/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
[FreeBSD] GBDE saerhed, dobbelt filsystem
Fra : Lars Stokholm


Dato : 08-11-05 14:13

For at kryptere min lille "USB-noeglering" (ca. 62MB), har jeg fulgt
denne guide:
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/disks-encrypting.html

Men der er noget jeg undrer mig over:

#dmesg
da0 at umass-sim0 bus 0 target 0 lun 0
da0: <M-Sys DiskOnKey 2.50> Removable Direct Access SCSI-0 device
da0: 1.000MB/s transfers
da0: 62MB (127872 512 byte sectors: 64H 32S/T 62C)
^^^^

Det krypterede filsystem:
# gbde attach /dev/da0 -l /etc/gbde/da0
Enter passphrase:
# mount /dev/da0.bde /private
# df
Filesystem 1K-blocks Used Avail Capacity Mounted on
/dev/da0.bde 61038 28 56128 0% /private
^^^^^

Det ukrypterede filsystem:
# umount /private
# gbde detach /dev/da0
# mount /dev/da0 /private
# df
Filesystem 1K-blocks Used Avail Capacity Mounted on
/dev/da0 61678 4 56740 0% /private
^^^^^

Det undrer mig at jeg kan mounte den, naar den ikke er attach'et med
GBDE, men jeg formoder at det er feature.

Det undrer mig ogsaa at begge filsystemer ser ud til at have alle ca.
62MB til raadighed. Finder de selv ud af at deles?

Kan jeg goere disken "umountbar" i naar den er detached, eller er
loesningen bare at jeg ikke bruger den ukrypterede del?

Hvor staar denne opfoersel beskrevet?

 
 
Kasper Dupont (09-11-2005)
Kommentar
Fra : Kasper Dupont


Dato : 09-11-05 10:26

Lars Stokholm wrote:
>
> Det krypterede filsystem:
> # gbde attach /dev/da0 -l /etc/gbde/da0
> Enter passphrase:
> # mount /dev/da0.bde /private
> # df
> Filesystem 1K-blocks Used Avail Capacity Mounted on
> /dev/da0.bde 61038 28 56128 0% /private
> ^^^^^
>
> Det ukrypterede filsystem:
> # umount /private
> # gbde detach /dev/da0
> # mount /dev/da0 /private
> # df
> Filesystem 1K-blocks Used Avail Capacity Mounted on
> /dev/da0 61678 4 56740 0% /private
> ^^^^^

Jeg kan ikke lige få størrelserne til at hænge sammen.
Jeg synes der burde være større forskel. Men du har
måske konfigureret GBDE til at arbejde med større
enheder end 512 bytes?

>
> Det undrer mig at jeg kan mounte den, naar den ikke er attach'et med
> GBDE, men jeg formoder at det er feature.

Det er en feature, omend den har begrænset anvendelighed.

>
> Det undrer mig ogsaa at begge filsystemer ser ud til at have alle ca.
> 62MB til raadighed. Finder de selv ud af at deles?

Nej. Hvis du skriver til begge ender du med to korrupte
filsystemer. Pointen er, at man ikke umiddelbart kan se
på mediet, at der er et krypteret filsystem. At det
krypterede filsystem kan destrueres ved passende
skrivninger til det ukrypterede filsystem er også en
feature. Hvis man vil have denne destruktion til at
virke så pålidelig som muligt, er man nødt til at rode
lidt med placering af lock sektorerne.

>
> Kan jeg goere disken "umountbar" i naar den er detached,

Ja, det kan du godt. Umiddelbart vil jeg tro, det må
være nok at overskrive superblokken på det ukrypterede
filsystem.

> eller er
> loesningen bare at jeg ikke bruger den ukrypterede del?

Det er også en mulighed.

>
> Hvor staar denne opfoersel beskrevet?

Der står lidt om det i den her artikel:
http://phk.freebsd.dk/pubs/bsdcon-03.gbde.paper.pdf
(Og jeg ved faktisk ikke mere om GBDE, end hvad der
står i den, men den er tilgengæld også ret detaljeret).

--
Kasper Dupont
Note to self: Don't try to allocate
256000 pages with GFP_KERNEL on x86.

Lars Stokholm (09-11-2005)
Kommentar
Fra : Lars Stokholm


Dato : 09-11-05 15:15

Kasper Dupont <kasperd@daimi.au.dk> skrev 2005-11-09:
> Jeg kan ikke lige få størrelserne til at hænge sammen.
> Jeg synes der burde være større forskel. Men du har
> måske konfigureret GBDE til at arbejde med større
> enheder end 512 bytes?

Naeh, jeg har fulgt den guide helt slavisk, og den goer ikke.

>> eller er
>> loesningen bare at jeg ikke bruger den ukrypterede del?
>
> Det er også en mulighed.

Jeg tror bare jeg goer det saadan saa.

>> Hvor staar denne opfoersel beskrevet?
>
> Der står lidt om det i den her artikel:
> http://phk.freebsd.dk/pubs/bsdcon-03.gbde.paper.pdf
> (Og jeg ved faktisk ikke mere om GBDE, end hvad der
> står i den, men den er tilgengæld også ret detaljeret).

Mange tak.

Søg
Reklame
Statistik
Spørgsmål : 177548
Tips : 31968
Nyheder : 719565
Indlæg : 6408804
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste