abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:00 | Nová verze

    Po po téměř roce vývoje od vydání verze 5.38 byla vydána nová stabilní verze 5.40 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 75 vývojářů. Změněno bylo přibližně 160 tisíc řádků v 1 500 souborech. Přehled novinek a změn v podrobném seznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:00 | Zajímavý článek

    Uroš Popović popisuje, jak si nastavit Linux na desce jako Raspberry Pi Zero, aby je šlo používat jako USB „flešku“.

    Fluttershy, yay! | Komentářů: 1
    dnes 08:44 | Zajímavý software

    Andreas Kling oznámil, že jelikož už se nevěnuje nezávislému operačnímu systému SerenityOS, ale výhradně jeho webovému prohlížeči Ladybird, přičemž vyvíjí primárně na Linuxu, SerenityOS opustí a Ladybird bude nově samostatný projekt (nový web, repozitář na GitHubu).

    Fluttershy, yay! | Komentářů: 1
    dnes 02:22 | Nová verze

    Po dvou měsících vývoje byla vydána nová verze 0.13.0 programovacího jazyka Zig (GitHub, Wikipedie). Přispělo 73 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    8.6. 17:55 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE.

    Ladislav Hagara | Komentářů: 8
    7.6. 14:55 | IT novinky

    Před 70 lety, 7. června 1954, ve věku 41 let, zemřel Alan Turing, britský matematik, logik, kryptoanalytik a zakladatel moderní informatiky.

    Ladislav Hagara | Komentářů: 19
    7.6. 11:44 | Zajímavý software

    NiceGUI umožňuje používat webový prohlížeč jako frontend pro kód v Pythonu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    7.6. 10:55 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána ve verzi 2024.6. Z novinek lze vypíchnout lepší integraci LLM (OpenAI, Google AI, Ollama) nebo podporu Matter 1.3.

    Ladislav Hagara | Komentářů: 0
    6.6. 20:55 | IT novinky

    IKEA ve Spojeném království hledá zaměstnance do své nové pobočky. Do pobočky v počítačové hře Roblox. Nástupní mzda je 13,15 liber na hodinu.

    Ladislav Hagara | Komentářů: 0
    6.6. 10:44 | Zajímavý článek

    Alyssa Rosenzweig se v příspěvku na svém blogu Vulkan 1.3 na M1 za 1 měsíc rozepsala o novém Vulkan 1.3 ovladači Honeykrisp pro Apple M1 splňujícím specifikaci Khronosu. Vychází z ovladače NVK pro GPU od Nvidie. V plánu je dále rozchodit DXVK a vkd3d-proton a tím pádem Direct3D, aby na Apple M1 s Asahi Linuxem běžely hry pro Microsoft Windows.

    Ladislav Hagara | Komentářů: 42
    Rozcestník

    Dotaz: cryptttab

    16.4.2021 21:35 tom
    cryptttab
    Přečteno: 446×
    Dobry vecer,

    Na laptope mam Arch, ktory je nainstalovany na sifrovanom disku> luks+lvm+btrfs.

    lsblk -f
    sda                                                                                            
    `-sda1        crypto_LUKS 1              42aca8f8-5cc7-4587-9570-7d35cf56ee9e                  
      `-lvm       LVM2_member LVM2 001       CTsW7H-Kfxj-s0HP-se63-ePnb-s5lf-lykrrt                
        |-vg-swap swap        1        swap  92844331-8a7f-4e5c-8d7f-025d3db0a818                  [SWAP]
        |-vg-root btrfs                      572ee67a-f253-447a-af00-23b468e749f3     22.3G    36% /
        `-vg-home btrfs                      af92a864-1f97-4147-8f18-7297543de324    179.1G     5% /home
    
    
    Dnes som pozrel /etc/crypttab a v nom je takyto obsah>
    # |name|       |device|                                     |password|              |options|
    # home         UUID=b8ad5c18-f445-495d-9095-c9ec4f9d2f37    /etc/mypassword1
    # data1        /dev/sda3                                    /etc/mypassword2
    # data2        /dev/sda5                                    /etc/cryptfs.key
    # swap         /dev/sdx4                                    /dev/urandom            swap,cipher=aes-cbc-essiv:sha256,size=256
    # vol          /dev/sdb7                                    none
    
    
    
    
    Vie mi niekto v skratke vysvetlit, co znamenaju tie partcie v crypttabe? Domnieval som sa, ze obsah crypttabu bude rovnaky ako fstab?V fstabe mam>
    # /dev/mapper/vg-root
    UUID=572ee67a-f253-447a-af00-23b468e749f3	/         	btrfs     	rw,relatime,ssd,space_cache,subvolid=5,subvol=/	0 0
    
    # /dev/mapper/vg-home
    UUID=af92a864-1f97-4147-8f18-7297543de324	/home     	btrfs     	rw,relatime,ssd,space_cache,subvolid=5,subvol=/	0 0
    
    # /dev/mapper/vg-swap LABEL=swap
    UUID=92844331-8a7f-4e5c-8d7f-025d3db0a818	none      	swap      	defaults  	0 0
    
    
    
    
    Dakujem za rady.

