LINUX.ORG.RU — Русская информация об ОС Linux

[#]  
cetjs

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

Эта статья описывает процес установки OS FreeBSD 7.1 на зашифрованный корневой раздел. Установка будет происходить вручную, так как sysinstall в этом бессильна.

>>> Сама статья

Метки: freebsd, безопасность, документация

cetjs (28.10.2009 21:32:51)
Проверено: anonymous_incognito (28.10.2009 22:51:19)
Juick

[#]  
iZEN

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

Да.... Половина статьи о том, как разметить и отформатировать диск и флэшку.

Давно пора отказаться от MBR и заюзать gpart для разметки носителей с GPT-таблицей зашифрованных разделов. Ведь разделы FreeBSD в слайсах MBR придуманы для того, чтобы обойти ограничения MBR на количество разделов и обеспечить сосуществование системы с другими ОС. А кода на диске/флэшке операционная система одна, то и разделы нужно делать в GPT-разметке.

iZEN ***** (28.10.2009 22:44:30)
Pavval

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

Давно пора отказаться от FreeBSD.

fixed.

Pavval **** (28.10.2009 22:54:19)
[#]  
Pavval

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>Установка будет происходить вручную, так как sysinstall в этом бессильна.

Установка будет происходить руками, так как голова в этом случае бессильна.

Pavval **** (28.10.2009 23:05:06)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

я не против шифрования, но *бсд умер

anonymous (28.10.2009 23:11:34)
[#]  

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

зачем шифровать / ? кому сильно нужны /bin и /usr? мож лучше обойтись /home

anonymous (28.10.2009 23:16:32)
[#]  
is977

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

Статья бред, кому нужна бзда?

is977 (28.10.2009 23:23:53)
[#]  
ggrn

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

с чего ет бсд умер скоро 8 выйдет. и utf8 там тоже есть...

ggrn ** (28.10.2009 23:23:55)
cetjs

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

на серверы её многие ставят.

cetjs (28.10.2009 23:32:04)
iZEN

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>зачем шифровать / ? кому сильно нужны /bin и /usr?

Чтобы избежать подсадных руткитиков, дурачок. :))

iZEN ***** (28.10.2009 23:39:59)
is977

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>>с чего ет бсд умер скоро 8 выйдет. и utf8 там тоже есть...

и флеху можно спокойно вытаскивать?

is977 (28.10.2009 23:56:00)
is977

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>>на серверы её многие ставят.

в массе своей быдлоадмичеги из exUSSR и то на говнорутеры.

is977 (28.10.2009 23:56:49)
is977

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>>Чтобы избежать подсадных руткитиков, дурачок

если речь о серверах то физический доступ должен быть ограничен, дурачок

is977 (28.10.2009 23:57:56)
[#]  

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

FreeBSD отличная система, провепенная временем. А вот некоторые читатели ЛОРа падки на неаргументированную критику.

exst * (29.10.2009 0:03:44)
[#]  

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

*БСД не нужен.

IRI * (29.10.2009 0:07:55)

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

Ой тоооолсто. Не новость, а какой-то клуб анонимных и не очень толстячков.

different (29.10.2009 0:08:48)
is977

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>>FreeBSD отличная система, провепенная временем >>провепенная временем >>провепенная

это как? или куда?

is977 (29.10.2009 0:11:45)

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> *БСД не нужен.

Почему? Аналогично можно сказать про Линукс.

оффтоп: Разработчики не могут разобраться какой планировщик лучше CFS или BFS. Смешно =)

А вообще системы всякие важны, системы всякие нужны.

exst * (29.10.2009 0:12:52)
iZEN

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>если речь о серверах то физический доступ должен быть ограничен, дурачок

Компрометация системы не есть физический доступ к серверу посторонних лиц.
Оставь ноутбук "на улице" (в гостинице, даже если потом вернут) без шифрованных системных разделов — быстренько подсадят блошек в системку (нечаянно или преднамеренно), а с шифрованными системными разделами такое разгильдяйство исключено в принципе.

Человек не есть слабое звено в системе защиты, как многие бездари думают, — система защиты исключает человека из цепи своего функционирования ПОЛНОСТЬЮ.

iZEN ***** (29.10.2009 0:13:00)

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> это как? или куда?

Очепятка. провеРенная.

