encryption

Linux SMB 클라이언트는 AES-256을 사용해야 하는 SMB 서버에 연결할 수 없습니까?
encryption

Linux SMB 클라이언트는 AES-256을 사용해야 하는 SMB 서버에 연결할 수 없습니까?

Fedora에서 TrueNAS의 SMB 공유에 연결하려고 합니다. SMB 데이터 암호화를 활성화하기 전까지는 잘 작동했습니다. TrueNAS의 서비스 구성(전역 설정)에 다음을 넣었습니다. unix extensions = yes server signing = required client smb encrypt = required server smb3 encryption algorithms = -AES-128-GCM -AES-128-CCM 특정 SMB 공유의 다음(공유당 설정) server smb en...

Admin

cryptsetup-luks를 설치하는 방법
encryption

cryptsetup-luks를 설치하는 방법

실제로 Red Hat 9.2 서버에 LUKS를 설정하려고 합니다. 문제는 내가 할 수 없다는 yum install cryptsetup-luks것 입니다 dnf install cryptsetup-luks. 이러한 명령 중 하나를 사용하려고 하면 다음과 같은 결과가 나타납니다. no match for parameter: cryptsetup-luks error: unable to find a match: cryptsetup-luks IBM 및 공식 Red Hat 문서의 프로세스를 따르고 있기 때문에 이유...

Admin

Suse VM 전체 디스크 암호화, Azure에 저장된 키
encryption

Suse VM 전체 디스크 암호화, Azure에 저장된 키

현재 우리는 사용자 상호 작용 없이 부팅할 수 있도록 시스템 파티션에 저장된 키를 사용하여 데이터 파티션을 암호화하는 솔루션을 보유하고 있지만 Suse VM을 Active Directory, Active Can Directory에 통합하는 방법을 모르기 때문에 시스템 파티션은 그렇지 않습니다. Azure Key Vault에 암호화 키를 저장하시겠습니까? 전에 이런 일을 해본 사람이 있나요? 그렇다면: 어떻게? ...

Admin

하드웨어 암호화 SSD 지우기
encryption

하드웨어 암호화 SSD 지우기

부인 성명 나는 누구에게도 강탈한 적이 없고, 과거에도 누구에게도 강탈한 적이 없으며, 조만간 그렇게 할 계획도 없습니다. 상태 암호화된 삼성 2.5인치 SSD(850, 860 등)가 있다고 상상해 보세요. Bitlocker, FileVault 또는 VeraCrypt와 같은 소프트웨어 암호화인 경우 디스크를 다시 포맷하면 됩니다. 하지만 이 삼성 SSD에는 AES-256Bit 하드웨어 암호화도 함께 제공되는데 비밀번호를 모르겠습니다.나는 디스크에 있는 데이터에 관심이 없습니다. 질문 PW 없이 하드웨...

Admin

Terrapin SSH 공격을 완화하는 방법은 무엇입니까?
encryption

Terrapin SSH 공격을 완화하는 방법은 무엇입니까?

이것SSH에 대한 Terrapin 공격세부사항 1"SSH 프로토콜에 대한 접두사 잘림 공격입니다. 보다 정확하게는 Terrapin은 SSH 보안 채널의 무결성을 손상시킵니다. 핸드셰이크 중에 시퀀스 번호를 주의 깊게 조정함으로써 공격자는 처음에 클라이언트 또는 서버에서 보낸 메시지를 원하는 만큼 제거할 수 있습니다. 클라이언트나 서버가 이를 인지하지 못한 채 메시지를 보안합니다." 이 공격을 완화하려면 SSH 구성을 어떻게 변경하시겠습니까? ...

Admin

LUKS 비밀번호는 정확하지만 허용되지 않습니다.
encryption

LUKS 비밀번호는 정확하지만 허용되지 않습니다.

일반적으로 간단해야 하는 노트북에 Kali를 설치하려고 합니다. 그러나 이 특정 장치에서는 파티션 변경 사항을 디스크에 쓰는 동안 어떤 이유로 Kali 설치 프로그램에서 오류가 발생합니다. 이전에는 드라이브를 수동으로 분할하여 이 문제를 해결할 수 있었습니다 fdisk. 칼리는 훌륭한 경기를 펼쳤습니다. 그러나 디스크 암호화가 부족합니다. 그래서 드라이브를 지우고 LUKS 암호화를 사용하여 Kali를 수동으로 분할하고 구성하기 시작했습니다. 이에 대한 기사를 찾았고 몇 가지 편차만 있으면 따라갈 수 ...

Admin

나가는 rsync 트래픽이 실제로 암호화되었는지 확인하는 방법
encryption

나가는 rsync 트래픽이 실제로 암호화되었는지 확인하는 방법

rsyncSSH 키를 사용하여 두 서버 간에 자동화된 스크립트를 설정했습니다 . 스크립트는 잘 작동하지만 전송되는 트래픽이 실제로 SSH를 통해 암호화되었는지 확인하고 싶습니다 rsync. 어떻게 확인할 수 있나요? rsync데이터가 실제로 SSH를 사용하고 있는지 보고하지 않기 때문에 어떻게든 데이터 흐름을 확인하고 싶습니다. 나는 다음을 사용하고 있습니다 : rsync -azvPh --progress --stats /mydata mydomain.server.org:/backup_folder ...

Admin

Mount 명령을 사용하여 eCryptfs용 비밀번호 캐시가 있습니까?
encryption

Mount 명령을 사용하여 eCryptfs용 비밀번호 캐시가 있습니까?

