe" perché mai provata ne studiata, mettere allo shutdown, al posto di rm -rf /tmp/* come ho io, qualcosa come shred /tmp/*. Chissà

Avatar utente
marghe
Linux 3.x
Linux 3.x
Messaggi: 525
Iscritto il: lun 7 ago 2006, 23:39

Re: Partizioni perfette e partizioni criptate

Messaggio da marghe »

conraid ha scritto: E' qui l'inghippo. Non devi "distruggere" il file, ma creare un archivio criptato di una directory (come mai anche i traduttori di KDE usano il termine "directory"? grrrrrrrrrrrr)
Ho provato con una directory al posto di un file anch'io ho avuto quell'avviso, non me n'ero mai accorto perchè gpg da riga di comando non cripta directory, o almeno io non conosco l'opzione, per cui in caso di directory prima uso tar
conraid ha scritto: Una volta un cliente di una ditta con cui collaboravo, aveva un problema di "distruzioni di dati sensibili" e gl fu detto che "in un filesystem journales è più difficile risalire alle informazioni"
Mai indagato più di tanto, per fortuna non ho mai avuto bisogno di recuperare dati su un filesystem. E qui mi tocco allegramente :-)
Che sappia io è vero, ma leggendo il man di shred avvisa ad esempio che non assicura che su di un fs journaled un file "distrutto" diventi irrecuperabile
conraid ha scritto: A questo punto cripti tutto e via.
Altra soluzione potrebbe essere, dico "potrebbe" perché mai provata ne studiata, mettere allo shutdown, al posto di rm -rf /tmp/* come ho io, qualcosa come shred /tmp/*. Chissà
Bella la soluzione allo shutdown sempre di non usare fs journaled, ma forse come dici te in caso di esigenze uno cripta tutto e via, forse la più sicura e veloce

Rispondi