লিনাক্সে পার্টিশনের পরিবর্তে ব্লক রেঞ্জ নির্দিষ্ট করে পার্টিশনটি কীভাবে মাউন্ট করবেন?


0

প্রিয় লিনাক্স সুপার ব্যবহারকারীগণ,

আমি এমন একটি ফাইল সিস্টেম মাউন্ট করতে চাই যা আমার ডিস্কে ডেটা খুঁজছেন এমন কারও কাছ থেকে এটি আড়াল করার জন্য যার পরিসরটি আমি পার্টিশন টেবিল থেকে বাদ দিতে চাই ।

এই ক্ষমতাটি অস্থির / অ-fstab মাউন্টগুলি এবং ডিএম-ক্রিপ্ট প্লেইনগুলির সাথে একত্রে আমার ডেটাগুলিতে আমার ডেটাতে আগ্রহী বা ডেটা একেবারে থাকার সম্ভাবনা থেকে আমার ডেটা খুব সুরক্ষিত করে তুলবে।

এটি দিয়ে কি সম্ভব mount(8)?


3
আপনি চান losetupএবং বিশেষত এটি --offsetএবং --sizelimitসুইচগুলি। আপনার একবার লুপব্যাক ডিভাইস কনফিগার হয়ে গেলে আপনার এটিকে স্বাভাবিকভাবে মাউন্ট করতে সক্ষম হওয়া উচিত।
একটি সিভিএন

এটি কাউকে খুব ঘনিষ্ঠভাবে না দেখায় বোকা বানাতে পারে তবে যে কেউ binwalkফাইল সিস্টেমের স্বাক্ষর ব্যবহার করে বা অন্য কোনও উপায়ে স্ক্যান করছে সে এটি সহজে, এনক্রিপ্টেড বা না পেয়ে খুঁজে পাবে। অস্পষ্টতার দ্বারা সুরক্ষা আপনার সময় কিনতে পারে, তবে এটি এটি নিরাপদ করে না।
dirkt

1
@ ডিরক্ট আমি binwalkএবং স্বাক্ষর সম্পর্কে একমত নই । LUKS এর বিপরীতে, dm-crypt প্লেইন মোডের এনক্রিপ্ট করা ডিভাইসে [...] এনক্রিপ্টড ডিস্কের একটি শিরোনামের প্রয়োজন হয় না যা এলোমেলো ডেটা ভরা একটি ডিস্ক থেকে পৃথক হতে পারে, যা অস্বীকারযোগ্য এনক্রিপশনকে অনুমতি দিতে পারে। ( উত্স )
কামিল ম্যাকিয়েরোস্কি

1
@ ডির্ক্ট সুরক্ষা-মাধ্যমে-অস্পষ্টতা কেবল আপনাকে সময় কিনতে পারে তবে এর অর্থ এই নয় যে এটি কোনও বৈধ সুরক্ষা ব্যবস্থার অংশ নয়। এর উদ্দেশ্যগুলি জানা এবং এটি যথাযথভাবে ব্যবহার করা সাধারণ সিস্টেমের সুরক্ষা বাড়িয়ে তুলতে পারে এবং এটি প্লে করা উচিত নয়।
music2myear

উত্তর:


1

নন-এনক্রিপ্ট করা ফাইল সিস্টেমের মাধ্যমে এটি সম্ভব। উদাহরণস্বরূপ, যদি আপনার পার্টিশনটি সেক্টর থেকে শুরু হয় 34607104এবং খাতের আকার হয় 512, আপনি সাথে যান:

mount -o offset=$((512*34607104)) /dev/sdX /mnt/foo/

পার্টিশন টেবিল এন্ট্রি উপস্থিত থাকতে পারে না, এটি কোন ব্যাপার না। mountফাইল সিস্টেম পরীক্ষা করবে এবং এর কাজ করবে (আপনি -tস্যুইচ সাহায্য করতে পারেন )।


আমি ডিএম-ক্রিপ্ট প্লেইন সম্পর্কে বেশি কিছু জানি না তবে এটি প্রদর্শিত হয় আপনার ডিভাইসটি (পার্টিশন) প্রথমে ডিক্রিপ্ট করা উচিত, তারপরে মাউন্ট করুন। মাইকেল কেজারলিংয়ের মন্তব্য দরকারী:

আপনি চান losetupএবং বিশেষত এটি --offsetএবং --sizelimitসুইচগুলি। আপনার একবার লুপব্যাক ডিভাইস কনফিগার হয়ে গেলে আপনার এটিকে স্বাভাবিকভাবে মাউন্ট করতে সক্ষম হওয়া উচিত।

আপনার প্রয়োজন অনুসারে আমি শেষ শব্দগুলি "ডিক্রিপ্ট করে এটিকে স্বাভাবিকভাবে" পরিবর্তন করব।


রয়েছে dmsetupহাতিয়ার। এটি আপনাকে বিভিন্ন ফাইল / ডিভাইসের অংশ থেকে একটি ম্যাপযুক্ত ডিভাইস তৈরি করতে দেয়। যেমন আপনি এক বা একাধিক এইচডিডি-র অভ্যন্তরীণ পার্টিশনের মধ্যে কয়েকটি ফাঁকায় আপনার এনক্রিপ্ট করা "পার্টিশন" লুকিয়ে রাখতে পারেন। অন্য প্রশ্নের আমার উত্তর পড়ুন এবং অধ্যয়ন করুন man dmsetup। আপনার /dev/mapper/barbazস্পষ্ট-বিভাজন তৈরি করুন এবং এতে সরল এনক্রিপশন সহ মজা করুন।

ইঙ্গিত: এই উত্তরে আমি losetupফাইলগুলি থেকে ডিভাইস তৈরি করতে ব্যবহার করি কারণ dmsetupনিয়মিত ফাইলগুলির সাথে কাজ করে না। আপনি ইতিমধ্যে বিদ্যমান ডিভাইসগুলির সাথে কাজ করবেন। /dev/somethingমানচিত্র তৈরি করার সময় তাদের পাথগুলি ব্যবহার করুন dmsetup- losetupএই ক্ষেত্রে কোনও প্রয়োজন নেই ।


1. dmsetup সম্পর্কে ভাল টিপ! ২. আমি হারানো সম্পর্কে জানতাম, তবে জানতাম না এটি ডিভাইসগুলিও করতে পারে! তাই মিচেলকেও ধন্যবাদ!
গালভা
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.