Toon posts:

[Slack 8.1] Encrypted Swap en Filesystem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben bezig met een installatie van "Slackware 8.1".
Hiervoor had ik ooit 's een beetje met OpenBsd gespeelt.
Een van de intressante features dat het heeft is dat de (inhoud v/d) swap-schijf,
word geencrypted. Leuker nog: elke keer na een herstart word een andere random encryptie sleutel gebruikt! :) Hé vroeg ik me af: zoiets zou toch ook kunnen met Linux en/of Slackware? Wie kan mij vertellen of dit inderdaad mogelijk is met Linux/Slack en hoe men dat dan zo opzet?

Een 2e vraag is: hoe doe je dit met je root ext3 filesystem?
(hier hoeft de sleutel niet random te worden gekozen: tuurlijk dat wil je niet lijkt me zo)

Verwijderd

Ik heb het wel eens gedaan, niet met slackware geloof ik maar heb toen een speciale kernel ervoor gedownload. Het is iig zeker mogelijk.

Verwijderd

Ik kwam deze tegen. Maar of het werkt en of het betrouwbaar is weet ik niet. Documentatie staat op de site. Het is echter niet gratis.

Misschien dat de NSA kernel of Gr-security deze opties ook hebben

[ Voor 0% gewijzigd door Verwijderd op 24-09-2002 13:30 . Reden: toevoeging ]


Verwijderd

Topicstarter
In een inmiddels oud boek over Suse staat beschrijven hoe je met "losetup" een loopback-device kunt configureren. in de trend van: /dev/md0 --> 3des --> /dev/loopback0
Helaas was losetop niet te vinden onder de install ramdisk van slack.
wel was onder de /dev enkele loopback devices te vinden.
Goed mogelijk dat het wel kan, maar de vraag is meer hoe ik zo'n loopback device op kan zetten? Deze beschreven methode is aanvankelijk bedoeld voor filesystems, maar waarom niet ook voor swap-devices? je gebruikt immers een device naam voor mkswap.

Verwijderd

Topicstarter
Het boek waar ik in m'n vorig reply over had heet 'suse linux v6.2 unleashed'.

  • Kippenijzer
  • Registratie: Juni 2001
  • Laatst online: 17-05 17:29

Kippenijzer

McFallafel, nu met paardevlees

Er bestaat in de /usr/doc/Linux-{HOWTOs,mini-HOWTOs} (ofzoiets) directory als het goed is een file "Encrypted-Filesystem-Howto" (Wederom ofzo) Lees die maar eens door, daarin staat beschreven hoe je dit soort dingen kunt doen...
Pagina: 1