| Vorige onderwerp :: Volgende onderwerp |
| Auteur |
Bericht |
linux-user

Geregistreerd op: 12 Feb 2006 Berichten: 626 Woonplaats: /planet/tmpfs
|
Geplaatst: Vr Feb 12, 2010 1:55 am Onderwerp: Veiligheid boven alles..!! |
|
|
Heden ten dagen met "multiple users" op een computer moet
je data zo save mogelijk houden..
Ik gebruik nu even firefox als voorbeeld maar kan met enig ander ook.
Installeer "Cryptkeeper" dit progje geeft de mogelijkheid om encrypted
mappen te maken ,als voorbeeld maak ik de map ~/.crypt
(~ betekend gewoon de home map)
(. voor een map of bestand ,maakt verborgen)
vervolgens mount je de map door cryptkeeper op te starten
en je wachtwoord in te typen.
( het prog.. dat je wilt beveiligen mag even niet opgestart zijn !!!! )
open een konsole en type het volgende:
mv ~/.mozilla ~/.crypt
de map ~/.mozilla is nu verplaatst naar ~/.crypt
ln -s ~/.crypt/.mozilla ~/.mozilla
er is nu een symbolische link aangemaakt in je /home map
zodat firefox gewoon zijn instellingen kan vinden op de juiste plek.
umount je de map ~/.crypt zal firefox NIET opstarten.
deze HOWYO heb ik ook gebruikt voor "xchat ,mozilla-thunderbird
en er komen er nog een paar meer...
het is altijd lastig wanneer de zogenoemde "grappige" collega
en/of nieuwsgierige familie leden ,of gewoon je kids niet met
je data kunnen prutsen ,alles is nu lekker beschermd en je hoeft
je geen zorgen te maken over de logins en passwords die we dag
dagelijks gebruiken op het web"
IK VERWACHT WEL VAN DEGENEN DIE ZICH BEZIG GAAN HOUDEN
MET ENCRYPTIE ,DAT ZE GOED REALISEREN WAAR ZE MEE BEZIG ZIJN
VERKEERD/=NIET ONTHOUDEN PASWOORDEN BETEKEND DATA WEG
(deze info heb ik aangepast met het prog.. cryptkeeper maar
het orgineel "misschien te moeilijk voor een beginner" komt
van deze website:
https://help.ubuntu.com/community/EncryptedPrivateDirectory )
gebruik je deze HOWTO dan kun je wel je paswoord recoveren
HAVE FUN
 _________________ archlinux + awesome3 (less = more) |
|
| Terug naar boven |
|
 |
sciurius

Geregistreerd op: 23 Apr 2008 Berichten: 147
|
Geplaatst: Vr Feb 12, 2010 11:02 am Onderwerp: |
|
|
Zwak punt blijft dat je steeds eraan moet denken om de encrypted directory te unmounten. Voor je het weet staat ie unencrypted op de systeembackups en weg is je bescherming.
Dat gezegd hebbende: moderne distro's bieden bij het installeren de mogelijkheid om file systems, bijvoorbeeld /home, encrypted aan te maken. Zeer aanbevolen voor notebooks.
Verder gebruik ik encfs voor bepaalde toepassingen. Mounten gaat simpel meten unmounten met | Code: | | fusermount -u plain |
Ik heb daar een scriptje voor om het nog gemakkelijker te maken aan de hand van een eigen conventie dat de encrypted directory foo/.bar correspondeert met de plain directory foo/bar . Maar dat is mijn aanpak. |
|
| Terug naar boven |
|
 |
linux-user

Geregistreerd op: 12 Feb 2006 Berichten: 626 Woonplaats: /planet/tmpfs
|
Geplaatst: Vr Feb 12, 2010 11:36 am Onderwerp: |
|
|
verbeteringen zijn altijd welkom maar een encrypted /home
heb je geen bal aan als je bent ingelogd.. wel met meerdere gebruikers
en/of als je de notebook verliest.
http://www.arg0.net/encfs ben even aan het lezen klinkt interessant
en idd een encrypted map bij kunnen schrijven zonder te mounten
is een prima gedacht:
Automated Backups: An EncFS filesystem can be backed-up on a file-by-file basis. A backup program can detect which files have changed, even though it won’t be able to decipher the files. This way backups can be made without needing to mount the encrypted filesystem. _________________ archlinux + awesome3 (less = more) |
|
| Terug naar boven |
|
 |
Rinse Crewlid
Geregistreerd op: 09 Feb 2005 Berichten: 6667 Woonplaats: bolsward
|
Geplaatst: Vr Feb 12, 2010 2:34 pm Onderwerp: |
|
|
Handig systeem, al is het uiteraard nog handiger om gewoon met verschillende accounts op je pc te werken  _________________ Help mee om KDE 4.6 in het Nederlands of Fries te vertalen!! |
|
| Terug naar boven |
|
 |
linux-user

