informatica:sistemas_operativos:linux:seguridad
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| informatica:sistemas_operativos:linux:seguridad [2021/01/07 16:55] – [Cifrado del disco] tempwin | informatica:sistemas_operativos:linux:seguridad [2021/01/07 17:13] (actual) – [GRUB] tempwin | ||
|---|---|---|---|
| Línea 141: | Línea 141: | ||
| </ | </ | ||
| + | ==== Deshabilitar reinicio desde teclado ==== | ||
| + | |||
| + | Para que no tenga efecto la combinación '' | ||
| + | |||
| + | < | ||
| + | # En SystemD | ||
| + | systemctl mask ctrl-alt-del.target | ||
| + | systemctl daemon-reload | ||
| + | </ | ||
| ===== Cifrado del disco ===== | ===== Cifrado del disco ===== | ||
| Línea 169: | Línea 178: | ||
| # Abrimos el dispositivo en / | # Abrimos el dispositivo en / | ||
| - | sudo cryptsetup | + | sudo cryptsetup |
| </ | </ | ||
| Línea 190: | Línea 199: | ||
| opt /dev/sdX none lunks | opt /dev/sdX none lunks | ||
| </ | </ | ||
| + | |||
| + | Si no tenemos acceso a los dispositivos de bloques, podemos hacer que un fichero se comporte como un dispositivo de bloques (usará ''/ | ||
| + | |||
| + | < | ||
| + | # Creamos un directorio | ||
| + | sudo mkdir /datos | ||
| + | |||
| + | # Creamos un fichero en ese directorio con el tamaño de 100M | ||
| + | sudo fallocate -l 100M /datos/opt | ||
| + | |||
| + | # Ciframos el fichero | ||
| + | sudo crytpsetup luksFormat /datos/opt | ||
| + | |||
| + | # Lo abrimos | ||
| + | sudo cryptsetup luksOpen /datos/opt opt | ||
| + | |||
| + | # Creamos un sistema de ficheros | ||
| + | sudo mkfs -t ext4 / | ||
| + | |||
| + | # Montamos | ||
| + | sudo mount / | ||
| + | </ | ||
| + | |||
| + | ==== Convertir un dispositivo en LUKS ==== | ||
| + | |||
| + | En realidad no hay una conversión como tal, ya que perderemos la información que contenga el dispositivo. | ||
| + | |||
| + | * Realizar copia de seguridad los datos. | ||
| + | * Borrar el dispositivo utilizando **shred** o '' | ||
| + | * Instalar LUKS. | ||
| + | * Resturar la copia de seguridad en el dispositivo ya cifrado. | ||
| + | |||
| + | |||
informatica/sistemas_operativos/linux/seguridad.1610034929.txt.gz · Última modificación: por tempwin
