Все мы знаем, какой пиздец сейчас происходит с Украиной и одной известной вам страной-победительницей-фашизма. Если вы хотите почитать об этом, помочь актуализировать информацию или высказать свое мнение — можете сделать это в статье Война в Украине и в обсуждении.
Редактирование Участник:Xlikam/Даркнеты
Внимание! Вы не авторизовались на сайте. Ваш IP-адрес будет публично видимым, если вы будете вносить любые правки. Если вы войдёте или создадите учётную запись, правки вместо этого будут связаны с вашим именем пользователя, а также у вас появятся другие преимущества.
Правка может быть отменена. Пожалуйста, просмотрите сравнение версий, чтобы убедиться, что это именно те изменения, которые вас интересуют, и нажмите «Записать страницу», чтобы изменения вступили в силу.
Текущая версия | Ваш текст | ||
Строка 90: | Строка 90: | ||
== Шифрование диска == | == Шифрование диска == | ||
− | |||
Для ещё большей паранойи разместим каталог сервера на отдельном разделе диска или даже флешке, шифрованном truecrypt-ом. | Для ещё большей паранойи разместим каталог сервера на отдельном разделе диска или даже флешке, шифрованном truecrypt-ом. | ||
Скачиваем установщик truecrypta [http://www.truecrypt.org/downloads отсюда]. | Скачиваем установщик truecrypta [http://www.truecrypt.org/downloads отсюда]. | ||
Устанавливаем, запускаем, форматируем флешку для работы с truecrypt-ом. | Устанавливаем, запускаем, форматируем флешку для работы с truecrypt-ом. | ||
Осторожно, при этом находящиеся на флешке данные будут удалены, а не зашифрованы. | Осторожно, при этом находящиеся на флешке данные будут удалены, а не зашифрованы. | ||
− | # Create Volume | + | #Create Volume |
− | # Create a volume within a partition/drive | + | #Create a volume within a partition/drive |
− | # Hidden truecrypt volume | + | #Hidden truecrypt volume |
− | # Select drive | + | #Select drive |
− | # Выбираем алгоритм хеширования и шифрования, лучше всего AES и SHA-512 | + | #Выбираем алгоритм хеширования и шифрования, лучше всего AES и SHA-512 |
− | # Задаём пароль посложнее или выбираем один или несколько ключевых файлов. Ключевой файл можно сгенерировать или выбрать в качестве такового любой файл или даже папку (в таком случае все находящиеся в ней файлы станут ключевыми). | + | #Задаём пароль посложнее или выбираем один или несколько ключевых файлов. Ключевой файл можно сгенерировать или выбрать в качестве такового любой файл или даже папку(в таком случае все находящиеся в ней файлы станут ключевыми). |
− | # Жмём Format и начинаем быстро двигать мышкой, чем | + | #Жмём Format и начинаем быстро двигать мышкой, чем дольше - тем лучше |
− | После окончания форматирования она будет автоматически смонтирована как /dev/mapper/truecryptX, где | + | После окончания форматирования она будет автоматически смонтирована как /dev/mapper/truecryptX, где X - число от 1 до 50 |
Монтируем её через Select drive — Mount, правим /etc/fstab, предварительно переместив файлы сервера | Монтируем её через Select drive — Mount, правим /etc/fstab, предварительно переместив файлы сервера | ||
* /dev/mapper/truecryptX /nginx ext4 defaults, nosuid, noexec, nodev 1 2 | * /dev/mapper/truecryptX /nginx ext4 defaults, nosuid, noexec, nodev 1 2 | ||
Строка 110: | Строка 109: | ||
# make | # make | ||
# /usr/sbin/semodule -i nginx.pp | # /usr/sbin/semodule -i nginx.pp | ||
− | |||
− | |||
− | |||
== PHP == | == PHP == |