Month: December 2007

Encriptando uma partição inteira

Este é um bom passo-a-passo de como encriptar um volume com Truecrypt:

http://www.howtoforge.com/truecrypt_data_encryption

Os passos cruciais são [como root]:

1. criar um volume encriptado (normal, não FAT)

truecrypt -c /root/part

truecrypt /root/part

2. atribuir um sistema de arquivos

mkfs.ext3 /dev/mapper/truecrypt0

3. desmontar

truecrypt -d /dev/mapper/truecrypt0

4. remontar no ponto de montagem definitivo

mkdir /home/part

truecrypt /root/part /home/part

Note que, aparentemente, não há como encriptar o /home de forma que ele se monte sozinho a cada boot. Colocar um script no /etc/init.d não dá o resultado desejado.

Encriptando um diretório no linux com encfs

Após a instalação do encfs e do fuse, fazer:

chmod 4755 /usr/bin/fusermount

para eliminar o erro que ocorre mesmo que o usuário esteja no grupo fuse:

fusermount: mount failed: Operation not permitted
fuse failed. Common problems:
– fuse kernel module not installed (modprobe fuse)
– invalid options — see usage message

Com o fuse funcionando, basta:

desencriptar um diretório (e abrir para escrita):

encfs ~/enc/crypt/ ~/enc/plaintext/

encriptar:

fusermount -u plaintext

Sempre encripte um diretório antes de desligar o computador, ou então ele permanecerá aberto e não protegido.

Ubuntu 7.10 em um pendrive

    Tentei vários tutoriais sobre como instalar Ubuntu em um pendrive bootável, mas este aqui funciona mesmo (corrige o syslinux.cfg).

http://www.pendrivelinux.com/2007/09/28/usb-ubuntu-710-gutsy-gibbon-install/

Com o meu pendrive, ainda foi necessário reparar a MBR com o lilo.

Para isso, instalei o lilo no meu computador (Feisty Fawn) e gerei um lilo.conf vazio (como root):

$ touch /etc/lilo.conf

Aí, bastou fazer

$ lilo -M /dev/sdb

E o pendrive se tornou bootável.