Описание тега disk-encryption
1
ответ
Использует ли шифрование файловой системы твердотельные накопители?
В целях безопасности нам необходимо внедрить полное шифрование файловой системы на предстоящей установке сервера. Мы используем настройки шифрования по умолчанию, поставляемые с CentOS 7. Мой вопрос: поскольку наши серверы используют SSD-диски, след…
06 сен '14 в 09:11
2
ответа
Шифрование данных на VPS
Я знаю, что нет никакого способа полностью защитить работающую систему, однако я хотел бы сделать то, что возможно. Я не уверен, как сформулировать вопрос, но в основном я хотел бы защитить данные в системе, чтобы никто не смог получить к ним доступ…
01 дек '10 в 14:28
2
ответа
Безопасность LUKS/dm-crypt в случае взлома
Это тема шифрования, в которой я уже некоторое время путаюсь. Из того, что я понимаю о LUKS, после открытия тома LUKS с парольной фразой и монтирования полученного устройства сопоставления устройств его можно считывать и записывать до тех пор, пока …
20 апр '15 в 21:56
4
ответа
Есть ли такая вещь, как аппаратный зашифрованный рейдовый диск?
У меня есть сервер, для которого я хочу защитить контент. Сервер расположен в помещении клиента. Есть ли способ зашифровать содержимое диска RAID (на аппаратном уровне)? Что мне нужно, так это то, что сервер не сможет запуститься, пока не будет введ…
17 ноя '12 в 19:37
1
ответ
Как мне LUKS зашифровать диск, на котором уже есть данные?
На сервере CentOS 7 я бы хотел, чтобы LUKS зашифровал весь жесткий диск, включая раздел размером 50 ГБ, который уже получил yum install и несколько других обновлений, но не более того. Но этот урок говорит, что печатать cryptsetup -y -v luksFormat /…
21 сен '15 в 22:25
1
ответ
Как я могу ввести пароль для опции manage-bde -pw через windows powershell
Я пытаюсь зашифровать том данных (например, E:) с помощью следующей команды: manage-bde -protectors -add E: -pw Когда я выполняю вышеуказанную команду, она запрашивает пароль, поэтому я ввел его. Он успешно шифрует мой объем данных. Теперь я хочу со…
12 май '15 в 11:19
2
ответа
Azure Disk Encryption без Azure AD
Согласно документации и примерам Microsoft, должна быть возможность настроить шифрование диска Azure без использования Azure AD; например, на https://docs.microsoft.com/en-us/azure/security/azure-security-disk-encryption-windows у нас есть следующее…
23 янв '19 в 12:13
1
ответ
Очистка сектора ключа привода битлокера
У меня есть накопитель на 4 ТБ, который был зашифрован (с помощью пароля) с первого дня, и хочу стереть его, прежде чем продать его. Похоже, что процесс займет более 100 часов через nwipe, но мне было интересно, есть ли какая-либо общедоступная инфо…
25 янв '19 в 15:31
1
ответ
Повлияет ли добавление компьютера Windows в другой домен отрицательно на шифрование DPAPI?
Я рассматриваю возможность перемещения компьютера, на котором используется шифрование DPAPI, из одного домена в другой. Повлияет ли это нарушение или иным образом на конфигурацию DPAPI - и на уже зашифрованные данные?
06 мар '13 в 21:18
0
ответов
Зашифруйте домашний каталог Ubuntu 14.04, используя сервисы, которые получают к ним доступ без входа
У меня есть несколько служб, которые запускаются, как только сервер загружается. Теперь я хотел бы зашифровать мой домашний каталог. Будут ли службы работать правильно, если я это сделаю? Код для этих сервисов присутствует в домашнем каталоге и имее…
05 май '15 в 13:21
1
ответ
Как защититься от атак в оперативной памяти
Поскольку хостинг-провайдеры постоянно подвергаются атакам хакеров, шифрование всей файловой системы (всего сервера) такими инструментами, как www.truecrypt.org, кажется мне абсолютно необходимым, если вы заботитесь о своих пользователях. Теперь ата…
15 июн '13 в 10:02
1
ответ
Зашифрованные разделы с избыточностью на сервере Ubuntu
Эй, я должен создать файловую систему с зашифрованным разделом на сервере Ubuntu. что-то вроде Unencrypted: / - 10 GB /home - 10GB /var - 5GB -------------- Encrypted: /opt - 50GB Это я могу выяснить в настройке, просто разделить как обычно, настрои…
12 янв '11 в 05:10
1
ответ
Расширение raid 5 luks раздел
Я только что купил 2 новых диска для моего RAID 5 массива. Я успешно добавил их в массив и повторно синхронизировал. Теперь у меня есть диск /dev/md4 объемом 16 ТБ, но раздел crypt-luks md4p1 по-прежнему составляет 12 ТБ. Я попытался расширить его, …
23 окт '13 в 18:08
1
ответ
Как я могу просмотреть текущий владелец Tpm в Windows?
Как узнать, был ли уже установлен владелец доверенного платформенного модуля? Все это примеры того, как очистить TPM, сбросить пароль владельца, сменить владельца. Я просто хочу увидеть, установлен ли владелец и, возможно, кому он установлен. Глядя …
19 авг '16 в 15:38
0
ответов
FreeBSD: как расширить зашифрованный пул ZFS zroot
Я установил ванильный FreeBSD 11.0 (amd64) и выбрал опцию установки "ZFS на / (зашифровано)" (или, как бы то ни было, это действительно называется). Теперь у меня есть хороший пул ZFS: root@storage:~ # zpool list NAME SIZE ALLOC FREE EXPANDSZ FRAG C…
17 май '17 в 15:46
2
ответа
Mac шифрование и отчетность
В моей компании есть требование поддерживать Mac. Машины должны быть зашифрованы и иметь какой-то способ регистрации в системе управления для проверки состояния шифрования. Это может быть сведено к шифрованию и отчетности. Filevault, который входит …
09 окт '13 в 15:15
1
ответ
Насколько защищена информация на зашифрованном носителе LUKS?
Представьте себе конфиденциальную информацию (сертификаты, ключи, что угодно), хранящуюся на зашифрованном резервном диске LUKS, содержащем, например, файловую систему ext4. AFAIK такое устройство содержит ключевой файл, который в свою очередь зашиф…
14 дек '15 в 15:55
3
ответа
Автоматизация и полное шифрование диска
Я знаю, что название кажется совершенно противоречивым, но позвольте мне уточнить. Чтение недавней статьи Брюса Шнайера об удалении данных заставило меня задуматься о том, что на каждом сервере должно быть полное шифрование диска, хотя бы потому, чт…
15 янв '15 в 21:34
1
ответ
Проблема с BitLocker уже настроена
Конфигурация системы: Windows Server 2008 R2 Стандартная конфигурация диска: RAID1 У нас есть недавно построенная система, которая присоединена к домену и уже настроила нужные объекты групповой политики для BitLocker. Мы устанавливаем битлокер, пере…
13 мар '15 в 16:13
1
ответ
Как отправить команду "ATA Secure Erase" на SSD?
Очень хороший способ стереть SSD с поддержкой SED - это сменить пароль / ключ. Но что делать с теми, у кого нет поддержки SED? Эта статья говорит К счастью, большинство SSD можно стереть, хотя это ближе к "сбросу", чем к стиранию. Команда "ATA Secur…
26 май '15 в 13:43