On 2009.05.21 at 20:49:33 +0400, Artem Chuprina wrote: > Хмутро. > > У меня тут для нужд бэкапа образовалась идея сделать криптофс на разделе > USB'шного (т.е. _съемного_) винта. Подразумевается, что бэкап я делаю > вручную (ну, вручную запускаю rsnapshot :-)), и соответственно, вручную > же цепляю винт и монтирую fs. После работы вручную же отмонтирую и > отцепляю. Внутри криптораздела - ext3. Надо, чтобы вся необходимая > сетапная информация хранилась на этом же винте (можно на другом > разделе). Копировать ее в основное дерево можно, но не на ранней стадии > ее загрузки, как, похоже, делает cryptsetup. Но лучше, чтобы это > копирование не требовалось.
Я тут недавно на encfs посмотрел. Вроде бы она НИЧЕГО (кроме собственно бинарника encfs и fuse в ядре) на основной системе не требует. Правда еще libcrypto от openssl ей нужна. Но для libcrypto вообще udeb есть. То есть libcrypto на любой rescue-флешке будет. Остаются четыре файла - libencfs.so, encfs, encfsctl и encfssh (есть еще, естественно куча файлов в /usr/share/locale/*/LC_MESSAGES, но без них можно обойтись. Всяческую конфигурацию она хранит непосредственно в дереве шифрованной fs. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org