    Odpovědi

    Josef Kufner avatar 16.4.2021 22:20 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: cryptttab
    /etc/crypttab říká, které blokové zařízení vznikne rozšifrováním jakého blokového zařízení a s jakými parametry.

    /etc/fstab říká, které blokové zařízení, resp. jeho file systém, se má připojit do jakého místa ve VFS a s jakými parametry.

    V tvém případě crypttab říká, že zařízení UUID=b8ad5... se dešifruje a zpřístupní jako /dev/mapper/home a fstab říká, že UUID=af92..., což je nejspíš ten filesystém na dešifrovaném /dev/mapper/home, se připojí do /home. (Místo UUID=... bys tam mohl mít /dev/něco.)
    Hello world ! Segmentation fault (core dumped)
    19.4.2021 15:45 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: cryptttab
    No je to jednoduché. crypttab je prázdný. Všechny řádky jsou komentáře a jsou tam vygenerovány pri instalaci, aby jsi měl představu, jak může vypadat položka v crypttabu. Ty fakticky odšifrováváš roota, což je záležitost grubu (a initramfs) a ne operačního systému a v cryptabu se neobjevuje. fstab ti popisuje situaci, kdy z blokových zařízení dělá souborové systémy a ty mounuje. Což v tvémém případě jsou odšifrovaná zařízení a ještě budeš mít nějaké jiné odšifrované zařízení se jménem lvm v /dev/mapper ve kterém mám blokové odšifrované zařízení z sda1 a na něm proběhne lvm
    19.4.2021 16:28 j
    Rozbalit Rozbalit vše Re: cryptttab
    Jak ti bylo receno, v cryptabu nic nemas, protoze tam nema co byt, a jinak luks+lvm+btrfs je opravdu hodne blba kombinace. Hromadis zbytecne vrstvy, ktery delaji totez jen jinak a mezi kterejma muzou potencielne vznikat ruzny kolize. llvm a btrfs by nikdy nemely existovat spolecne, protoze to jsou dva diametralne odlisny zpusoby jak pracovat s diskem.

    ---

    Dete s tim guuglem dopice!
    19.4.2021 18:42 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: cryptttab
    Dnes som pozrel /etc/crypttab a v nom je takyto obsah>

    No, takže máš crypttab celý zakomentovaný a nic v něm nemáš. Dobře. A na co se teda vlastně ptáš? Nějak tomu dotazu nerozumím.

    Domnieval som sa, ze obsah crypttabu bude rovnaky ako fstab?

    Tak to byla nesprávná domněnka, zdá se. ;-) Mohlo by to tak teoreticky být v případě, kdy by každý oddíl měl v sobě oddělený LUKS kontejner a v něm filesystém.

    Nicméně takové^^^ dělení je nesmysl, protože je přímo anti-flexibilní.

    Asi tak před 10 lety by v tom (jednom) LUKS kontejneru byl LVM PV a na něm několik oddílů (LV).

    Protože dnes není před 10 lety, dnes je dnes, má v tom LUKS kontejneru být jeden Btrfs filesystém, jehož různé subvolume se dají namountovat do různých míst, explicitně (ve fstab) nebo implicitně (umístěním subvolume v adresářovém stromě), jak je potřeba a jak je libo.

    Výše uvedené tedy odpovídá více mount pointům (ne nutně oddílům) z jednoho LUKS kontejneru.

    Může to být i naopak, tedy víc LUKS kontejnerů na jeden filesystém / mount point. Například mé Btrfs RAID1 i RAID5/6 to takhle mají — každý z disků, z nichž sestávají, má na sobě LUKS kontejner, odemykaný odděleně, a dohromady pak tvoří jeden filesystém.

    Takže žádné 1:1 mapování mezi crypttab a fstab obecně neexistuje.

    …luks+lvm+btrfs…

    Tohle^^^ je úplně špatně: LVM tam nemá co dělat. Připravuješ se naprosto zbytečně o spoustu flexibility a nic za to nedostáváš, jenom složitost navíc.

    Snad ještě poznamenám, že swap

    1. má být soubor, ne oddíl. Je naprosto zbytečné připravovat se takhle trvale o prostor a možnost jeho normálního využití.
    2. nemá pokud možno existovat vůbec — ono se totiž „swapuje“ i bez swapu (tedy, s výjimkou anonymní paměti, samozřejmě) a staré přísloví praví, že je lepší velká RAM než opotřebené SSD.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.