Sicurezza Dati

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
The_Dreaming_Mind
Linux 0.x
Linux 0.x
Messaggi: 51
Iscritto il: sab 25 feb 2006, 11:22

Sicurezza Dati

Messaggio da The_Dreaming_Mind »

Cari tutti,

vorrei chiedervi se esiste un metodo efficace per proteggere i dati in un ambiente linux in cui piu` utenti sono a conoscenza della password di amministrazione. purtroppo mi trovo a lavorare su una workstation in cui tutti possono avere accesso come superuser, e vorrei ritagliarmi una zona riservata.

posto che faccio con una certa frequenza il backup della mia home, non sono preoccupato alla perdita dei dati, quanto all'accesso.

esiste qualche software che cripti i dati e li renda accessibili solo quando l'utente si collega, e solo quello, ovviamentre tramite l'introduzione di una password? una strategia di questo tipo dovrebbe proteggere anche da un accesso di superuser, perche` senza conoscere la passoword non dovrebbe essere possibile decriptare i dati, giusto?


vi ringrazio per il supporto.


--
The_Dreaming_Mind
Ultima modifica di The_Dreaming_Mind il sab 1 set 2007, 20:09, modificato 1 volta in totale.

Avatar utente
twister
Staff
Staff
Messaggi: 1599
Iscritto il: mar 11 nov 2003, 0:00
Slackware: current
Località: Roma
Contatta:

Messaggio da twister »

DM Crypt
EncFS
TrueCrypt

Non hai che da scegliere

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2098
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 6.18.0
Desktop: gnome and lxqt
Distribuzione: Ubuntu 24.04 & FC 41
Località: Darmstadt - Germania

Messaggio da albatros »

O anche mcrypt se si tratta di pochi files.
Ricorda però che la macchina non sarà mai sicura finché altri hanno la password di root (basta ad esempio che qualcuno ci metta un keylogger nascondendolo un po', ovviamente nell'ipotesi che tu non stia a fare tanti controlli).
Comunque se non si tratta di materiale realmente riservato e i tuoi colleghi "non giocano sporco", ma vuoi solo proteggerlo un minimo da sguardi indiscreti, le soluzioni proposte secondo me vanno più che bene...

Avatar utente
red
Linux 3.x
Linux 3.x
Messaggi: 810
Iscritto il: gio 20 gen 2005, 0:00
Slackware: current
Kernel: 6.6.12
Desktop: fluxbox
Località: Verona
Contatta:

Messaggio da red »

Per proteggerti da software quali i keylogger, ti consiglio di usare quando critti e decritti delle shell che permettono di crittografare ciò che si digita.
Ora non ricordo bene, ma mi pare che almeno una di quelle che dovresti aver installate di default lo faccia, basta settarlo nel suo menù di configurazione... prova tu a fare una ricerca in merito, ma se mi viene in mente te lo scriverò!

The_Dreaming_Mind
Linux 0.x
Linux 0.x
Messaggi: 51
Iscritto il: sab 25 feb 2006, 11:22

Messaggio da The_Dreaming_Mind »

ringrazio tutti, mi sto organizzando per provare a casa, visto che non ho mai provato questo tipo di software vorrei giusto evitare di perdere accesso ai miei stessi dati...

purtroppo la passoword di root gira tra gli utenti, quindi sono costretto a provare queste soluzioni, facendo una copia gironaliera dei dati su HD esterno.

per adesso vi ringrazio. vi terro` informato.

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Sicurezza Dati

Messaggio da masalapianta »

The_Dreaming_Mind ha scritto: vorrei chiedervi se esiste un metodo efficace per proteggere i dati in un ambiente linux in cui piu` utenti sono a conoscenza della password di amministrazione. purtroppo mi trovo a lavorare su una workstation in cui tutti possono avere accesso come superuser, e vorrei ritagliarmi una zona riservata.

posto che faccio con una certa frequenza il backup della mia home, non sono preoccupato alla perdita dei dati, quanto all'accesso.

esiste qualche software che cripti i dati e li renda accessibili solo quando l'utente si collega, e solo quello, ovviamentre tramite l'introduzione di una password? una strategia di questo tipo dovrebbe proteggere anche da un accesso di superuser, perche` senza conoscere la passoword non dovrebbe essere possibile decriptare i dati, giusto?
non puoi proteggere dei dati in questo modo, e' abbastanza semplice per chi ha uid 0 leggere la password che usi per crittare/decrittare i dati (sotituendo il software crittografico che usi con uno che logghi la tua password, mettendo la tua shell piuttosto che sshd sotto ptrace(), usando un lkm, ecc.. ci son mille modi per farlo); l'unico modo sufficentemente "sicuro" e' ridurre quel che puo' fare chi ha uid 0 (se vuoi crearti una soluzione custom la cosa piu' semplice e' via LSM; se vuoi cose precotte buttati su selinux/rsbac/grsecurity/apparmor/ecc..)

Rispondi