Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Správa šifrovaných oddílů v Linuxu

Trident
Trident (neregistrovaný)
2. 6. 2008 10:05 Nový

A co když se šifrovaný oddíl rozbije?

celé vlákno
A jak spravit šifrovaný oddíl když se rozbije?
motyq
motyq (neregistrovaný)
2. 6. 2008 10:42 Nový

Re: A co když se šifrovaný oddíl rozbije?

celé vlákno
rekl bych ze nijak :)
pokud sifrujes tak bys mel take zalohovat (sifrovane).
Michal Dočekal
2. 6. 2008 10:56 Nový

Re: A co když se šifrovaný oddíl rozbije?

celé vlákno

Záleží na tom, jak se rozbije. Obnovu parition table zajistí testdisk nebo podobná utilita. Pokud dojde k přepisu LUKS hlavičky a vy nemáte zálohu, máte smůlu a data z oddílu již nedostanete. LUKS hlavička je "single point of failure", jelikož v ní se nachází "master key", kterým je oddíl šifrován.

Pokud hlavičku máte (nebo ji obnovíte ze zálohy), pak zprovozníte mapování oddílu pomocí cryptsetupu (/dev/sdq1->/dev/mapper/desifrovano), čímž dostanete zařízení s dešifrovanými daty. No a na něm pak provádíte záchranné operace jako nad nešifrovaným souborovým systémem (fsck, apod.).

Obecně, šifrování záchranným operacím příliš nepomáhá (resp. právě naopak), takže pro šifrovaná data platí nutnost bezpečného zálohování dvojnásob.

Zasílat nově přidané příspěvky e-mailem