tst是什么意思| 家里为什么会有蚂蚁| 眼角痒用什么药| 闭角型青光眼是什么意思| 狂犬疫苗打在什么部位| 吃brunch是什么意思啊| 肝血不足吃什么| 北洋军阀是什么意思| 对公转账是什么意思| 曹操字什么| 三月八号是什么星座| 宝宝经常发烧是什么原因| 为什么井盖是圆的| 狗吐了是什么原因| 肾不纳气用什么中成药| 罄竹难书是什么意思| ab和a型血生的孩子是什么血型| 鸡胸肉炒什么好吃| 代沟是什么| 人得猫癣用什么药| 备孕要检查什么项目| 地主之谊是什么意思| 失信人是什么意思| 出痧的颜色代表什么| 男人前列腺炎有什么症状表现| 怀孕上火吃什么能降火| 洗衣机启动不了是什么原因| 蜗牛是什么动物| 承字属于五行属什么| 什么宽带网速快又便宜| 什么鱼刺少| 腿疼吃什么药| 什么症状吃柏子养心丸| 转氨酶高有什么症状| 甲沟炎看什么科| 婴儿吓着了有什么症状| 口苦吃什么药最好| 什么蜂蜜最好| rmssd是什么意思| 孩子改姓需要什么手续| 猪狗不如是什么生肖| 江诗丹顿是什么档次| 鸽子吃什么| 红点是什么原因引起的| 为什么印度人叫阿三| 欣字取名什么寓意| 海市蜃楼是什么现象| 梵高属于什么画派| 气血不足吃什么补最快| 11月8日什么星座| 为什么早上起床头晕| 静脉曲张挂什么科室| 为什么会感染幽门螺旋杆菌| 氧饱和度是什么意思| 道地药材是什么意思| 激素六项挂什么科| 什么是肾癌| 舍本逐末什么意思| 海凉粉是什么做的| 什么最解渴| 腹直肌是什么| 丑时五行属什么| 脚气泡脚用什么泡最好| 黄体酮是什么| 日和立念什么| 什么时候种大白菜| 备孕吃什么水果| 白细胞计数偏低是什么意思| 欺世盗名是什么意思| 低血糖看什么科室| 耳鸣吃什么药最好| 胃火旺喝什么茶| 焦虑症应该挂什么科室| 疝气挂什么科| 水瓶男喜欢什么样的女生| 牙齿脱矿是什么意思| 6.22什么星座| 明目退翳什么意思| 潮热是什么意思| 劼字取名的寓意是什么| 赛博朋克什么意思| 滑精是什么症状| 女生男相的是什么命| 氯化钙是什么| 2018年属什么| 公粮是什么意思| 大拇指戴戒指是什么意思| 什么人不能吃海参| 白虎是什么| 科甲是什么意思| 什么为力| 什么叫早搏| 执子之手什么意思| 怀孕前三个月不能吃什么| 气滞血瘀是什么意思| 肺结核通过什么途径传染| 小孩热感冒吃什么药好| 胃角在什么位置图片| 为什么痛经| 脾胃虚是什么症状| 睡不着吃什么| 男同是什么| 药店为什么不让卖高锰酸钾| 负荆请罪是什么意思| 梦见换房子是什么预兆| 护理部是干什么的| 拔罐是什么原理| 腔梗是什么意思| apgar评分是什么意思| 一天老是放屁是什么原因| 尿蛋白高是什么病| 胃溃疡有什么症状| 什么胆忠心| 一个火一个羽一个白念什么| 一厢情愿是什么生肖| 紧急避孕药有什么危害| 鸡眼是什么原因引起的| 茴香豆是什么豆| 为什么手脚冰凉还出汗| 一生辛苦不得财是什么生肖| 暗网里面有什么| 身上起疙瘩是什么原因| 何五行属性是什么| 姜枣茶什么时间喝最好| 肠系膜淋巴结炎吃什么药| 外甥和舅舅是什么关系| 98年属什么| 什么是生化妊娠| 甲沟炎看什么科| 天公作美是什么生肖| 拜阿司匹林什么时间吃最好| 蜂蜜为什么不会变质| 血压低什么症状| 