Criptografia com Loop-AES

Esse artigo apresenta um passo-a-passo para a compilação do kernel em um sistema Linux, baseado na distribuição Debian, para a preparação do kernel e a aplicação de criptografia em uma partição /tmp utilizando o patch do Util-linux e loop-aes com chave de 256 bits.

[ Hits: 19.566 ]

Por: Fabiano Sabha em 06/06/2008


Introdução



O objetivo deste artigo é a preparação do kernel para criptografar partições, visando a fortificação de um sistema Linux.

Esse artigo está focado na utilização do loop-aes e será demonstrado a preparação do kernel e um exemplo de aplicação de criptografia em uma partição (tmp).

Compilando o Kernel

Para compilação do kernel peço que visitem o link:
que apresenta um passo-a-passo da compilação do kernel em um sistema Linux, distribuição Debian.

Essa compilação do kernel será feita somente para termos a certeza de que não teremos problemas com o kernel, após o sistema reiniciado e comprovado o funcionamento, o próximo passo será a preparação do kernel para dar suporte a criptografia com loop-aes.

    Próxima página

Páginas do artigo
   1. Introdução
   2. Preparando o Kernel para suporte ao Loop-aes
   3. Preparando o sistema para iniciar criptografado
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Proxy reverso com ModSecurity no Debian Etch

Tratamento de dados fornecidos pelo usuário: projetando sistemas com mais segurança

Navegador Blindado FeniX Linux

Alta disponibilidade com IP compartilhado - UCARP

Filtro de conteúdo e vírus: Slackware 10.2 + Squid + Dansguardian + Clamav

  
Comentários
[1] Comentário enviado por nicolo em 07/06/2008 - 11:21h

Esta bom mas....
Não entendi para que esta ginástica toda com um kernel 2.4. Eu uso uma partição criptografada com o cryptsetup, fácil de fazer, sem recompilar kernel e que funciona maravilhosamente com o kernel 2.6.22 e 2.6.24 tanto no ubuntu como no slackware.

[2] Comentário enviado por sabha em 07/06/2008 - 18:37h

nicolo,

na verdade nao teve compilacao do kernel 2.4. como disse a compilacao esta ai somente para garantir que nao teremos nenhuma surpresa ou falta de suporte do kernel para a criptografia. Pois nao é imcomum uma compilacao apresentar algumas surpresas...

vale lembrar que a criptografia aqui apresentada eh suportada diretamente pelo kernel.

abraços..


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts