В статье Crypto-loops (http://www.ppcnerds.org/displayarticle186.html) описывается настройка шифрования файлов под Linux с помощью Crypto-loopback устройств.Ниже, краткий пересказ самого главного (для Debian GNU/Linux) :
Установка пакетов:
apt-get install loop-aes-utils
apt-get install cryptsetupПодгрузка модулей:
modprobe loop
modprobe aesСоздаем образ будущего шифрованного раздела:
dd if=/dev/zero of=/home/marco/crloop bs=1M count=640Способ 1 (устарел, лучше использовать dm-crypt):
modprobe cryptoloop
losetup -e aes /dev/loop0 /home/marco/crloop
mkfs -t ext2 /dev/loop0
mount /dev/loop0 /media/cryptovolume
.....
umount /media/cryptovolume
losetup -d /dev/loop0Способ 2:
modprobe dm-crypt
losetup /dev/loop0 /home/marco/crloop
cryptsetup -c aes -y create crloop /dev/loop0
mkfs.ext3 /dev/mapper/crloop
mount /dev/mapper/crloop /media/cryptovolume
.....
umount /media/cryptovolume
cryptsetup remove crloop
losetup -d /dev/loop0.
URL: http://www.ppcnerds.org/displayarticle186.html
Новость: http://www.opennet.dev/opennews/art.shtml?num=4464
показали бы в примере сразу на реальном разделе, тогда для dm-crypt "losetup /dev/loop0 /home/marco/crloop
" не нужно было бы.А еще есть loop-AES. По отзывам лучше чем dm-crypt...но только по отзывам.
>А еще есть loop-AES. По отзывам лучше чем dm-crypt...но только по отзывам.Действительно лучше
Интересно...а почему loop-AES, если он лучше, не включат в ядро по дефолту? чтоб не качать отдельно, не патчить? :)
удобней былоб...и в util-linux сразу патчи для него запихать.
А как по Вашему ресолвится абривиатура AES ?
правильно American Encription Standart блочно-потоковый(асинхронный) шифр
имхо вот из-за этой грёбаной буковки А и незя включать этот модуль в ядро чегонить при этом не нарушив =)
AES - Advanced Encryption Standard
Хм, а почему же в Knoppix по умолчанию есть loop-AES? :)Во-вторых: loop-AES под GPL http://sourceforge.net/projects/loop-aes/ (читай графу License) :)
И не забывайте ещё про пароль на BIOS, позволяющий пресечь внесение несанкционированных изменений в конфигурацию аппаратных компонентов системы.