宝宝什么时候可以吃盐| 北斗星代表什么生肖| 头疼什么原因| 男人做什么运动能提高性功能| 西瓜为什么叫西瓜| 梦见娃娃是什么意思| 三秦是什么意思| 淋球菌是什么病| 核能是什么| 子宫脱垂什么症状| 眼睛疼吃什么药| 鸡属于什么类动物| 泳帽什么材质的好| 四月十五什么星座| 普洱茶有什么功效与作用| 什么药| 白骨精什么意思| 男朋友昵称叫什么好听| 上日下文念什么| 鬼火是什么意思| 办护照需要什么条件| 孑孓什么意思| 降压药有什么副作用| 什么水果泡酒最好| 心慌气短吃什么药最好| 什么属于轻微糖尿病| 什么是奇点| 开五行属什么| 啪啪啪是什么意思| 半夜腿抽筋是什么原因| 12月17日什么星座| 猫的舌头为什么有刺| 梦见撞车是什么预兆| 全血细胞减少是什么意思| 脑管瘤的症状是什么| 不置可否是什么意思| 医保乙类是什么意思| 总是抽筋是什么原因| 鱼日羽念什么| 摩羯座男生喜欢什么样的女生| 珍珠状丘疹用什么药膏| 得水痘不能吃什么| 吃什么解腻| 舅舅的女儿叫什么| 精神病吃什么药| 蜥蜴人是什么| 什么时候阅兵| 后羿射日什么意思| 二毛二是什么军衔| 跳蚤的天敌是什么| 神经衰弱什么症状| 梦见袜子破了是什么意思| 最短的季节是什么| 胎儿顶臀长是什么意思| mo是什么意思| 蚕豆不能和什么一起吃| 在什么的前面用英语怎么说| 便秘吃什么水果| 身上有白点是什么原因| 脚上长鸡眼去医院挂什么科| 糖尿病什么水果不能吃| 为什么晚上睡不着| 厌男症的表现是什么| 山梨酸是什么| 阿戈美拉汀片是什么药| 鼻甲肥大是什么原因| 头疼吃什么| 左边是心脏右边是什么| 狗狗喝什么水| 检查hpv需要注意什么提前注意什么| 什么的挑选| hvp是什么| 榴莲为什么那么贵| yet是什么意思| 水滴鱼长什么样子| 容易犯困是什么原因| 竹叶青是什么茶| 目瞪口呆是什么生肖| 吗啡是什么药| 尿蛋白定量是什么意思| 胆的作用及功能是什么| 不想长胡子有什么办法| gr是什么| 手指甲有月牙代表什么| 龙生九子都叫什么名字| 尿酸520属于什么水平| 蚊子最怕什么植物| 次胖是什么意思| 失而复得什么意思| 米线和米粉有什么区别| 拔智齿后吃什么消炎药| 吃茶叶蛋有什么好处和坏处| 武装部部长是什么级别| 冥王星是什么星| 喝什么助眠| 嗤之以鼻是什么意思| 脸上长痘痘什么原因| 什么草药能治痔疮| 叉烧是什么意思| 经常拉肚子是什么原因| amazon是什么意思| 胰腺ca是什么意思| 芦荟胶有什么用| 处女座和什么座最配对| 刘华强是什么电视剧| 高铁二等座是什么意思| 什么是猎奇| 4月6日是什么星座| 来来来喝完这杯还有三杯是什么歌| 总爱睡觉是什么原因| 432是什么意思| 肺结核有什么症状| 血氧低是什么原因| 淀粉酶高有什么危害| 遨游是什么意思| 红肉是指什么肉| 女人脚肿是什么原因| 火疖子吃什么药| 素鸡是用什么做的| 什么是卫校| 小孩上火了吃什么降火最快| math是什么意思| 肛门跳动是什么原因| 肝硬化有什么症状表现| 2h是什么意思| 请多指教是什么意思| 什么是同性恋| 农历六月十一是什么星座| 十万个为什么儿童版| 似是而非是什么意思| 什么杀精子最厉害| 百度
Jump to content

