Радик245
держать все пользовательские документы и настройки на диске, доступном для Windows без всяких плагинов к Тотал Коммандеру
Совсем без плагинов не получится, но вот без Тотал Коммандера — вполне: Ext2 File System Driver for Windows. Отлично работает в Windows XP c заявленными файловыми системами (ext2 и ext3), но вот поддержку ext4, а также Windows 7, так, к сожалению, и не допилили… и похоже, что уже никто и не допилит. Ищу потенциальную альтернативу.
Отсутствует
Без особых изысков - то есть при помощи встроенных средств eCryptfs: https://launchpad.net/ecryptfs
Спасибо, посмотрю.
# rm -rf /
Отсутствует
Так это стандартная встроенная функция в Ubuntu - шифрование /home предлагается сразу же на этапе инсталляции ОС и создания учетной записи.
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Так это стандартная встроенная функция в Ubuntu - шифрование /home предлагается сразу же на этапе инсталляции ОС и создания учетной записи.
У меня не Ubuntu, у меня Gentoo. Там это делается ручками
# rm -rf /
Отсутствует
Мне простительно ... у меня возраст, плюс - общий ламерский уровень, поэтому привык делать все через линуксовый гуй!
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Мне простительно ... у меня возраст, плюс - общий ламерский уровень, поэтому привык делать все через линуксовый гуй!
А я Вас не и обвинял в использовании GUI вместо консоли. Я просто объяснил, почему мне не было предложено зашифровать /home при установке ОС. Кстати, а просто шифрованный архив, который потом можно примонтировать в каталог, можно создать? Это то же самое, что «криптоконтейнер»? Их чем создавать надо?
Отредактировано X Strange (21-11-2010 23:41:14)
# rm -rf /
Отсутствует
Для того, чтобы я мог квалифицированно ответить на Ваш вопрос, я должен примерно представлять - как там у Вас, в Gentoo все происходит (монтируется и т.п.). А я, к сожалению, этого не знаю.
Поэтому постараюсь объяснить самый ОБЩИЙ принцип работы Truecrypt (работает практически во всех современных ОС) - я о нем, собственно, и веду речь.
ТС может:
1) шифровать либо дисковые партиции (разделы) целиком (это будет называться "криптодиск" - по аналогии с дисками в винде);
2) либо зашифровать всю ОС;
3) либо создавать отдельные файлы любого размера для хранения там критичной пользовательской информации (тогда их называют "криптоконтейнерами").
Для Вас при первом знакомстве самым простым будет случай создания независимого криптоконтейнера. Его можно создавать при помощи разных алгоритмов шифрования, всячески комбинировать алгоритмы, а также использовать в дополнение к парольной фразе систему ключевых файлов. Кроме того, можно создавать контейнеры с динамическим размером и (важно!) - с "двойным дном" для достижения цели "правдоподобного отрицания".
В виндах такие криптоконтейнеры монтируются как отдельные диски, в Линуксе - как разделы. Хочу упомянуть, что ТС шифрует-расшифрованные данные "на лету". На скорости работы с данными в криптоконтейнерах это не сказывается.
P.S. Есть большой украинский ресурс, посвященный этому. Или зайдите на pgpru.
Ну а проще всего - в наш FAQ:http://forum.mozilla-russia.org/viewtopic.php?id=38766, там в первом и в последнем сообщениях темы есть две ссылки - на офсайт и на иллюстрированное руководство для Линукса: все очень просто изложено и пошагово, с картинками.
Отредактировано Rosenfeld (21-11-2010 23:57:19)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
самый ОБЩИЙ принцип работы Truecrypt
ТС может:
Так аббревиатура TC означала TrueCrypt? Я просто по привычке подумал про Total Commander.
TrueCrypt --- это название программы? Спасибо, посмотрю, когда перезагружусь в Linux.
На скорости работы с данными в криптоконтейнерах это не сказывается.
Не может такого быть. Что падение скорости незаметно --- возможно.
Добавлено 22-11-2010 00:18:41
Ну а проще всего - в наш FAQ:http://forum.mozilla-russia.org/viewtopic.php?id=38766
Спасибо! Довольно интересно.
