[d / dg / ad / pr / ph] - [au / b / bg / bo / c / di / ew / f / fa / fi / fl / hr / ja / me / mo / mu / n / ne / o / p / pa / r / re / s / sp / t / td / tr / tv / vg / w / wh / wm / wp] - [a / aa / fd / k / m / ma] - [fg / g / gg / h / ho / ls / u / y] - [Главная]

[Назад]
Ответ
(оставьте это поле пустым)
Имя (оставьте это поле пустым)
E-mail
Тема
Комментарий
Файл
Перейти к
Подтверждение обновить captcha
Пароль (чтобы удалить пост или файл)
  • Разрешённые типы файлов: GIF, JPG, PNG
  • Максимальный размер файла 1536 килобайт и 2048×2048.
  • Изображения размером более 200x200 точек будут уменьшены.

Файл: 1249598904613.jpg -(157кб, 500x441) Показана уменьшенная копия, оригинал по клику.
157 №15049  

Sup /s/офтач, прыщеблядок-параноик репортинг ин. Пытаюсь поставить няшную дженту (hardened профиль) на шифрованый root, то есть имеем /dev/sd*-> raid1(software)
-> dm-crypt (luks) -> lvm2. /boot и ключи шифрованые gpg расположены на флешке. Для загрузки и расшифрования разделов соответственно используется init скрипт в initramfs. Так вот, когда вручную вызываю gpg --decrypt key.gpg 2>/dev/null | cryptsetup luksOpen и.т.д. все нормально gpg просит ввести пароль и все отлично, но когда те же самые действия выполняются автоматически в init, то происходит неводомая хуета и gpg как бы забывает спросить меня пароль и соответственно все идет по пизде... Внимание вопрос ЧЯДНТ? Алсо, с меня сотни нефти и лоли (теперь бояться нечего, 2^256 не наклейку на корпусе проверить)

>> №15050  

Анальный паяльник - не 2^256, еба.

>> №15052  

>>15050
Ключи которыми зашифрованы, разделы на флешке, же. В случае визита пативена, никто не мешает ее поломать и тогда даже анальные игры с паяльником не помогут.

>> №15054  
>gpg как бы забывает спросить меня пароль

он не примет пасс из stdin.

>> №15055  

opens the LUKS partition <device> and sets up a mapping <name> after successful verification of the supplied key material (either via key file by --key-file, or via prompting). <options> can be [--key-file, --readonly].

>ключи шифрованые gpg

ты занимешся хуйней, пытаясь навешать дохуя ключей друг на друга - достаточно остановится на cryptsetup с ключем на флешке

>> №15058  

>>15054
Назревает вопрос, что же делать? Каждый раз при загрузке вручную вызывать скрипт расшифровывающий систему меня не прельщает. Алсо в генту вики авторы в своих скриптах прямо из init скрипта вызывают gpg без всяких изёбок. Правда этим скриптам уже больше нескольких лет...
>>15055
Здесь как бы встает проблема, в том что если ключ будет не зашифрован, то любое быдло спиздившее у меня флешку с ключами сможет загрузить систему так как будто никакой защиты и нету.

>> №15062  

>>15052
Т.е., тебя прельщает мысль о том, что тебя будут анально карать очень горячей и большой штукой, а ты спастись от этого не сможешь, т.к. открыть требуемый секрет, который уже уничтожен - невозможно?

>> №15066  
Файл: 1249603213064.jpg -(27кб, 300x300) Показана уменьшенная копия, оригинал по клику.
27

>>15062
Я щитаю, что пара дней удовольствия едва ли хуже чем 5-10 лет каждодневных анальных игр и сценок аля "говфуфь фофией" с четкими пацанчиками.

>> №15067  

>>15066
Хм. Правильная позиция, беру на вооружение.
Ушел читать про шифрование данных на FreeBSD

>> №15068  
>Здесь как бы встает проблема, в том что если ключ будет не зашифрован, то любое быдло спиздившее у меня флешку с ключами сможет загрузить систему так как будто никакой защиты и нету.

если у тебя пароль будет вводиться автоматом - так будет и с паролем

>> №15069  
>в генту вики авторы в своих скриптах прямо из init скрипта вызывают gpg без всяких изёбок

/r/ линк

>> №15070  

>>15068
Пароль на расшифровку ключа я ввожу сам, в этом то и проблема, при вызове из init скрипта (то есть когда ядро само запускает init) gpg не выводит prompt for password. при этом если я из рескью шелла сам вызываю скрипт то все нормально (то есть в init есть только exec sh).
>>15069
Держи анон, по линку ниже самая полная инструкция, но там не учитывается raid и lvm, да и она немного устарела. По другим ссылкам то же есть что посмотреть, в том числе и с лвм/рейд но кратко.
http://en.gentoo-wiki.com/wiki/DM-Crypt_with_LUKS
http://jootamam.net/howto-basic-cryptsetup.htm
http://en.gentoo-wiki.com/wiki/Root_filesystem_over_LVM2,_DM-Crypt_and_RAID
http://en.gentoo-wiki.com/wiki/DM-Crypt

>> №15084  
>Пароль на расшифровку ключа я ввожу сам, в этом то и проблема, при вызове из init скрипта (то есть когда ядро само запускает init) gpg не выводит prompt for password.

проверяй, выставляется ли хует типа TERM



Удалить пост []
Пароль
[d / dg / ad / pr / ph] - [au / b / bg / bo / c / di / ew / f / fa / fi / fl / hr / ja / me / mo / mu / n / ne / o / p / pa / r / re / s / sp / t / td / tr / tv / vg / w / wh / wm / wp] - [a / aa / fd / k / m / ma] - [fg / g / gg / h / ho / ls / u / y] - [Главная]