Hej ng!!!
Jeg har en lille spørgsmål angående kryptering af diske. Jeg har prøvet
at kryptere min /home pardition. Jeg hentede AES-loop fra sf,
installerede loop.o, derefter patchede jeg mount, umount, swapon,
losetup. Altså jeg fuldte README fra AES-loop pakken. Da jeg skulle
kryptere /home gjorde jeg følgende:
mke2fs -j /dev/hda1
losetup -e AES256 -T /dev/loop0 /dev/hda8
passord: *********
dd if=/dev/hda8 of=/dev/loop0 bs=64k conv=notrunc
Her kom dd med en fejl. Jeg kan ikke huske nøjagtig hvårdan fejlen lød
men det var noget i stil med:
dd read error ... input/output error eller read/write error
100032 bytes in
100032 bytes out
Derefter prøvede jeg at mounte /dev/hda8 på følgende måde:
mount -t ext3 /dev/hda8 /home -o loop=/dev/loop0,encryption=AES256
Det fungerede fint.. spurgte efter kodeordet, og efter at jeg havde
tastet den rigtige ind, mountede den parditionen. Hvis jeg prøver at
skrive mount /dev/hda8 /home så melder mount fejl, men det skal den vel
også gøre.
Jeg har 3 spørgsmål:
1) Hvorfor kunne dd melde fejl, har i evt. nogle løsninger?
2) Tror i at denne fejl kan udgøre en sikkerheds riciko?
3) Findes der en måde at teste om en pardition er krypteret korrekt?
|