Но с тем, что это
простейшие шаги, которые необходимо предпринять, чтобы обеспечить свою безопасность при работе в интернете при помощи веб-браузера, почтового клиента и клиента для обмена мгновенными сообщениями
я всё же не соглашусь
# rm -rf /
Отсутствует
Так аббревиатура TC означала TrueCrypt? Я просто по привычке подумал про Total Commander.
Прошу прощения, что невольно ввел в заблуждение, ибо для меня "ТС" - это всегда Truecrypt, т.к. я Total Commander никогда в глаза не видел!
Спасибо, посмотрю, когда перезагружусь в Linux.
В виндах тоже можете посмотреть, т.к. программа и для них тоже.
Чтобы было нагляднее - скачайте файл локализации (см. мои ссылки) и положите вместе с экзешником перед инсталляцией. Для Линукса локализацию не ищите - ее нет! Поэтому потренируйтесь сначала на виндовой версии - там все очень хорошо и точно переведено (переводчик - Ерохин, он достаточно известен).
я всё же не соглашусь
Что самое интересное - это ОЧЕНЬ просто!
Я лично это все осуществляю не задумываясь (ну и помимо описанного - еще много чего делаю!) и не испытывая дискомфорта.
Отредактировано Rosenfeld (22-11-2010 00:24:25)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Радик245, настройки настройкам рознь, в конфигурационные папки может также сохраняться кеш браузеров, входящая почта, в папку .wine по умолчанию устанавливаются программы для windows, запущенные через wine, в .VirtualBox сохраняются виртульные машины. Плюс содержимое корзины в .Trash, плюс миниатюры файлов, плюс данные по индексации жёсткого диска.
У меня в папках на . в данный момент 6 гб из-за большого количества почты и виртуальной машины.
Только настройки занимают, разумеется очень мало места.
Отредактировано Erik (22-11-2010 07:31:00)
Отсутствует
Чтобы было нагляднее - скачайте файл локализации
Зачем мне локализация? Пусть лучше на английском будет
Добавлено 22-11-2010 07:15:55
в папку .wine по умолчанию устанавливаются программы для windows, запущенные через wine,
Ключевое слово — по умолчанию. На мой взгляд это умолчание — не самый разумный вариант.
# rm -rf /
Отсутствует
А какой размер раздела должен быть для home, если иметь в виду только настройки, а не документы и прочее?
У меня вот так:
$ du -h --max-depth=0 .* 2>/dev/null | sort -h |& grep -vF ".." 0 .kde4 4,0K .Xauthority 4,0K .bash_history 4,0K .bash_logout 4,0K .bash_profile 4,0K .bashrc 4,0K .cups 4,0K .dmrc 4,0K .emacs 4,0K .fonts.conf 4,0K .fvwm 4,0K .gconf 4,0K .gconfd 4,0K .gtkrc-2.0-kde4 4,0K .jackdrc 4,0K .lesshst 4,0K .recently-used.xbel 4,0K .xinitrc 8,0K .mplayer 12K .gnupg 12K .kde 12K .links 12K .texlive2008 12K .xemacs 16K .dbus 16K .dia 16K .dosbox 16K .gegl-0.0 16K .ssh 28K .ardour2 28K .xine 36K .mc 36K .pki 44K .mono 56K .fluxbox 80K .xsession-errors 100K .fontconfig 104K .lyx 252K .macromedia 276K .audacity-data 372K .opera_widget_manager 484K .gimp-2.6 512K .icons 844K .adobe 2,5M .ooo3 3,3M .wesnoth 4,5M .emacs.d 9,0M .thumbnails 16M .config 23M .kde4.new 23M .kdevduchain 44M .opera 107M .cache 108M .mozilla 112M .kde4.old 138M .wine-1 380M .stardict 461M .thunderbird 881M .wine 1,3G .wine-2 1,7G .local 8,9G .
Как видно отсюда, wine у меня хранится в каталоге по умолчанию. Кроме того, здесь же хранится бэкапы некоторых настроек (wine и kde4).
# rm -rf /
Отсутствует
X Strange
Да у тебя тут целый вин-завод. Про q4wine знаешь или какой другой мордой для разлива вина по префиксам пользуешся? Али по-старинке?
Отредактировано Lain_13 (22-11-2010 09:20:01)
Отсутствует
Радик245
<бред удален >
Скрин gparted с таблицей разделов мог бы что-то прояснить...