车讯:2020年前推出 本田将开发纯电/PHEV技术

From ArchWiki
百度 苏亚雷斯在签约仪式上表示,非常荣幸受邀担任国美手机形象大使。

Przed zaszyfrowaniem dysku zaleca si? bezpieczne wymazanie dysku poprzez nadpisanie ca?ego dysku losowymi danymi. Aby zapobiec atakom kryptograficznym lub niepo??danemu odzyskiwaniu plików, dane te s? idealnie nie do odró?nienia od danych pó?niej napisanych przez dm-crypt. Aby uzyska? bardziej wyczerpuj?c? dyskusj? zobacz Data-at-rest encryption#Preparing the disk.

Bezpieczne usuwanie danych z dysku twardego

Podczas wybierania metody bezpiecznego usuwania dysku twardego nale?y pami?ta?, ?e nale?y to zrobi? tylko raz, dopóki dysk jest u?ywany jako dysk zaszyfrowany.

Warning Dokonaj odpowiednich kopii zapasowych cennych danych przed uruchomieniem!
Note Podczas usuwania du?ej ilo?ci danych proces mo?e potrwa? od kilku godzin do kilku dni.
Tip
  • Proces wype?niania zaszyfrowanego dysku mo?e potrwa? nawet dzień, zanim zostanie ukończony na dysku wieloterabajtowym. Aby nie pozostawi? maszyny bezu?ytecznej podczas pracy, warto j? wykona? z systemu ju? zainstalowanego na innym dysku, a nie z systemu instalacji Arch na ?ywo.
  • W przypadku dysków SSD, aby zminimalizowa? artefakty pami?ci podr?cznej pami?ci flash, rozwa? wykonanie czyszczenia komórki SSD przed wykonaniem poni?szych instrukcji.

Metody ogólne

Aby uzyska? szczegó?owe instrukcje na temat usuwania i przygotowania dysku, przeczytaj Bezpiecznie wyma? dysk.

Metody specyficzne dla dm-crypt

Poni?sze dwie metody s? specyficzne dla dm-crypt i s? wymienione, poniewa? s? bardzo szybkie i mog? by? wykonywane równie? po konfiguracji partycji.

cryptsetup FAQ opisuje bardzo prost? procedur? u?ycia istniej?cej woluminu dm-crypt do usuni?cia ca?ej dost?pnej wolnej przestrzeni na bazowym urz?dzeniu blokowym za pomoc? losowych danych, dzia?aj?c jako prosty generator liczb pseudolosowych. Ma równie? chroni? przed ujawnieniem wzorców u?ytkowania. Dzieje si? tak dlatego, ?e zaszyfrowane dane s? praktycznie nie do odró?nienia od przypadkowych.

dm-crypt wymazuje pusty dysk lub partycj?

Najpierw utwórz tymczasowy zaszyfrowany kontener na partycji (sdXY) lub pe?ny dysk (sdX) do zaszyfrowania, np. przy u?yciu domy?lnych parametrów szyfrowania i losowego klucza za po?rednictwem --key-file /dev/{u}random opcja (patrz tak?e Random number generation):

# cryptsetup open --type plain /dev/sdXY container --key-file /dev/random

Po drugie, sprawd?, czy istnieje:

# fdisk -l
Disk /dev/mapper/container: 1000 MB, 1000277504 bytes
...
Disk /dev/mapper/container does not contain a valid partition table

Przetrzyj pojemnik zerami. U?ycie funkcji if=/dev/urandom nie jest wymagane, poniewa? do losowo?ci wykorzystywany jest szyfr.

