ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

как правильно криптануться в никсах?
  #1  
Старый 29.12.2009, 00:43
sboy20042
Reservists Of Antichat - Level 6
Регистрация: 07.07.2007
Сообщений: 642
Провел на форуме:
3241649

Репутация: 1632


По умолчанию как правильно криптануться в никсах?

перешел на убунту с винды. вставл такой вопрос как правильно обезопаситься.
1.Сделал вмваре с кипером и отдельным впном
2.Сделал криптоконтейнер туа всю нужную инфу

Остался вопрос
1.Как шифровать следы деятельности?
логи, хистори аськи, кеш мозиллы, коннекты рдп, ссш

раньше эти проблемы решал установкой вари на криптоконтейнер, устал, не могу больше с виртуалки работать
__________________
<<<< Смотри на дату моей реги и завидуй!!!
 
Ответить с цитированием

  #2  
Старый 29.12.2009, 00:49
ASQX
Познающий
Регистрация: 21.06.2008
Сообщений: 57
Провел на форуме:
633209

Репутация: 44
Отправить сообщение для ASQX с помощью ICQ
По умолчанию

Тык

_http://wiki.linuxformat.ru/index.php/LXF80:УЧЕБНИК_Шифрование

Последний раз редактировалось ASQX; 29.12.2009 в 00:54..
 
Ответить с цитированием

  #3  
Старый 29.12.2009, 13:26
ShAnKaR
Пачка маргарина
Регистрация: 14.07.2005
Сообщений: 964
Провел на форуме:
4646474

Репутация: 1424


Отправить сообщение для ShAnKaR с помощью ICQ
По умолчанию

home раздел шифровать?
 
Ответить с цитированием

  #4  
Старый 29.12.2009, 14:29
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
Провел на форуме:
89680

Репутация: 154
По умолчанию

Сокрытие следов незаконной деятельности - задача весьма нетривиальная и подойти к ее решению можно по-разному. К примеру, нежелательные лог-файлы и журналы различных сервисов можно как шифровать, так и полностью удалять. По сути - это два кардинальных метода, потому что не стоит исключать возможность создания скриптов, которые, например, очищают определенные участки лог-файлов и тем самым не дают гарантии надежности своей работы по ряду причин (запрет демона на изменение его лог-файлов во время его работы и т.п.).

Чистку временных файлов рекомендуется проводить не только в целях сохранения конфиденциальности работы, но и в целях профилактики операционной системы. Например, в рассматриваемом случае лучше вообще отключить кэш в браузере и ведение логов в наиболее часто используемых программах (хотя никто и не даст гарантии, что используемое ПО не будет сохранять некоторые временные файлы).

Для Ubuntu есть утилита Ubuntu Tweak, в которой присутствует раздел по очистке системы:
- очистка кэша пакетов;
- удаление неиспользуемых конфигурационных файлов;
- удаление неиспользуемых в зависимостях библиотек;
- удаление старых файлов линукс-ядра которые висят в загрузке grub-a.

Другими словами: много и по делу.

Следующим этапом является шифрование критических мест системы: каталогов и файлов, в которых может содержаться компрометирующая информация. В UNIX-like операционных системах структура каталогов примерно одинакова (небольшая разница может присутствовать только в разных сборках), поэтому рассмотрю наиболее «критичные», с моей точки зрения, каталоги:

/home – как заметил уважаемый ShAnKaR данный каталог является структурированной свалкой, которую лучше подвергнуть шифрованию (о способах которого расскажу ниже);

/var/spool – хранит пользовательские задачи cron;

/var/mail;

/var/lib/slocate;

/var/log;


/tmp –папка, которая автоматически очищается при выходе, но может содержать компрометирующую информацию;

/var/tmp;

swap.

Средства для шифрования можно выбрать как встроенные (dm-crypt, loop-aes и т.п.), так и сторонние. На рынке программных средств шифрования хорошо зарекомендовал себя TrueCrypt в силу открытости исходного кода, бесплатности, обилия настроек и кроссплатформенности.

Подробности: http://www.alrond.com/ru/2007/may/29/encryption-for-ubuntu/

Последний раз редактировалось c0n Difesa; 29.12.2009 в 14:32..
 
Ответить с цитированием

  #5  
Старый 29.12.2009, 14:48
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

dm-crypt является модулем ядра линукс начиная с версии 2.6. Я при установке openSUSE выбрал шифрование раздела /home, при загрузке ос он каждый раз спрашивает пароль на раздел
Цитата:
1.Сделал вмваре с кипером и отдельным впном
Вебмане не очень то любят когда меняется железо на котором стоит кипер, и тем более не любят вмвари, хотя если у тебя перс то я думаю страшного ничего нет, но все же стоит знать об этом.
ЗЫ Когда же все начнут юзать кипер лайт, ведь удобнее в 100 раз

Последний раз редактировалось Spyder; 29.12.2009 в 14:51..
 
Ответить с цитированием

  #6  
Старый 29.12.2009, 20:03
sboy20042
Reservists Of Antichat - Level 6
Регистрация: 07.07.2007
Сообщений: 642
Провел на форуме:
3241649

Репутация: 1632


По умолчанию

1.Spyder киперлайт тормоз) ну и перс и бл186 думаю не локнут просто из за вари. с учетом того что я под ними и работал всегда.
2.При установке убунты оказываетя мона криптануть /home. Скорость конечно уменьшилась,но хули делать как грится. Единственный вопрос остался, это как перекинуть ключи на флешку, так чтобы без неё ниче не монтировалось.
c0n Difesa спасибо
__________________
<<<< Смотри на дату моей реги и завидуй!!!
 
Ответить с цитированием

  #7  
Старый 29.12.2009, 20:08
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
Провел на форуме:
9098076

Репутация: 4303


По умолчанию

Цитата:
киперлайт тормоз
тормоз - киперклассик на убунте под вмварей)
 
Ответить с цитированием

  #8  
Старый 29.12.2009, 20:17
sboy20042
Reservists Of Antichat - Level 6
Регистрация: 07.07.2007
Сообщений: 642
Провел на форуме:
3241649

Репутация: 1632


По умолчанию

ну смотри. ты открыл магаз по продаже акков. у тя атесстат продавца. Человек пополняет баланс в магазе. И ждать пока придут бабки надо до часа!!!!
а в классике все моментально. Да и потом менять вмайди с персом и хорошим блом не выход.
__________________
<<<< Смотри на дату моей реги и завидуй!!!
 
Ответить с цитированием

  #9  
Старый 29.12.2009, 22:11
c0n Difesa
Участник форума
Регистрация: 01.01.2009
Сообщений: 144
Провел на форуме:
89680

Репутация: 154
По умолчанию

Еще хотелось бы отметить, что по сообщениям проекта Information Security используемые в Ubuntu Linux программы шифрования TrueCrypt, GnuPG а также ряд других программ, используемых в среде Ubuntu (Terminal, su, Thunderbird, Pidgin и SSH) уязвимы к атакам методом "холодной" перезагрузки.

Данный тип атак основан на способности современных устройств памяти с произвольным доступом хранить информацию в течение нескольких секунд или минут после отключения питания даже при комнатной температуре и при извлечении из материнской платы. В данном случае пароли вышеперечисленных программ обнаружились в памяти процесса, либо в дампе памяти системы.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как правильно закриптовать IFRAME? И ещё вопрос по форуму IPB 21gramm Уязвимости 5 03.09.2009 22:36
Как правильно вставлять подтянутые куки? RetRon Форумы 4 18.12.2005 15:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