OpenMandriva: Mageia (Mageia 9) 20/Agosto/2023 - Anuncio, Descargas.
Blogdrake recomienda descargar las imágenes de instalación (iso) vía torrent para evitar corrupción de datos, aprovechar mejor su ancho de banda y mejorar la difusión de las distribuciones.
Sobre swap y directorios cifrados en Mandriva
Nunca se pueden tomar suficientes precauciones asi que lo mejor es no dejar que nadie vea datos oscuros de nuestros directorios personales por eso la solucion es cifrarlos en Mandriva es facil...
Esta info la saque del Planet Mandriva especificamente de este integrante:
"No sabia que facil era configurar un directorio cifrado con Mandriva si haces esto nadie que robe tu disco duro sera capaz de robar informacion del mismo a menos que conozca la contraseña. Esto es muy util para portatiles no perderas mucho desempeño por lo menos yo no lo note.
Tan solo hace falta:
[dalfa@b3c00l ~]$ su Password: [root@b3c00l dalfa]# urpmi --noclean mountloop instalando mountloop-0.15.2-1mdk.i586.rpm desde /mnt/mdv2006-cd2/media/main2 Preparando... ############################################# 1/1: mountloop #############################################
Y luego ejecutas como usuario normal drakloop como usuario normal agregas un directorio, especificas el tamaño y la contraseña. Ahora cada vez que entres graficamente te preguntara por la contraseña del directorio y despues estara disponible, cualquier cosa en el sera cifrada.
Tambien puedes cifrar tu particion swap dado que bajo ciertas circunstancias swap puede contener informacion privada como contraseñas que no se borraron con con el apagado del sistema para hacer esto solo editas tu fstab asi:
/dev/hda6 swap swap encrypted 0 0
Con esto todo sera mas seguro"
Funciona muy bien ya lo probe.
- Blog de drakedalfa
- Entra a tu cuenta o crea una para poder comentar.
Usuario
# 21489 no me funciona
Poz va a ser que no.
Acabo de instalarlo, he creado un directorio llamado privado, le pongo contraseña y, como dices, aunque el mismo esta montado como tal, pero, graficamente puedo acceder tranquilamente, no me pide nada de nada.
Y desde luego, de una xterm tambien accedo, asi que, no se realmente cual es la funcionalidad de esto, a menos que sea a otros usuarios a los que pida el passwd.
Linux user: #378807
Linux user: #378807
BOFH
# 21491 ¿Ehh, no me funciona o no entiendo?
entonces funciona, me parece que no entiendes lee el doc ahi no dice que te preguntara cada vez que quieras entrar a el sino que te preguntara en cada carga grafica la contraseña y si se la das correcta lo monta y ya es accesible.
La funcionalidad es que no se montara el directorio a menos que coloques la contraseña y ni siquiera root lo podra ver sin contraseña, como te dije antes parece que no entiendes de que se trata .
--
dalfa@jabber.org
[dalfa@b4sh ~]$ | ¿Quien es Jesucristo?
¿Quien es Jesucristo?
Usuario
# 21510 si, eso era
Si, no me habia percatado de eso, solo cuando reinicie el servidor grafico me di cuenta de lo que decias.
Al papel y a la mujer hasta el culo has de ver.
Linux user: #378807
Linux user: #378807
Usuario
# 21545 Directorio encriptado con drakloop, no tan bien como deberia
Hola drakealfa y el resto
Esto es lo que me ha pasado a mi al crear un directorio encriptado:
- una vez creado (y montado) el directorio es accesible por cualquiera que entre con los permisos adecuados. Hasta aqui todo correcto.
El problema es el siguiente
- si no desmonto el directorio y salgo de la sesion X ("la carga grafica" como tu la llamas :-) ), el directorio continua montado y accesible, aun cuando el usuario que lo ha habilitado con su clave ya no esta activo en el sistema (esto me parece una falla muy seria).
Segun mi prueba, el directorio no se desmonta cuando el usuario que lo ha activado sale de la sesion X. Parece que hay que desmontar el directorio "a mano".
Puede suceder que salgas del sistema y tu/s directorio/s "encriptados" continuen accesibles para cualquiera con los permisos adecuados (y root por supuesto).
Esto puede dar lugar a que el usuario tenga una falsa sensacion de seguirdad: "Bueno, a partir de ahora ya tengo todas mis claves en un fichero de texto, en un directorio encriptado. Nadie, ni root, puede verlas, je, je, je..." FALSO (segun en que condiciones).
Tal vez seria conveniente que el sistema se asegure de desmontar/deshabilitar los directorios encriptados "cuando el usuario que los habilito sale del sistema".
Se agradecera cualquier comentario y/o correccion :-)
Saludos
BOFH
# 21553 Pues
Para eso esta drakloop no coloques que te pregunte en la carga del servidor X sino que lo montas solo cuando lo vas a usar y luego lo desmontas sobre la funcionalidad de que se desmonte cuando salga el usuario seria bueno colocar la sugerencia en MejorasDrake y si tienes razon podria agregarse esa mejora ya que ahora mismo no la tiene.
¿Quien es Jesucristo?
BOFH
# 21555 Es cierto
Lo acabo de comprobar y es cierto. De todas maneras no es un sistema pensado para esconder directorios en un ordenador doméstico, sino que, como dice el propio DrakeDalfa, esto es más bien útil para portátiles. El robo o extravío del mismo implica que los directorios cifrados no se podrán ver, siempre que cuando pierdas el portátil esté apagado ;) También puede ser útil en llaves y discos USB, por ejemplo.
Eso sí, si por alguna razón se usa en ordenadores domésticos hay que tener la precaución de desmontar el directorio cifrado antes de salir y de que lo use otra persona. No sé si esto es muy difícil o no de implementar para que lo haga el sistema automáticamente, pero sí es una idea a tener en cuenta.
Saludos,
luismago
--
JID: luismago@jabber.org
Si se busca el triunfo como sea, se vive el drama de tener que ganar.
Saludos,
luismago
--
JID: luismago@jabber.org
Ceterum censeo Carthaginem esse delendam. -Marco Porcio Catón
BOFH
# 21559 No conocía planetmandriva
No conocía planetmandriva :D
Saludos y gracias ;-)
¿Cómo enviar un BUG?
Documentación
El Blog de Pacho