[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Инструмент для подцепляния USB'шного криптовинта



On 2009.05.21 at 20:49:33 +0400, Artem Chuprina wrote:

> Хмутро.
> 
> У меня тут для нужд бэкапа образовалась идея сделать криптофс на разделе
> USB'шного (т.е. _съемного_) винта.  Подразумевается, что бэкап я делаю
> вручную (ну, вручную запускаю rsnapshot :-)), и соответственно, вручную
> же цепляю винт и монтирую fs.  После работы вручную же отмонтирую и
> отцепляю.  Внутри криптораздела - ext3.  Надо, чтобы вся необходимая
> сетапная информация хранилась на этом же винте (можно на другом
> разделе).  Копировать ее в основное дерево можно, но не на ранней стадии
> ее загрузки, как, похоже, делает cryptsetup.  Но лучше, чтобы это
> копирование не требовалось.

Я тут недавно на encfs посмотрел. Вроде бы она НИЧЕГО (кроме собственно
бинарника encfs и fuse в ядре) на основной системе не требует.
Правда еще libcrypto от openssl ей нужна. Но для libcrypto вообще udeb
есть. То есть libcrypto на любой rescue-флешке будет. Остаются четыре
файла - libencfs.so, encfs, encfsctl и encfssh (есть еще, естественно
куча файлов в /usr/share/locale/*/LC_MESSAGES, но без них можно
обойтись.

Всяческую конфигурацию она хранит непосредственно в дереве шифрованной
fs.


Reply to: