AllesLinux Forumindex AllesLinux
Het forum van AllesLinux.com.
Deze site wordt gehost door Exonet Internet Services
 
 FAQFAQ   ZoekenZoeken   GebruikerslijstGebruikerslijst   GebruikersgroepenGebruikersgroepen   RegistrerenRegistreren 
 ProfielProfiel   Log in om je privéberichten te bekijkenLog in om je privéberichten te bekijken   InloggenInloggen 

Veiligheid boven alles..!!

 
Nieuw onderwerp plaatsen   Reageren    AllesLinux Forumindex -> Tips & Tricks
Vorige onderwerp :: Volgende onderwerp  
Auteur Bericht
Happy



Geregistreerd op: 12 Feb 2006
Berichten: 644
Woonplaats: /planet/tmpfs

BerichtGeplaatst: Vr Feb 12, 2010 1:55 am    Onderwerp: Veiligheid boven alles..!! Reageren met citaat

Heden ten dagen met "multiple users" op een computer moet
je data zo save mogelijk houden..

Ik gebruik nu even firefox als voorbeeld maar kan met enig ander ook.

Installeer "Cryptkeeper" dit progje geeft de mogelijkheid om encrypted
mappen te maken ,als voorbeeld maak ik de map ~/.crypt

(~ betekend gewoon de home map)
(. voor een map of bestand ,maakt verborgen)

vervolgens mount je de map door cryptkeeper op te starten
en je wachtwoord in te typen.

( het prog.. dat je wilt beveiligen mag even niet opgestart zijn !!!! )

open een konsole en type het volgende:

mv ~/.mozilla ~/.crypt
de map ~/.mozilla is nu verplaatst naar ~/.crypt

ln -s ~/.crypt/.mozilla ~/.mozilla
er is nu een symbolische link aangemaakt in je /home map
zodat firefox gewoon zijn instellingen kan vinden op de juiste plek.

umount je de map ~/.crypt zal firefox NIET opstarten.

deze HOWYO heb ik ook gebruikt voor "xchat ,mozilla-thunderbird
en er komen er nog een paar meer...
het is altijd lastig wanneer de zogenoemde "grappige" collega
en/of nieuwsgierige familie leden ,of gewoon je kids niet met
je data kunnen prutsen ,alles is nu lekker beschermd en je hoeft
je geen zorgen te maken over de logins en passwords die we dag
dagelijks gebruiken op het web"

IK VERWACHT WEL VAN DEGENEN DIE ZICH BEZIG GAAN HOUDEN
MET ENCRYPTIE ,DAT ZE GOED REALISEREN WAAR ZE MEE BEZIG ZIJN
VERKEERD/=NIET ONTHOUDEN PASWOORDEN BETEKEND DATA WEG



(deze info heb ik aangepast met het prog.. cryptkeeper maar
het orgineel "misschien te moeilijk voor een beginner" komt
van deze website:
https://help.ubuntu.com/community/EncryptedPrivateDirectory )
gebruik je deze HOWTO dan kun je wel je paswoord recoveren

HAVE FUN

Very Happy
_________________
Archlinux (less = more) + wmfs-git
Terug naar boven
Profiel bekijken Stuur privébericht
sciurius



Geregistreerd op: 23 Apr 2008
Berichten: 210

BerichtGeplaatst: Vr Feb 12, 2010 11:02 am    Onderwerp: Reageren met citaat

Zwak punt blijft dat je steeds eraan moet denken om de encrypted directory te unmounten. Voor je het weet staat ie unencrypted op de systeembackups en weg is je bescherming.

Dat gezegd hebbende: moderne distro's bieden bij het installeren de mogelijkheid om file systems, bijvoorbeeld /home, encrypted aan te maken. Zeer aanbevolen voor notebooks.