# dd if=/dev/zero of=/dev/mapper/container status=progress
dd: writing to ‘/dev/mapper/container’: No space left on device
Tip
  • U?ywanie dd z opcj? bs=, np. bs=1M, jest cz?sto u?ywany w celu zwi?kszenia przepustowo?ci operacji na dysku.
  • Aby wykona? sprawdzenie operacji, wyzeruj partycj? przed utworzeniem pojemnika czyszczenia. Po poleceniu czyszczenia blockdev --getsize64 /dev/mapper/containermo?e by? u?yty do uzyskania dok?adnego rozmiaru kontenera jako root. Teraz mo?na u?y? do sprawdzenia, czy czyszczenie zast?pi?o wyzerowane sektory, np. od -j containersize - blocksize aby zobaczy? czy czyszczenie dobieg?o końca.

Na koniec zamknij tymczasowy kontener:

# cryptsetup close container

Podczas szyfrowania ca?ego systemu, kolejnym krokiem jest #Partycjonowanie. Je?li szyfrujesz tylko partycj?, kontynuuj dm-crypt (Polski)/Encrypting a non-root file system (Polski)#Partycja.

dm-crypt czy?ci po instalacji wolne miejsce

U?ytkownicy, którzy nie mieli czasu na procedur? czyszczenia przed instalacj?, mo?e osi?gn?? podobny efekt po uruchomieniu zaszyfrowanego systemu i zamontowaniu systemów plików. Nale?y jednak rozwa?y?, czy dany system plików móg? skonfigurowa? zarezerwowane miejsce, np. dla u?ytkownika root lub innego disk quota mechanizm, który mo?e ograniczy? czyszczenie nawet w przypadku wykonywania przez u?ytkownika root: niektóre cz??ci podstawowego urz?dzenia blokowego mog? nie zosta? w ogóle zapisane.

Aby wykona? operacj? czyszczenia, tymczasowo wype?nij pozosta?? woln? przestrzeń partycji, pisz?c do pliku wewn?trz zaszyfrowanego kontenera:

# dd if=/dev/zero of=/file/in/container status=progress
dd: writing to ‘/file/in/container’: No space left on device

Sync the cache to disk and then delete the file to reclaim the free space.

# sync
# rm /file/in/container

Powy?szy proces nale?y powtórzy? dla ka?dego utworzonego bloku partycji i systemu plików. Na przyk?ad konfiguracja LVM na LUKS, proces musi zosta? wykonany dla ka?dego woluminu logicznego.

Wytrzyj nag?ówek LUKS

Partycje sformatowane za pomoc? dm-crypt/LUKS zawieraj? nag?ówek z u?ytymi opcjami szyfrowania i krypt, które s? okre?lane jako dm-mod podczas otwierania bloku. Po nag?ówku rozpoczyna si? faktyczna losowa partycja danych. W zwi?zku z tym, przy ponownym instalowaniu na ju? losowym nap?dzie lub demonta?u jednego (np. Sprzeda? komputera, prze??czanie nap?dów itd.) Mo?e to by? wystarczaj?ce, aby wyczy?ci? nag?ówek partycji, zamiast nadpisywa? ca?y dysk - który mo?e by? d?ugim procesem.

Wyczyszczenie nag?ówka LUKS spowoduje usuni?cie klucza g?ównego zaszyfrowanego PBKDF2 (AES), soli i tak dalej.

Note Wa?ne jest, aby pisa? na zaszyfrowanej partycji LUKS (/dev/sdX1 w tym przyk?adzie) a nie bezpo?rednio do w?z?a urz?dzenia dysków. Konfiguruje szyfrowanie jako warstw? odwzorowuj?c? urz?dzenia na innych, np. LVM na LUKS na macierzy RAID powinien nast?pnie odpowiednio napisa? do RAID.

Nag?ówek z jedn? domy?ln? pami?ci? kluczy o wielko?ci 256 bitów ma rozmiar 1024 KB. Zaleca si? równie? nadpisanie pierwszego 4KiB napisanego przez dm-crypt, wi?c trzeba wyczy?ci? 1028 KB. To jest 1052672 bajtów.

Aby u?y? przesuni?cia punktu zerowego:

# head -c 1052672 /dev/urandom > /dev/sdX1; sync

Dla 512-bitowej d?ugo?ci klucza (na przyk?ad dla aes-xts-plain z 512-bitowym kluczem) nag?ówek zajmuje 2 MB. Nag?ówek LUKS2 4MiB.

Je?li masz w?tpliwo?ci, po prostu b?d? hojny i nadpisaj pierwsze 10 MB.

# dd if=/dev/urandom of=/dev/sdX1 bs=512 count=20480
Note Kopie zapasowe danych nag?ówka mog? zosta? uratowane, ale system plików prawdopodobnie zosta? uszkodzony, poniewa? pierwsze zaszyfrowane sektory zosta?y nadpisane. Zobacz dalsze sekcje, jak wykona? kopi? zapasow? kluczowych bloków nag?ówka.

Podczas wycierania nag?ówka losowymi danymi wszystko, co pozosta?o na urz?dzeniu, jest zaszyfrowane. W przypadku dysku SSD mo?e wyst?pi? wyj?tek z powodu bloków pami?ci podr?cznej u?ywanych przez dyski SSD. Teoretycznie mo?e si? zdarzy?, ?e nag?ówek by? w nich buforowany jaki? czas wcze?niej, a ta kopia mo?e by? nadal dost?pna po wyczyszczeniu oryginalnego nag?ówka. Ze wzgl?dów bezpieczeństwa nale?y wykona? bezpieczne wymazywanie dysku SSD z dysku SSD (procedura prosz? zobaczysz FAQ 5.19).

Partycjonowanie

Ta sekcja ma zastosowanie tylko podczas szyfrowania ca?ego systemu. Po tym, jak nap?d zosta? (i) bezpiecznie nadpisany, w?a?ciwy schemat partycjonowania b?dzie musia? zosta? dok?adnie wybrany, bior?c pod uwag? wymagania dm-crypt oraz efekty, jakie ró?ne wybory b?d? mia?y na zarz?dzanie systemem wynikowym.

Wa?ne jest, aby od razu zauwa?y?, ?e w prawie ka?dym przypadku musi istnie? osobna partycja dla / boot, która musi pozosta? niezaszyfrowana, poniewa? bootloader musi uzyska? dost?p do katalogu / boot, gdzie za?aduje modu?y initramfs / encryption potrzebne do za?adowania reszta systemu (szczegó?y patrz mkinitcpio). Je?li to podniesie obawy dotycz?ce bezpieczeństwa, patrz

Kolejnym wa?nym czynnikiem, który nale?y wzi?? pod uwag?, jest sposób obs?ugi obszaru wymiany i zawieszenia systemu, patrz dm-crypt (Polski)/Swap encryption (Polski).

Partycje fizyczne

W najprostszym przypadku zaszyfrowane warstwy mog? by? oparte bezpo?rednio na fizycznych partycjach; zobacz Partycjonowanie metod ich tworzenia. Podobnie jak w systemie niezaszyfrowanym, wystarczaj?ca jest partycja g?ówna, oprócz innej dla /boot jak wspomniano wy?ej. Ta metoda pozwala decydowa?, które partycje szyfrowa?, a które pozostawi? niezaszyfrowane, i dzia?a tak samo bez wzgl?du na liczb? dysków. Mo?liwe b?dzie równie? dodawanie lub usuwanie partycji w przysz?o?ci, ale zmiana rozmiaru partycji b?dzie ograniczona wielko?ci? hosta dysku. Na koniec zwró? uwag?, ?e do otwarcia ka?dej zaszyfrowanej partycji wymagane s? osobne has?a lub klucze, mimo ?e mo?na to zautomatyzowa? podczas uruchamiania z u?yciem crypttab plik, patrz Dm-crypt/System configuration#crypttab.

