Encriptar el sistema
Publicado: 14 Noviembre, 2008 - 02:53 Encriptar el sistema
Hola, estos dias he estado pensando en como poder encriptar mi sistema, para que nadie pueda acceder a mis datos aunque saque el disco duro de la maquina. Ya se que suena un poco paranoico, no es que tenga informacion valiosa, pero lo quiero probar.
He estado leyendo un poco y he encontrado el software TrueCrypt, ya se que no esta en los repositorios oficiales, pero debe de dar buenos resultados.
Antes de probar queria saber vuestras experiencias y sugerencias.
Mi idea seria que al loguearme desde el GDM ya se desencriptara todo mi /home y pudiera acceder a toda mi informacion en claro. No se si este es el mecanismo, pero lo veo muy comodo.
Gracias y saludos.
- Inicie sesión o regístrese para enviar comentarios
- 293 lecturas



¿Encriptar? ¿Esa palabra existe? ¿En todo caso quieres esconder tu disco duro dentro de una cueva bajo tierra o algo así?
Que cosas
PD: Busca sobre LVM y sistemas de archivos cifrados. No es tan difícil como parece.
PD2: si vas a cifrar / a la clave la debes ingresar antes del boot para que el sistema pueda arrancar.
OK, he leido un poco y basicamente son particiones virtuales, que puedo jugar con ellos (expandir, meter mas discos, etc).
Pero lo de "encriptar" seria una cosa aparte, ¿no?
He leido algo de LUKS, con esto podria cifrar la particion LVM, pero tambien otra particion normal, ¿no?
Esto de las particiones logicas y tal me supera un poco. Seguire leyendo mas.
Pero ¿con LUKS voy bien encaminado?
Gracias por todo y saludos.
Puedes crear el sistema de archivos cifrado desde la instalación, no es muy difícil, y manejar LVM para este tipo de cosas tampoco lo es en realidad.
Los LVM son volúmenes lógicos, permite por ejemplo crear un volumen que el sistema tomará como si fuera una partición, para el es transparente pero el volumen en realidad puede estar compuesto por varios discos colocados en RAID 0 o en RAID 1 o en RAID 5 o un volumen cifrado como en tu caso. LVM se complica un poco cuando queres hacer RAID pero para cifrado no por que es una relación 1 a 1, una unidad lógica => una partición física. Simplemente debes crearla, indicarle que debe cifrarla y ya.
PD: no cifres la partición swap... ni boot por supuesto.
Geek by nature, Linux by choice, Debian of course.
dale que hay que poner en la balanza un montón de cosas antes de hacer lo que quieres hacer...
tenes datos que pueden afectar el bienestar físico de las almas mortales con pies sobre este planeta?
tal vez una linda base de datos con datos extra-mega sensibles?
tal vez una lista secreta de espías ubunteros infiltrados en esdebian?
o simplemente queres guardar cifrando algunos "cositas personales"?
no te compliques proba esto:
http://www.kriptopolis.org/encfs-cifrado-facil-de-ficheros-en-linux
y en kde-apps.org tenes una gui para eso.
en realidad lo acertado es lo que ha dicho pato....pero tal vez soluciones con esto que te doy.
Gracias por la ayuda, una duda:
¿LVM tiene opcion de cifrar? ¿o utilizo LUKS?
Gracias de nuevo.
Gracias Gaucho, no es que tenga cosas sensibles ni nada de eso, es solo para probar cosas nuevas.
Te agradezco tu ayuda, pero seguire lo pasos de Pato Silva, que la verdad suena mas bonito.
Gracias por la ayuda.
Geek by nature, Linux by choice, Debian of course.
Gracias Gaucho, no es que tenga cosas sensibles ni nada de eso, es solo para probar cosas nuevas.
Te agradezco tu ayuda, pero seguire lo pasos de Pato Silva, que la verdad suena mas bonito.
Gracias por la ayuda.
maldición!!! pense que tenias una lista ubunteros infiltrados!!
ahora enserio...me alegro de tu elección, me parece la mas correcta y seria.
Gracias Gaucho, no es que tenga cosas sensibles ni nada de eso, es solo para probar cosas nuevas.
Te agradezco tu ayuda, pero seguire lo pasos de Pato Silva, que la verdad suena mas bonito.
Gracias por la ayuda.
Yo tb te recomiendo la opción de Pato Silva, pero antes de hacerla, comprueba cuales son tus necesidades, que es lo que deseas encriptar y a ojos de quién. El rendimiento disminuye bastante mas cifrando una particion entera que una carpeta.
Quizas no necesites cifrar toda la particion, quizas tan solo /home, etc...
Saludos.
♂ ♂ ♂ ♂ ♂
La verdad yo he usado lucks hace un tiempo y no he tenido problemas de rendimiendo en mi partición /home de unos 80GB, solo me ped{ia la contraseña cada vez que iniciaba el sistema para poder montar el sistema de ficheros, como anteriormente dije mi home.
Abrazos!
Sebas
Gracias por la ayuda, una duda:
¿LVM tiene opcion de cifrar? ¿o utilizo LUKS?
Gracias de nuevo.
Hablo por lo que me acuerdo, que no es mucho:
El instalador de etch ya traia la opción cuando particionabas (creo que tenes que cargar el módulo, cuando te ofrece "cargar modulos extra") de hacer un particionado guiado y lvm sobre una particion cifrada (o era alreves, particion cifrada sobre lvm... no recuerdo), pero es muy fácil, te pide la clave, si querés separar el home y listo. Tiene la desventaja de cifrar todo el disco (excepto /boot, eso es básico)
Si lo queres hacer manual tenes que crear las particiones /boot y swap comunes (para no cifrar el swap, no tiene sentido hacerlo), luego creas una tercera y la declaras como cifrada y dentro de esa haces el volumen lógico donde creas el grupo de ya_no_me_acuerdo_que y dentro de eso los volumenes fisicos para / y /home... mas o menos asi van los tiros.
Saludos.