PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : doppelt verschlüsseln



cetrox
10.01.05, 07:54
Hi,

wer von euch verschlüsselt seine Daten denn doppelt?

Also ich überleg mir auf meinen neuen Laptop zusätzlich in meiner verschlüssleten home-partition auch noch nen verschlüsselten Kontainer anzulegen. Macht jemand von euch das schon?

Gibts da irgendwas zu beachten (außer dass die Partition vor dem Verzeichniss gemountet werden muss :D )

Kurz zur Absicherung: /home und /var sind die wichtigsten zu verschlüsselten Daten .... oder verschlüsselt ihr auch root etc.

Gruss
cetrox

cane
10.01.05, 09:57
Die /var Partition zu verschlüsseln istmeinerMeinung nach unnsinnig bzw. je nach Konfiguration gar nicht möglich.

Zu doppelter Verschlüsselung gab es hier bereits einen Topic - einfach mal die SUfU benutzen ;)

Nette Links zum Thema Verschlüsselung finden sich in der Linkliste hier im Unterforum Sicherheit, dort müste auch beschrieben sein wie eine ganze Platte zu verschlüsseln ist.

mfg
cane

cetrox
10.01.05, 14:09
ja, die linkliste hab ich schon gesehen, da hats ziemlich viel guter Sachen dabei.

Warum ist /var zu verschlüsseln unsinnig? Ich mein, wenn ich nicht will, dass man meine Logs sieht. Also rein theoretisch, wenn ich jetzt was vorhab ;) und ich will net, dass jeder sehen kann, wann ich mich z.B. ins Internet eingelogt hab und welche "Sicherheitstests" ich gemacht hab ... ich find, unter /var finden sich einige Informationen, die nicht jeder unbedingt wissen muss ...

cetrox

IT-Low
10.01.05, 17:36
Ich mein, wenn ich nicht will, dass man meine Logs sieht.

Wieso legst du dann überhaupt Logs an?
Die Daten zweimal verschlüsseln bringt IMHO nicht wirklich was, da der Faktor $menschlicher_fehler (schlechte Passwörter, umständlicherer Umgang, "sich zu sicher fühlen" usw.) proportional dazu größer wird.

Susu
10.01.05, 18:23
Warum ist /var zu verschlüsseln unsinnig? Ich mein, wenn ich nicht will, dass man meine Logs sieht. Also rein theoretisch, wenn ich jetzt was vorhab ;) und ich will net, dass jeder sehen kann, wann ich mich z.B. ins Internet eingelogt hab und welche "Sicherheitstests" ich gemacht hab ... ich find, unter /var finden sich einige Informationen, die nicht jeder unbedingt wissen muss ...Vielleicht solltest Du Dir mal metalog als Sys-Logger anschauen. Das kann flott rotieren und mit cron und nem Script kannst Du die Logs so verarbeiten (z. B. brennen oder was auch immer), dass keiner mehr ran kommt. Wie wär denn das?

Susu

cane
11.01.05, 11:15
Wenn Du das System maximal sicher konfigurieren möchtest sollten die Logs auf jeden Fall an ein anderes System gesendet und dort gespeichert werden...

mfg
cane

IT-Low
11.01.05, 17:11
Wenn Du das System maximal sicher konfigurieren möchtest sollten die Logs auf jeden Fall an ein anderes System gesendet und dort gespeichert werden...

Wobei man dabei beachten soll, dass die Logdaten dann über ein gesichertes Netz bzw. verschlüsselt übertragen werden.

flashbeast
11.01.05, 18:10
reicht es nicht, wenn logdaten mit anderen rechten geschrieben werden? sprich: nur der besitzer darf sie sich anschauen, sonst niemand. vielleicht /var mit dmaks=xxx mounten? (sorry, kenn ich gerade nicht auswendig :ugly: )

IT-Low
11.01.05, 18:13
reicht es nicht, wenn logdaten mit anderen rechten geschrieben werden? sprich: nur der besitzer darf sie sich anschauen, sonst niemand. vielleicht mit dmaks=xxx mounten? (sorry, kenn ich gerade nicht auswendig :ugly: )

Das nützt nur was, wenn die Festplatte nicht mit einem "fremden" System gestartet wird... ;)

flashbeast
11.01.05, 18:21
das hat der threadstarter nicht als kriterium gennant, oder? :confused:

IT-Low
11.01.05, 18:44
das hat der threadstarter nicht als kriterium gennant, oder? :confused:

Nicht direkt, da es sich aber um einen (leicht klaubaren) Laptop handelt habe ich es vermutet.

HEMIcuda
11.01.05, 19:03
Doppelt verschluesseln ist cool. Ich verschluessel meine Posts hier immer mit Double-ROT13.

'cuda

Jasper
11.01.05, 20:14
Doppelt verschluesseln ist cool. Ich verschluessel meine Posts hier immer mit Double-ROT13.


doppeltes XOR mit dem gleichen wert halte ich für sicherer :)


-j

amun
13.01.05, 21:16
doppelt-verschlüsseln sinnlos!
sucht mal bei google nach "meet-in-the-middle-attack".
die sicherheit erhöht ihr erst durch dreifaches verschlüsseln. daher gibts in der praxis auch kein 2DES sondern nur 3DES.