U?o?one urz?dzenia blokowe

Je?li potrzebna jest wi?ksza elastyczno??, dm-crypt mo?e wspó?istnie? z innymi urz?dzeniami blokowymi, takimi jak LVM i RAID. Zaszyfrowane pojemniki mog? znajdowa? si? poni?ej lub na innych urz?dzeniach blokowych:

  • Je?li urz?dzenia LVM / RAID zostan? utworzone na wierzchu zaszyfrowanej warstwy, b?dzie mo?na swobodnie dodawa?, usuwa? i zmienia? rozmiary systemów plików tej samej zaszyfrowanej partycji, a tylko jeden klucz lub has?o b?dzie wymagane dla nich wszystkich. Poniewa? zaszyfrowana warstwa znajduje si? na partycji fizycznej, nie b?dzie mo?liwe wykorzystanie mo?liwo?ci LVM i RAID do obs?ugi wielu dysków.
  • Je?li zaszyfrowana warstwa zostanie utworzona na urz?dzeniach LVM / RAID, nadal b?dzie mo?liwa reorganizacja systemów plików w przysz?o?ci, ale z dodatkow? z?o?ono?ci?, poniewa? warstwy szyfrowania b?d? musia?y zosta? odpowiednio dostosowane. Ponadto do otwarcia ka?dego zaszyfrowanego urz?dzenia b?d? wymagane osobne has?a lub klucze. Jest to jednak jedyny wybór w przypadku systemów, które wymagaj? zaszyfrowanych systemów plików, aby obejmowa?y wiele dysków.

Btrfs subvolumes

Wbudowana funkcja podpolumn Btrfs mo?e by? u?ywana z dm-crypt, ca?kowicie zast?puj?c potrzeb? LVM, je?li nie s? wymagane ?adne inne systemy plików. Nale?y jednak pami?ta?, ?e pliki wymiany nie s? obs?ugiwane przez brtrfs, wi?c je?li wymagana jest partycja wymiany, konieczna jest szyfrowana partycja wymiany.

Boot partition (GRUB)

Zobacz dm-crypt (Polski)/Encrypting an entire system (Polski)#Szyfrowana partycja rozruchowa (GRUB).

为什么正骨后几天越来越疼 纳帕皮是什么皮 季夏是什么意思 雪梨是什么梨 桐字属于五行属什么
右耳朵发热代表什么预兆 梦见自己得了绝症预示着什么 讥讽的笑是什么笑 外阴过敏用什么药 血糖高做什么运动好
达瓦里氏什么意思 6月9日是什么星座 aid是什么意思 血红蛋白浓度是什么意思 7月18日是什么日子
耳鬓厮磨是什么意思 拧巴什么意思 主家是什么意思 吃什么药 失心是什么字
虚不受补吃什么中成药hcv9jop4ns6r.cn 窦性心律过缓是什么意思hcv7jop4ns6r.cn 列文虎克发现了什么hcv8jop1ns9r.cn 成人大便绿色是什么原因hcv9jop4ns8r.cn yeezy是什么牌子hcv7jop6ns1r.cn
11月14号是什么星座hcv9jop0ns9r.cn 拖拖拉拉什么意思hcv8jop2ns9r.cn 小腹疼痛什么原因hcv8jop4ns8r.cn 养精蓄锐是什么意思hcv9jop6ns3r.cn 病理会诊是什么意思hcv8jop1ns6r.cn
泰坦尼克号什么时候上映的hcv8jop9ns4r.cn movies是什么意思hcv9jop7ns0r.cn 脚二拇指比大拇指长代表什么hcv8jop3ns7r.cn 头晕没精神是什么原因jinxinzhichuang.com 加盟资质需要什么条件fenrenren.com
睡觉流口水吃什么药adwl56.com 乳腺彩超能查出什么hcv8jop5ns6r.cn 印堂发黑是什么征兆hcv7jop6ns6r.cn 肺挂什么科hcv9jop0ns1r.cn aki医学上是什么意思hcv9jop5ns1r.cn
百度