Установка FreeBSD 7.1 на зашифрованный корневой раздел.
Эта статья описывает процес установки OS FreeBSD 7.1 на зашифрованный корневой раздел. Установка будет происходить вручную, так как sysinstall
в этом бессильна.
Установка FreeBSD 7.1 на зашифрованный корневой раздел.
Да.... Половина статьи о том, как разметить и отформатировать диск и флэшку.
Давно пора отказаться от MBR и заюзать gpart для разметки носителей с GPT-таблицей зашифрованных разделов. Ведь разделы FreeBSD в слайсах MBR придуманы для того, чтобы обойти ограничения MBR на количество разделов и обеспечить сосуществование системы с другими ОС. А кода на диске/флэшке операционная система одна, то и разделы нужно делать в GPT-разметке.
Установка FreeBSD 7.1 на зашифрованный корневой раздел.
>если речь о серверах то физический доступ должен быть ограничен, дурачок
Компрометация системы не есть физический доступ к серверу посторонних лиц.
Оставь ноутбук "на улице" (в гостинице, даже если потом вернут) без шифрованных системных разделов — быстренько подсадят блошек в системку (нечаянно или преднамеренно), а с шифрованными системными разделами такое разгильдяйство исключено в принципе.
Человек не есть слабое звено в системе защиты, как многие бездари думают, — система защиты исключает человека из цепи своего функционирования ПОЛНОСТЬЮ.
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
>>Оставь ноутбук "на улице" (в гостинице, даже если потом вернут) без шифрованных системных разделов — быстренько подсадят блошек в системку (нечаянно или преднамеренно), а с шифрованными системными разделами такое разгильдяйство исключено в принципе.
у меня вообще то корень, дата раздел и хомяк зашифрованы, и сделано это почти все при установке системы, просто и удобно - из гуя.
а хрень с которой надо сношаться - фпечь, я лучше это время с девушкой проведу.
Установка FreeBSD 7.1 на зашифрованный корневой раздел.
> у меня вообще то корень, дата раздел и хомяк зашифрованы, и сделано это почти все при установке системы, просто и удобно - из гуя. а хрень с которой надо сношаться - фпечь, я лучше это время с девушкой проведу.
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
>>Очередной былячество или невозможность раскинуть мозгами?
а-a, sorry. я думал люди обычно думают, потом пишут, потом смотрят что написали и после этого жмут "поместить", так что наверное очередное "былячество" & "невозможность раскинуть мозгами"
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
Системы которые валятся от безобидных действий на production ready ZFS определенно не нужны.
Смотрите сами http://lists.freebsd.org/pipermail/freebsd-fs/2009-October/thread.html
Это уже даже не смешно. Три с половиной с разработчика и и четрые с третью юзера просто не в сосотоянии поддерживать весь этот кодохлам.
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
>Разработчики не могут разобраться какой планировщик лучше CFS или BFS. Смешно
У линуксоидов хотя бы выбор есть в планировщиках ;) А уж там разбирутся не волнуйся.
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
>>Установка будет происходить вручную, так как sysinstall в этом бессильна.
>Установка будет происходить руками, так как голова в этом случае бессильна.
Голова у тебя в гламурном переливающемся интерфейсе Vista. А Windows7 тебе не купить, потому что все деньги, которые выделили родители на кампутир, ты уже потратил. Головушка твоя бессильна, а руки кривы.
Установка FreeBSD 7.1 на зашифрованный корневой раздел.
>Типичные мысли бздунов, видящих свою бзду из под путти
Если это намёк, то ещё раз для тупых: Windows у меня на работе; FreeBSD у меня дома. Смысл использования какого-то putty, о котором говорят без умолку линуксоеды, не улавливаю.
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
>Загружаться FreeBSD будет с флешки.
>Мне вот что интересно: если вынуть неотмонтированную флешку, с которой >загружалась бздя, войдет ли она в когнитивный диссонанс?
Да. Потому что априорная трансцедентальность выражает объективизм апперцепции, основанный на антиномичном эмпиризме.
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
Но если мыслить антитетически, то FreeBSD с её диалектическим концептуализмом шифрования превосходит конститутивный паралогизм шифрования Линукса в императивах конструктизма.
Установка FreeBSD 7.1 на зашифрованный корневой раздел.
как сказано в комменте по ссылке: а что мешает применить метод терморектального криптоанализа в отношении бекапа ключа. Да и тема шифрования "/" вернее его нужности не раскрыта
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
> Четкие пацанчики под Линуксом?
Да просто стрёмно как-то. Кирк Маршал МакКузик является то ли мужем, то ли женой Эрика Оллмана. У них, у 3.14доров не разберёшь. Это объясняет почему sendmail до сей поры как писался, так и пишется под бздёй.
В натуре, непонятки будут, если на винте не ровен час бздя окажется. Перед братвой краснеть придётся. Чё не то подумают.
Эттта... Народ, не подумайте чего трефного, но вот доказательства для первого абзаца моего постинга -> http://qgeeks.org/2004-ek.html
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
> Давно пора отказаться от MBR и заюзать gpart для разметки носителей с GPT-таблицей зашифрованных разделов. Ведь разделы FreeBSD в слайсах MBR придуманы для того, чтобы обойти ограничения MBR на количество разделов и обеспечить сосуществование системы с другими ОС.
Вроде для разделов в слайсе BSD предусмотрено всего 7 записей, при этом у некоторых из них есть своё фиксированное назначение? То есть таблица разделов BSD - это такое же неудачное решение, поскольку количество записей жёстко задано? Тогда расширенный раздел MBR - это сильный шаг вперёд по сравнению с таблицей разделов BSD, поскольку в расширенном разделе количество логических дисков практически не ограничено, да и располагать их можно в любом порядке.
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
> Вроде для разделов в слайсе BSD предусмотрено всего 7 записей, при этом у некоторых из них есть своё фиксированное назначение?
фиксированное назначение *было* только у `c' (на netbsd еще `d') раздела. Но количественное ограничение можно обойти, если использовать gpart(8) для разметки BSD-разделов[1]. И этого ограничения нет на netbsd.
Re: Установка FreeBSD 7.1 на зашифрованный корневой раздел.
> подсадят блошек в системку
Вы таки думаете, что в случайно выбранной гостинице среди персонала найдется человек, не только умеющий работать с BSD, но и знающий, как ставить в нее руткиты и желающий это сделать?