제가 이해하도록 도와주세요! 나는 그것을 사용하고 있다암호화된 파일 시스템명령을 사용하여 mount개별 폴더를 암호화합니다. 볼륨을 처음 설정할 때 다음을 실행합니다. mount --types ecryptfs /path/to/.private /path/to/.private 그래서 옵션을 선택합니다. 두 번째로 실행하거나 다른 설정을 실행하는 경우: mount --types ecryptfs --options key=passphrase,ecryptfs_key_bytes=<bytes>,ecry...

Admin

LUKS 디스크가 삭제되었습니다.
encryption

LUKS 디스크가 삭제되었습니다.

암호화된 BIOS를 갖춘 듀얼 부팅 노트북이 있습니다. 그런 다음 Manjaro 설치를 제거하고 LUKS 디스크가 포함된 Manjaro 파티션을 포함하여 모든 파티션을 삭제했습니다. 지금 노트북을 시작하면 다음과 같은 오류 메시지가 나타납니다. error: no such cryptodisk found, perhaps a needed disk or cryptodosk module is not found. error: disk 'cryptouuid/...' not found Entering rescue ...

Admin

ZFS 풀을 암호화하는 방법은 무엇입니까?
encryption

ZFS 풀을 암호화하는 방법은 무엇입니까?

tank머리말: 저는 원래 풀을 생성했던 곳인 TrueNAS(SCALE)를 실행하곤 했습니다 . Ubuntu 서버에서 새로 생성된 풀의 키를 할당/변경하려고 하는데 다음 오류가 발생합니다 Key change error: Dataset not encrypted.. user@homeserver:~$ sudo zfs change-key -o keylocation=file:///path/to/zpool.key -o keyformat=raw flash Key change error: Dataset not en...

Admin

암호화된 부팅 파티션: 암호화된 부팅 파티션의 장점
encryption

암호화된 부팅 파티션: 암호화된 부팅 파티션의 장점

Linux 부팅 프로세스와 부팅 파티션 암호화 작동 방식에 대해 자세히 알아보고 싶습니다. 몇 가지 질문이 있습니다. /boot/efiUEFI 시스템에는 또는 에 마운트할 수 있는 ESP 파티션이 있어야 한다는 것을 알고 있습니다 /efi. ESP 파티션에는 부트로더와 커널이 포함되어 있습니다. 제가 가지고 있는 Endeavour OS 시스템에는 /bootIntel 마이크로코드만 포함되어 있습니다. 제가 이해한 바에 따르면 시스템은 먼저 부트로더(제 경우에는 systemd-boot)를 로드한 다음 ...

Admin

암호화된 LVM은 "유효한 LUKS 장치가 아니며" 시작하거나 열 수 없습니다.
encryption

암호화된 LVM은 "유효한 LUKS 장치가 아니며" 시작하거나 열 수 없습니다.

LUKS 암호화를 사용하여 LVM에 Arch를 설치했습니다. 다른 NVME 드라이브에 Debian을 설치한 후에는 더 이상 다른 시스템에서 파티션을 나눌 수 없고 cryptsetup openArch로 부팅할 수도 없습니다. # cryptsetup open /dev/nvme0n1p3 arch Device /dev/nvme0n1p3 is not a valid LUKS device. 여기hexdump -C해당 파티션의 처음 35kb 중 하나 입니다 . 노트: 저는 Arch를 설치할 때 먼저 파티...

Admin

Ubuntu에서 최대 절전 모드를 사용할 때 위험이 있습니까?
encryption

Ubuntu에서 최대 절전 모드를 사용할 때 위험이 있습니까?

최대 절전 모드는 Linux 환경에서 시스템이 깨어나지 않거나 정지되거나 때로는 재설정 후에도 부팅이 거부되는 등의 문제를 일으키는 경우가 많다는 것을 읽었습니다. 특히 여행할 때 시스템을 절전 상태로 절전 모드로 전환하는 아이디어가 정말 마음에 듭니다. 하지만 저는 시스템의 안정성을 타협하고 싶지 않습니다. 그래서 지금은 상황이 어떻게 진행되고 있는지 궁금합니다. Ubuntu에서 최대 절전 모드를 신뢰할 수 있나요? 방정식이 변경되면 전체 디스크 암호화에도 LUKS를 사용합니다. ...

Admin

LUKS 비밀번호 대기시간 설정 방법
encryption

LUKS 비밀번호 대기시간 설정 방법

내 /home파티션(Linux Debian 테스트에서)은 LUKS로 암호화되었습니다. $ mount|grep home /dev/mapper/home-crypt on /home type ext4 (rw,relatime) 다음을 통해 구성 /etc/crypttab: home-crypt UUID=830807e5-01fb-4d82-b2ce-c2e51b176560 none luks,timeout=180 home부팅 프로세스 중에 파티션을 해독하기 위해 LUKS 비밀번호를 입력하라는 메시지가 표시되었습니다....

Admin

"Kingston Datatraveler Locker+ G3"에서 암호화된 파티션을 제거하고 Linux PC에서 사용할 수 있도록 하시겠습니까?
encryption

"Kingston Datatraveler Locker+ G3"에서 암호화된 파티션을 제거하고 Linux PC에서 사용할 수 있도록 하시겠습니까?

저는 "Kingston Datatraveler Locker+ G3"를 가지고 있습니다. 설명서에는 Windows XP와 Windows 7에 대한 단계가 설명되어 있으므로 그 무렵부터 시작된 것으로 추측됩니다. 파일이 몇 개 있는데 비밀번호를 알 수 없어서 몇 번 실패하면 자동으로 포맷됩니다. 내 Linux PC에서 사용할 수 있도록 만들고 싶습니다. 이렇게 하려면 16GB 기본 파티션에 액세스하기 위해 32MB에 불과한 암호화된 파티션을 삭제해야 합니다. 가능합니까? 그렇다면 어떨까요? 인터넷 검색을...

Admin