Verder gebruik ik encfs voor bepaalde toepassingen. Mounten gaat simpel met
Code:
encfs crypt plain
en unmounten met
Code:
fusermount -u plain

Ik heb daar een scriptje voor om het nog gemakkelijker te maken aan de hand van een eigen conventie dat de encrypted directory foo/.bar correspondeert met de plain directory foo/bar . Maar dat is mijn aanpak.
Terug naar boven
Profiel bekijken Stuur privébericht
Happy



Geregistreerd op: 12 Feb 2006
Berichten: 644
Woonplaats: /planet/tmpfs

BerichtGeplaatst: Vr Feb 12, 2010 11:36 am    Onderwerp: Reageren met citaat

verbeteringen zijn altijd welkom Very Happy maar een encrypted /home
heb je geen bal aan als je bent ingelogd.. wel met meerdere gebruikers
en/of als je de notebook verliest.

http://www.arg0.net/encfs ben even aan het lezen klinkt interessant
en idd een encrypted map bij kunnen schrijven zonder te mounten
is een prima gedacht:

Automated Backups: An EncFS filesystem can be backed-up on a file-by-file basis. A backup program can detect which files have changed, even though it won’t be able to decipher the files. This way backups can be made without needing to mount the encrypted filesystem.
_________________
Archlinux (less = more) + wmfs-git
Terug naar boven
Profiel bekijken Stuur privébericht
Rinse
Crewlid


Geregistreerd op: 09 Feb 2005
Berichten: 6900
Woonplaats: bolsward

BerichtGeplaatst: Vr Feb 12, 2010 2:34 pm    Onderwerp: Reageren met citaat

Handig systeem, al is het uiteraard nog handiger om gewoon met verschillende accounts op je pc te werken Wink
_________________
Help mee om KDE 4.7 in het Nederlands of Fries te vertalen!!
Terug naar boven
Profiel bekijken Stuur privébericht Website bekijken MSN Messenger
Happy



Geregistreerd op: 12 Feb 2006
Berichten: 644
Woonplaats: /planet/tmpfs

BerichtGeplaatst: Vr Feb 12, 2010 3:08 pm    Onderwerp: Reageren met citaat

Rinse schreef:
Handig systeem, al is het uiteraard nog handiger om gewoon met verschillende accounts op je pc te werken Wink


dit moet je juist gebruiken als er meerdere accounts op een systeem zijn
het voorkomt gepruts aan elkaars data...
_________________
Archlinux (less = more) + wmfs-git
Terug naar boven
Profiel bekijken Stuur privébericht
Happy



Geregistreerd op: 12 Feb 2006
Berichten: 644
Woonplaats: /planet/tmpfs

BerichtGeplaatst: Vr Feb 12, 2010 6:01 pm    Onderwerp: Reageren met citaat

sciurius schreef:
Zwak punt blijft dat je steeds eraan moet denken om de encrypted directory te unmounten. Voor je het weet staat ie unencrypted op de systeembackups en weg is je bescherming.

Dat gezegd hebbende: moderne distro's bieden bij het installeren de mogelijkheid om file systems, bijvoorbeeld /home, encrypted aan te maken. Zeer aanbevolen voor notebooks.

Verder gebruik ik encfs voor bepaalde toepassingen. Mounten gaat simpel met
Code:
encfs crypt plain
en unmounten met
Code:
fusermount -u plain

Ik heb daar een scriptje voor om het nog gemakkelijker te maken aan de hand van een eigen conventie dat de encrypted directory foo/.bar correspondeert met de plain directory foo/bar . Maar dat is mijn aanpak.


ik lees net dat cryptkeeper de frontend van " encfs" is Very Happy Very Happy Very Happy

http://packages.ubuntu.com/hardy/cryptkeeper
_________________
Archlinux (less = more) + wmfs-git
Terug naar boven
Profiel bekijken Stuur privébericht
Rinse
Crewlid


Geregistreerd op: 09 Feb 2005
Berichten: 6900
Woonplaats: bolsward

BerichtGeplaatst: Za Feb 13, 2010 1:45 am    Onderwerp: Reageren met citaat

linux-user schreef:

dit moet je juist gebruiken als er meerdere accounts op een systeem zijn
het voorkomt gepruts aan elkaars data...


