رفتن به مطلب
انجمن تیم امنیتی گارد ایران

ارسال های توصیه شده

این اپشن در  مواقع ضروری برای جلوگیری از لو رفتن اطلاعات کاربرد داره 

به این صورت که بعد از انجام کار یه Nuke Password به cryptosystem اضافه میشه که با استفاده از این پسورد همه keyslot ها پاک میشن و اطلاعات غیر قابل دستیابی میشه (حداقل توسط اکثریت)

توجه داشته باشید این اپشن هنوز به طور رسمی عمومی نشده و فعلا کالی فقط به طور تلویحی معرفیش کرده ، به همین دلیل امکانش هست به مرور مشگلاتی ازش کشف بشه

با دانلود پکیج cryptsetup و اعمال پچ کالی شروع میکنیم :

root@kali:~# apt-get source cryptsetup
root@kali:~# git clone https://gitlab.com/kalilinux/packages/cryptsetup-nuke-keys
root@kali:~# cd cryptsetup-1.6.1/
root@kali:~/cryptsetup-1.6.1# patch -p1 < ../cryptsetup-nuke-keys/cryptsetup_1.6.1+nuke_keys.diff
patching file lib/libcryptsetup.h
patching file lib/luks1/keymanage.c
patching file lib/setup.c
patching file src/cryptsetup.c
root@kali:~/cryptsetup-1.6.1# dpkg-buildpackage -b -uc

 

وقتی پکیج ساخته شد cryptsetup package رو نصب میکنیم تا اپشن Nuke پیاده سازی بشه :

root@kali:~/cryptsetup-1.6.1# ls -l ../*crypt*.deb
-rw-r--r-- 1 root root 149430 Jan 4 21:34 ../cryptsetup_1.6.1-1kali0_amd64.deb
-rw-r--r-- 1 root root 250616 Jan 4 21:34 ../cryptsetup-bin_1.6.1-1kali0_amd64.deb
-rw-r--r-- 1 root root 105226 Jan 4 21:34 ../libcryptsetup4_1.6.1-1kali0_amd64.deb
-rw-r--r-- 1 root root 49580 Jan 4 21:34 ../libcryptsetup-dev_1.6.1-1kali0_amd64.deb
root@kali:~/cryptsetup-1.6.1# dpkg -i ../libcryptsetup*.deb
root@kali:~/cryptsetup-1.6.1# dpkg -i ../cryptsetup*.deb

 

الان میتونیم Nuke key رو اضافه کنیم :

root@kali:~# cryptsetup luksAddNuke /dev/sda5
Enter any existing passphrase: (existing passphrase)
Enter new passphrase for key slot: (nuke passphrase)

 

در هر یک از ریست های بعدی از شما یک LUKS decryption password خواسته میشه ، که با وارد کردن Nuke password دیتا از دسترس خارج میشه

 

 

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

برای ارسال دیدگاه یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید دیدگاهی ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در سایت ما ثبت نام کنید. عضویت خیلی ساده است !

ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید

ورود به حساب کاربری
 اشتراک گذاری

انجمن تیم امنیتی گارد ایران

تیم امنیتی گارد ایران یک گروه مستقل است که قوانین آن با خط مشی جمهوری اسلامی ایران مغایرت ندارد. تیم امنیتی گارد ایران از سال 1393 فعالیت خود را آغاز کرد و هدف این تیم تامین امنیت سایت ها و سرورهای ایرانی است. تیم ما همیشه برای دفاع از مرزهای سایبری سرزمین عزیزمان ایران آماده است.

شبکه های اجتماعی

×
×
  • اضافه کردن...