Отредактировано DrLabRus (22-11-2010 12:07:56)
Ceterum censeo, Carthaginem esse delendam.
Отсутствует
Не могу создать расширенный раздел на диске с помощью GParted. Активен только пункт меню "Primary Partition". Почему?
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
Что Вы хотели этим сказать?
я помню те времена когда обновления программ убирали проблемы и исправляли баги, а не добавляли их.
toxID:05AB9B827D896AACEE7FF4573A02FB8F025F46ADC856B98F65BC1BA9BD21A81DC98BA9C36CE3
Отсутствует
X Strange
Да у тебя тут целый вин-завод. Про q4wine знаешь или какой другой мордой для разлива вина по префиксам пользуешся? Али по-старинке?
Ну почему же завод? Префикс всего один: ~/.wine. А ~/.wine-2 — это от того, что я решил удалить старый префикс, но сразу удалять было жалко. Вот и переименовал.
Про q4wine знаю, но не особо пользуюсь. По-старинке оно как-то понятнее:
$ cat > ./init_wine_env.sh << EOF > export WINEPREFIX=<префикс> > #здесь же устанавливаются другие переменные, если версий WINE несколько. > EOF $ source ./init_wine_env.sh
Добавлено 22-11-2010 15:34:56
А, нет, действительно 2 бэкапа: wine-1 и wine-2. Надо будет всё же разобраться и поудалять лишнее...
Отредактировано X Strange (22-11-2010 15:30:28)
# rm -rf /
Отсутствует
Мораль: ~/.bashrc и ~/.bash_profile или что там ещё должны быть закрыты по записи, и их владельцем должен быть root. А ещё нужно установить для них атрибут immutable, чтобы их нельзя было удалить и создать заново. Либо сменить владельца домашнего каталога на root и выставить sticky bit.
А где эти ~/.bashrc и ~/.bash_profile находятся?
Отсутствует
А где эти ~/.bashrc и ~/.bash_profile находятся?
~/ = /home/user_name
Отредактировано =Agasfer= (22-11-2010 17:35:56)
Arch Linux & xmonad
Отсутствует
X Strange пишетМораль: ~/.bashrc и ~/.bash_profile или что там ещё должны быть закрыты по записи, и их владельцем должен быть root. А ещё нужно установить для них атрибут immutable, чтобы их нельзя было удалить и создать заново. Либо сменить владельца домашнего каталога на root и выставить sticky bit.
А где эти ~/.bashrc и ~/.bash_profile находятся?
~ --- это аббревиатура для домашнего каталога, как указал выше Agasfer.
Владелец меняется командой chown.
Права доступа --- командой chmod.
Атрибут immutable выставляется командой chattr.
Следует иметь в виду, что после установки атрибута immutable даже root не сможет удалить/изменить файл. То есть сможет, но для этого ему
сперва потребуется снять этот атрибут с файла.
Вообще с этим не особо следует заморачиваться в самом начале, но в целом процедура такая:
($ и # --- это приглашения командной строки, их вводить не надо. $ --- у юзера, # --- у рута. В скобках --- комментарии)
$ sudo su - ( становимся рутом) # cd /home/<имя юзера> (заходим в домашний каталог юзера) # ls -la (смотрим список файлов в каталоге, проверяем наличие файлов .bashrc, .bash_profile, .bash_logout, если их нет, создаём и прописываем там что надо) # chown root:root .bashrc (делаем root владельцем .bashrc) # chmod 644 .bashrc (даём владельцу доступ по чтению и записи, группе и остальным только по чтению) # chattr +i .bashrc (делаем файл неизменяемым, иначе его можно будет удалить и создать новый с обычными правами. Чтобы снять атрибут (например, если понадобилось его подправить), нужно сделать chattr -i .bashrc. Просмотреть атрибуты можно командой lsattr) Последние 3 шага повторяем для файлов .bash_profile и .bash_logout
Дополнительная информация: см. man по командам chown, chgrp, chmod, ls, chattr, lsattr
Отредактировано X Strange (22-11-2010 18:04:21)
# rm -rf /
Отсутствует
проверяем наличие файлов .bashrc, .bash_profile, .bash_logout
.bash_profile нет, есть .profile - это то же самое?
Отредактировано Радик245 (22-11-2010 18:23:54)
Отсутствует