Очередной былячество или невозможность раскинуть мозгами?

exst * (29.10.2009 0:14:29)
is977

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>>Оставь ноутбук "на улице" (в гостинице, даже если потом вернут) без шифрованных системных разделов — быстренько подсадят блошек в системку (нечаянно или преднамеренно), а с шифрованными системными разделами такое разгильдяйство исключено в принципе.

у меня вообще то корень, дата раздел и хомяк зашифрованы, и сделано это почти все при установке системы, просто и удобно - из гуя. а хрень с которой надо сношаться - фпечь, я лучше это время с девушкой проведу.

is977 (29.10.2009 0:15:30)

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> у меня вообще то корень, дата раздел и хомяк зашифрованы, и сделано это почти все при установке системы, просто и удобно - из гуя. а хрень с которой надо сношаться - фпечь, я лучше это время с девушкой проведу.

Девушка уже спит? =))

exst * (29.10.2009 0:16:18)
is977

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>>Очередной былячество или невозможность раскинуть мозгами?

а-a, sorry. я думал люди обычно думают, потом пишут, потом смотрят что написали и после этого жмут "поместить", так что наверное очередное "былячество" & "невозможность раскинуть мозгами"

is977 (29.10.2009 0:17:07)
is977

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>>Девушка уже спит? =))

для меня это без разницы, я на работе

is977 (29.10.2009 0:18:23)

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> для меня это без разницы, я на работе

Ужос. Наверное совсем не высыпаетесь =)

exst * (29.10.2009 0:19:35)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

Системы которые валятся от безобидных действий на production ready ZFS определенно не нужны. Смотрите сами http://lists.freebsd.org/pipermail/freebsd-fs/2009-October/thread.html Это уже даже не смешно. Три с половиной с разработчика и и четрые с третью юзера просто не в сосотоянии поддерживать весь этот кодохлам.

anonymous (29.10.2009 0:20:28)
is977

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>>Ужос. Наверное совсем не высыпаетесь =)

бывает и так :)

is977 (29.10.2009 0:22:28)
px

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>Разработчики не могут разобраться какой планировщик лучше CFS или BFS. Смешно
У линуксоидов хотя бы выбор есть в планировщиках ;) А уж там разбирутся не волнуйся.

px ** (29.10.2009 0:22:36)

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

Не доводилось на продакш БСД пользовать ZFS.

exst * (29.10.2009 0:22:43)

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> У линуксоидов хотя бы выбор есть в планировщиках ;) А уж там разбирутся не волнуйся.

Выбор то и в БСД есть.

exst * (29.10.2009 0:23:52)
[#]  
saguro

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

бздуны как обычно?

на коменты подписываться?

saguro (29.10.2009 0:27:13)

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

оО..еще один выполз =)

Подписывайтеь =)

exst * (29.10.2009 0:28:53)
iZEN

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>>Установка будет происходить вручную, так как sysinstall в этом бессильна.

>Установка будет происходить руками, так как голова в этом случае бессильна.


Голова у тебя в гламурном переливающемся интерфейсе Vista. А Windows7 тебе не купить, потому что все деньги, которые выделили родители на кампутир, ты уже потратил. Головушка твоя бессильна, а руки кривы.

Так что да, каждому — своё.

iZEN ***** (29.10.2009 0:33:48)
is977

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>>Голова у тебя в гламурном переливающемся интерфейсе Vista.

Типичные мысли бздунов, видящих свою бзду из под путти

>>А Windows7 тебе не купить, потому что все деньги, которые выделили родители на кампутир

а заработать и не можешь, потому как все бздуны говноадмины в говноконторах

>>Головушка твоя бессильна, а руки кривы.

в точку

is977 (29.10.2009 0:41:56)

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> а заработать и не можешь, потому как все бздуны говноадмины в говноконторах

Прошу обоснования.

exst * (29.10.2009 0:50:59)
saguro

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

да он своё существование обосновать не сможет

saguro (29.10.2009 0:52:38)
iZEN

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>Типичные мысли бздунов, видящих свою бзду из под путти

Если это намёк, то ещё раз для тупых: Windows у меня на работе; FreeBSD у меня дома. Смысл использования какого-то putty, о котором говорят без умолку линуксоеды, не улавливаю.

iZEN ***** (29.10.2009 0:54:21)
[#]  

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>Загружаться FreeBSD будет с флешки.

Мне вот что интересно: если вынуть неотмонтированную флешку, с которой загружалась бздя, войдет ли она в когнитивный диссонанс?

anonymous (29.10.2009 1:15:47)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>Загружаться FreeBSD будет с флешки.