meerdere accounts zijn er juist voor bedoeld dat je niet aan elkaar data kan komen Wink

alleen bij windows 3/95/98/me gold bovenstaande niet Cool
_________________
Help mee om KDE 4.7 in het Nederlands of Fries te vertalen!!
Terug naar boven
Profiel bekijken Stuur privébericht Website bekijken MSN Messenger
Happy



Geregistreerd op: 12 Feb 2006
Berichten: 644
Woonplaats: /planet/tmpfs

BerichtGeplaatst: Za Feb 13, 2010 3:56 pm    Onderwerp: Reageren met citaat

Citaat:
alleen bij windows 3/95/98/me gold bovenstaande niet


eeh we gaan er geen windows forum van maken maar op mijn vrouws laptop
zijn er meerdere accounts en ik kan in ALLE mappen vanuit de mijne...
en het draait op vista
Mr. Green

moet je even weg gewoon ff je "encrypted /dir umounten thats all
en alles is safe Very Happy
_________________
Archlinux (less = more) + wmfs-git
Terug naar boven
Profiel bekijken Stuur privébericht
Rinse
Crewlid


Geregistreerd op: 09 Feb 2005
Berichten: 6900
Woonplaats: bolsward

BerichtGeplaatst: Za Feb 13, 2010 4:43 pm    Onderwerp: Reageren met citaat

linux-user schreef:
eeh we gaan er geen windows forum van maken maar op mijn vrouws laptop
zijn er meerdere accounts en ik kan in ALLE mappen vanuit de mijne...
en het draait op vista


Ah, dan moet ik het rijtje verlengen Smile
Je kunt toch niet haar documenten bewerken en in haar directories opslaan?


Citaat:

moet je even weg gewoon ff je "encrypted /dir umounten thats all
en alles is safe Very Happy


Nou, een voordeel is wel dat je een stukkie veliger bent voor lieden die bijv. met een live-cd of -usb het systeem benaderen en daardoor niet gehinderd worden door de toegangsrechten op de schijf.
_________________
Help mee om KDE 4.7 in het Nederlands of Fries te vertalen!!
Terug naar boven
Profiel bekijken Stuur privébericht Website bekijken MSN Messenger
sciurius



Geregistreerd op: 23 Apr 2008
Berichten: 210

BerichtGeplaatst: Za Feb 13, 2010 5:10 pm    Onderwerp: Reageren met citaat

linux-user schreef:
ik lees net dat cryptkeeper de frontend van " encfs" is

Het is een leuk tooltje, maar één kritische kanttekening: door je crypt folders te importeren is het een eventuele intruder meteen duidelijk waar hij moet gaan kijken...
Terug naar boven
Profiel bekijken Stuur privébericht
Happy



Geregistreerd op: 12 Feb 2006
Berichten: 644
Woonplaats: /planet/tmpfs

BerichtGeplaatst: Za Feb 13, 2010 5:57 pm    Onderwerp: Reageren met citaat

Citaat:
Je kunt toch niet haar documenten bewerken en in haar directories opslaan?

zeker wel ik werk met totalcommander in winduh

Citaat:
Het is een leuk tooltje, maar één kritische kanttekening: door je crypt folders te importeren is het een eventuele intruder meteen duidelijk waar hij moet gaan kijken...

[zeikmodes] tja nix = 100% veilig Mr. Green en ze moet het passwd hebben
_________________
Archlinux (less = more) + wmfs-git
Terug naar boven
Profiel bekijken Stuur privébericht
Berichten van afgelopen:   
Nieuw onderwerp plaatsen   Reageren    AllesLinux Forumindex -> Tips & Tricks Tijden zijn in GMT + 2 uur
Pagina 1 van 1

 
Ga naar:  
Je mag geen nieuwe onderwerpen plaatsen in dit subforum
Je mag geen reacties plaatsen in dit subforum
Je mag je berichten niet bewerken in dit subforum
Je mag je berichten niet verwijderen in dit subforum
Je mag niet stemmen in polls in dit subforum


Powered by phpBB © 2001, 2005 phpBB Group
Vertaling door Lennart Goosens.