From: xf0r3m
@@ -30,7 +30,7 @@
LUKS, możemy dodaÄ maksymalnie 8 kluczy odblokowywujÄ
cych
(odszyfrywujÄ
cych). DodajÄ
c do takiej partycji plik klucz, tak
naprawdÄ zapisujemy w wolnym miejscu (slocie) jego zawartoÅÄ jako
- kolejne z 8-miu możliwych do podania haseÅ. CaÅÄ
konfiguracjÄ należy
+ kolejny z 8-miu możliwych do podania haseÅ. CaÅÄ
konfiguracjÄ należy
rozpoczÄ
Ä od zdefiniowania samego hasÅa, może byÄ to coÅ konkretnego,
np. jakieÅ zdanie lub zdefiniowany przez nas ciÄ
g znaków, ale również
możemy skorzystaÄ generatora pseudolosowego wbudowanego w każdego
@@ -61,7 +61,7 @@
Teraz w pliku /etc/crypttab należy zdefiniowaÄ automatyczne
odblokowywanie partycji, podajÄ
c jej: nazwÄ dla mapera, UUID
partycji, plik klucz i jeÅli to wymagane inne opcjÄ
- cryptsetup używane podczas odmontowywania. Na przykÅad:
+ cryptsetup używane podczas odblokowywania. Na przykÅad:
- _______ ___ ______ _ __
- /_ __(_)___ _____( _ ) /_ __/____(_)____/ /_______
- / / / / __ \/ ___/ __ \/|/ / / ___/ / ___/ //_/ ___/
- / / / / /_/ (__ ) /_/ </ / / / / / /__/ ,< (__ )
-/_/ /_/ .___/____/\____/\/_/ /_/ /_/\___/_/|_/____/
- /_/
+ _____ _ _ _ _ ___ _
+ / ____| \ | | | | | / / | (_)
+| | __| \| | | | | / /| | _ _ __ _ ___ __
+| | |_ | . ` | | | |/ / | | | | '_ \| | | \ \/ /
+| |__| | |\ | |__| / / | |____| | | | | |_| |> <
+ \_____|_| \_|\____/_/ |______|_|_| |_|\__,_/_/\_\
luks-disk UUID="d03d9875-6310-4eea-809e-8570909408ea" /root/plik_klucza0
@@ -83,7 +83,7 @@ luks-disk UUID="d03d9875-6310-4eea-809e-8570909408ea" /root/plik_klucza0
zwiÄ
zanÄ
z bezpieczeÅstwem danych zgromadzonych na LUKS. W momencie
gdy ktoÅ uzyska dostÄp fizyczny do maszyny, to uzyska również dostÄp
do danych na LUKS. RozwiÄ
zaÅ tego problemu może byÄ kilka, nie mniej
- warto siÄ zastanowiÄ nad tym rozwiÄ
zaniem.
+ warto siÄ jednak nad nim zastanowiÄ.
ŹródÅo: How to add a passphrase, key, or keyfile to an existing LUKS device diff --git a/articles/linux/index.html b/articles/linux/index.html index 997a04e..92de661 100755 --- a/articles/linux/index.html +++ b/articles/linux/index.html @@ -46,11 +46,12 @@
KonfigurujÄ c jakiÅ czas temu NFS, na urzÄ dzeniu NAS ZyXEL-a, aby - udostÄpniÄ dla wszystkich hostów w sieci ten udziaÅ adres w - powiedzmy ustawieniach, podawaÅo siÄ w ten sposób: + udostÄpniÄ dla wszystkich hostów w sieci ten udziaÅ, adres w + powiedzmy ustawieniach podawaÅo siÄ w ten sposób:
192.168.0.*
ChcÄ
c zrobiÄ to samo na Debianie, zapisaÅem podobnÄ
konfiguracjÄ i
- pomimo takiego zapisu wydanie polecenia:
- exportfs -av nie zwróciŠżadnego
- bÅÄdu, podobnie po restartcie usÅug zwiÄ
zanych z NFS - również 0
+ pomimo takiego zapisu, polecenie:
+ exportfs -av nie zwróciÅo żadnego
+ bÅÄdu. Podobnie byÅo po restartcie usÅug zwiÄ
zanych z NFS - również 0
bÅÄdów. Ale jeÅli przyszÅo do montowania, to uzykaÅem jeden wielki
permission denied!. No to już wiedziaÅem, że prawdopodobnie
- podany adres, wskazujÄ
cy na caÅÄ
siÄÄ nie za bardzo dziaÅa. I trzeba
+ podany adres, wskazujÄ
cy na caÅÄ
sieÄ nie za bardzo dziaÅa. Coż nic
+ dziwnego ciÄżko jest stwierdziÄ jak duża jest sieÄ przy takim zapisie.
+ Nawet jeÅli demony NFS byÅy by na tyle inteligentne, że po podaniu
+ trzech okretów, mogÅby stwierdziÄ, że sieÄ ma dÅugoÅÄ 24 bitów.
+ A gdyby tak faktycznie byÅo to jak to okreÅliÄ w przypadku sieci
+ 12-bitowej - 172.16.0.0/12. Niestety tak nie jest i trzeba
byÅo poszukaÄ czegoÅ innego. WrzuciÅem do wyszukiwarki odpowiedniÄ
frazÄ, i cóż w 4 rodziale artykuÅu w źródÅach, pierwszy przykÅad, w
ostaniej linii, znalazÅem swoje rozwiÄ
zanie.
diff --git a/articles/tnt/index.html b/articles/tnt/index.html
index 54bdd38..7ff9c2e 100755
--- a/articles/tnt/index.html
+++ b/articles/tnt/index.html
@@ -43,11 +43,13 @@ Miejsce montowania udziaÅu samba przez menadżer plików Årodowiska GNOME<