>Мне вот что интересно: если вынуть неотмонтированную флешку, с которой >загружалась бздя, войдет ли она в когнитивный диссонанс?


Да. Потому что априорная трансцедентальность выражает объективизм апперцепции, основанный на антиномичном эмпиризме.

anonymous (29.10.2009 2:04:06)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

Но если мыслить антитетически, то FreeBSD с её диалектическим концептуализмом шифрования превосходит конститутивный паралогизм шифрования Линукса в императивах конструктизма.

anonymous (29.10.2009 2:14:09)
kbps

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

вот пиздец, вы вот лучшеб водки выпилиб чем болтать

kbps *** (29.10.2009 3:16:12)
[#]  
dotbg

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

как сказано в комменте по ссылке: а что мешает применить метод терморектального криптоанализа в отношении бекапа ключа. Да и тема шифрования "/" вернее его нужности не раскрыта

dotbg *** (29.10.2009 7:23:00)
madcore

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

>зачем шифровать / ? кому сильно нужны /bin и /usr? мож лучше обойтись /home

Ну как, мало-ли случайно бсд на винте найдется, перед пацанами неудобно будет.

madcore ***** (29.10.2009 7:58:36)

Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> Ну как, мало-ли случайно бсд на винте найдется, перед пацанами неудобно будет.

Четкие пацанчики под Линуксом?

exst * (29.10.2009 9:32:25)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> с чего ет бсд умер скоро 8 выйдет. и utf8 там тоже есть...

Афигеть! Дожили! Ну всё. Теперь точно виндекапец. Закапывайте уже бздю. Закапывайте.

anonymous (29.10.2009 9:42:34)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> Четкие пацанчики под Линуксом?

Да просто стрёмно как-то. Кирк Маршал МакКузик является то ли мужем, то ли женой Эрика Оллмана. У них, у 3.14доров не разберёшь. Это объясняет почему sendmail до сей поры как писался, так и пишется под бздёй.

В натуре, непонятки будут, если на винте не ровен час бздя окажется. Перед братвой краснеть придётся. Чё не то подумают.

Эттта... Народ, не подумайте чего трефного, но вот доказательства для первого абзаца моего постинга -> http://qgeeks.org/2004-ek.html

anonymous (29.10.2009 9:48:00)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> Давно пора отказаться от MBR и заюзать gpart для разметки носителей с GPT-таблицей зашифрованных разделов. Ведь разделы FreeBSD в слайсах MBR придуманы для того, чтобы обойти ограничения MBR на количество разделов и обеспечить сосуществование системы с другими ОС.

Вроде для разделов в слайсе BSD предусмотрено всего 7 записей, при этом у некоторых из них есть своё фиксированное назначение? То есть таблица разделов BSD - это такое же неудачное решение, поскольку количество записей жёстко задано? Тогда расширенный раздел MBR - это сильный шаг вперёд по сравнению с таблицей разделов BSD, поскольку в расширенном разделе количество логических дисков практически не ограничено, да и располагать их можно в любом порядке.

askh *** (29.10.2009 10:13:39)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

Не плачь, красноглазый, все будет хорошо

anonymous (29.10.2009 11:15:49)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> Давно пора отказаться от MBR и заюзать gpart для разметки носителей с GPT-таблицей зашифрованных разделов.

что тебе мешает заюзать gpart(8) для разметки MBR и BSD разделов?

anonymous (29.10.2009 14:22:53)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> Вроде для разделов в слайсе BSD предусмотрено всего 7 записей, при этом у некоторых из них есть своё фиксированное назначение?

фиксированное назначение *было* только у `c' (на netbsd еще `d') раздела. Но количественное ограничение можно обойти, если использовать gpart(8) для разметки BSD-разделов[1]. И этого ограничения нет на netbsd.

http://lists.freebsd.org/pipermail/freebsd-arch/2008-September/008616.html

anonymous (29.10.2009 14:38:03)

Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.

> подсадят блошек в системку
Вы таки думаете, что в случайно выбранной гостинице среди персонала найдется человек, не только умеющий работать с BSD, но и знающий, как ставить в нее руткиты и желающий это сделать?

Xenius **** (29.10.2009 18:00:51)

О Сервере - Правила форума
http://www.linux.org.ru/

Rambler's Top100 Рейтинг@Mail.ru