Geregistreerd op: 12 Feb 2006 Berichten: 626 Woonplaats: /planet/tmpfs
|
Geplaatst: Vr Feb 12, 2010 3:08 pm Onderwerp: |
|
|
| Rinse schreef: | Handig systeem, al is het uiteraard nog handiger om gewoon met verschillende accounts op je pc te werken  |
dit moet je juist gebruiken als er meerdere accounts op een systeem zijn
het voorkomt gepruts aan elkaars data... _________________ archlinux + awesome3 (less = more) |
|
| Terug naar boven |
|
 |
linux-user

Geregistreerd op: 12 Feb 2006 Berichten: 626 Woonplaats: /planet/tmpfs
|
Geplaatst: Vr Feb 12, 2010 6:01 pm Onderwerp: |
|
|
| sciurius schreef: | Zwak punt blijft dat je steeds eraan moet denken om de encrypted directory te unmounten. Voor je het weet staat ie unencrypted op de systeembackups en weg is je bescherming.
Dat gezegd hebbende: moderne distro's bieden bij het installeren de mogelijkheid om file systems, bijvoorbeeld /home, encrypted aan te maken. Zeer aanbevolen voor notebooks.
Verder gebruik ik encfs voor bepaalde toepassingen. Mounten gaat simpel meten unmounten met | Code: | | fusermount -u plain |
Ik heb daar een scriptje voor om het nog gemakkelijker te maken aan de hand van een eigen conventie dat de encrypted directory foo/.bar correspondeert met de plain directory foo/bar . Maar dat is mijn aanpak. |
ik lees net dat cryptkeeper de frontend van " encfs" is
http://packages.ubuntu.com/hardy/cryptkeeper _________________ archlinux + awesome3 (less = more) |
|
| Terug naar boven |
|
 |
Rinse Crewlid
Geregistreerd op: 09 Feb 2005 Berichten: 6667 Woonplaats: bolsward
|
Geplaatst: Za Feb 13, 2010 1:45 am Onderwerp: |
|
|
| linux-user schreef: |
dit moet je juist gebruiken als er meerdere accounts op een systeem zijn
het voorkomt gepruts aan elkaars data... |
meerdere accounts zijn er juist voor bedoeld dat je niet aan elkaar data kan komen
alleen bij windows 3/95/98/me gold bovenstaande niet  _________________ Help mee om KDE 4.6 in het Nederlands of Fries te vertalen!! |
|
| Terug naar boven |
|
 |
linux-user

Geregistreerd op: 12 Feb 2006 Berichten: 626 Woonplaats: /planet/tmpfs
|
Geplaatst: Za Feb 13, 2010 3:56 pm Onderwerp: |
|
|
| Citaat: | | alleen bij windows 3/95/98/me gold bovenstaande niet |
eeh we gaan er geen windows forum van maken maar op mijn vrouws laptop
zijn er meerdere accounts en ik kan in ALLE mappen vanuit de mijne...
en het draait op vista
moet je even weg gewoon ff je "encrypted /dir umounten thats all
en alles is safe  _________________ archlinux + awesome3 (less = more) |
|
| Terug naar boven |
|
 |
Rinse Crewlid
Geregistreerd op: 09 Feb 2005 Berichten: 6667 Woonplaats: bolsward
|
Geplaatst: Za Feb 13, 2010 4:43 pm Onderwerp: |
|
|
| linux-user schreef: | eeh we gaan er geen windows forum van maken maar op mijn vrouws laptop
zijn er meerdere accounts en ik kan in ALLE mappen vanuit de mijne...
en het draait op vista
|
Ah, dan moet ik het rijtje verlengen
Je kunt toch niet haar documenten bewerken en in haar directories opslaan?
| Citaat: |
moet je even weg gewoon ff je "encrypted /dir umounten thats all
en alles is safe  |
Nou, een voordeel is wel dat je een stukkie veliger bent voor lieden die bijv. met een live-cd of -usb het systeem benaderen en daardoor niet gehinderd worden door de toegangsrechten op de schijf. _________________ Help mee om KDE 4.6 in het Nederlands of Fries te vertalen!! |
|
| Terug naar boven |
|
 |
sciurius

Geregistreerd op: 23 Apr 2008 Berichten: 147
|
Geplaatst: Za Feb 13, 2010 5:10 pm Onderwerp: |
|
|
| linux-user schreef: | | ik lees net dat cryptkeeper de frontend van " encfs" is |
Het is een leuk tooltje, maar één kritische kanttekening: door je crypt folders te importeren is het een eventuele intruder meteen duidelijk waar hij moet gaan kijken... |
|
| Terug naar boven |
|
 |
linux-user

Geregistreerd op: 12 Feb 2006 Berichten: 626 Woonplaats: /planet/tmpfs
|
Geplaatst: Za Feb 13, 2010 5:57 pm Onderwerp: |
|
|
| Citaat: | | Je kunt toch niet haar documenten bewerken en in haar directories opslaan? |
zeker wel ik werk met totalcommander in winduh
| Citaat: | | Het is een leuk tooltje, maar één kritische kanttekening: door je crypt folders te importeren is het een eventuele intruder meteen duidelijk waar hij moet gaan kijken... |
[zeikmodes] tja nix = 100% veilig en ze moet het passwd hebben _________________ archlinux + awesome3 (less = more) |
|
| Terug naar boven |
|
 |
|