Odnosi se na instalaciju Slackware-a i podesavanje kriptovane /home particije i swap, radi povecanja sigurnosti
Prema uputstvu podignete install (CD/DVD), i podelite disk na zeljene particije, koriscenjem fdisk ili cfdisk alata
U ovom upustvu bice opisan postupak kriptovanja /home (/dev/sda3) i swap (/dev/sda1) particija, vi oznake uredjaja zamenite vasim
Prvo kada podelimo disk na particije, ako mislimo da nam treba dodatno osiguranje, mozemo upisati nasumicne podatke na particiju koju zelimo da kriptujemo
!!! Sledeca komanda ce prepisati kompletan prostor na particiji sda3 !!! (Proces traje veoma dugo, i sto je veca particija, proces je duzi)
Code: Select all
# dd if=/dev/urandom of=/dev/sda3
U ovom primeru koristi se kljuc duzine 256 bits i AES (Advanced Encryption Standard) standard
Code: Select all
# cryptsetup -s 256 -y luksFormat /dev/sda3
Code: Select all
# cryptsetup luksOpen /dev/sda3 crypthome
swap je moguce i kasnije podesiti da bude kriptovan, tako da sledece je potrebno pokrenuti SETUP, pri odabiru particije za home bira se /dev/mapper/crypthome, a originalna /dev/sda3 se ne dira, za kriptovanu particiju moguce je koristiti bilo koji od standardnih fajl sistema ext3, ext4, ....
mount point podesiti /home
Na kraju instalacije kada pritisnete EXIT, ne restartujete racunar, potrebno je izvrsiti jos par sitnih koraka
Vas novo instalirani slackware se nalazi /mnt, kako bi se pravilno podesili kriptovani "uredjaji" potrebno je kreirati file /etc/crypttab, tj. /mnt/etc/crypttab
koristeci editor, ili
Code: Select all
# echo "crypthome /dev/sda3" > /mnt/etc/crypttab
Podesavanje kriptovanja swap particije, dodati sledece u /etc/crypttab
Code: Select all
cryptswap /dev/sda1 none swap
sa
Code: Select all
/dev/sda1 swap swap defaults 0 0
Code: Select all
/dev/mapper/cryptswap swap swap defaults 0 0
Za swap particiju se ne postavlja kljuc, tj. ne postavljamo ga mi licno, nego se prilikom svakog podizanja sistema generise nasumicni kljuc.
Ovaj HOW-TO, nek vam bude samo primer kako se radi, mada je ovo sve uzeto iz README_CRYPT.TXT koji dolazi na slackware instalacionom DVD, i ukoliko krecete u ovakav SETUP, obavezno procitajte README_CRYPT.TXT, ukoliko zelite jos slozeniji SETUP sa kriptovanom / (root) particijom, pogledati i README_LVM.TXT