<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>no numerable &#187; criptografía</title>
	<atom:link href="http://www.nonumerable.net/tag/criptografia/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.nonumerable.net</link>
	<description>Just another WordPress weblog</description>
	<pubDate>Thu, 01 Jan 2009 14:07:31 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Disco duro cifrado con Truecrypt</title>
		<link>http://www.nonumerable.net/disco-duro-cifrado-con-truecrypt/</link>
		<comments>http://www.nonumerable.net/disco-duro-cifrado-con-truecrypt/#comments</comments>
		<pubDate>Fri, 18 May 2007 15:43:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[General]]></category>

		<category><![CDATA[criptografía]]></category>

		<category><![CDATA[howtos]]></category>

		<category><![CDATA[seguridad]]></category>

		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://nonumerable.net/disco-duro-cifrado-con-truecrypt/</guid>
		<description><![CDATA[El peligro de extraviar una computadora portatil con información personal me ha llevado a investigar un sistema de cifrado de discos duros. En este howto explico el proceso para cifrar la partición /home del sistema.
Esta semana el muro de hormigón contra el que darme cabezazos ha sido truecrypt un software de cifrado de volúmenes realmente [...]]]></description>
			<content:encoded><![CDATA[<blockquote><p>El peligro de extraviar una computadora portatil con información personal me ha llevado a investigar un sistema de cifrado de discos duros. En este howto explico el proceso para cifrar la partición /home del sistema.</p></blockquote>
<p>Esta semana el muro de hormigón contra el que darme cabezazos ha sido <a href="http://www.truecrypt.org/" onclick="pageTracker._trackPageview('/outgoing/www.truecrypt.org/?referer=');">truecrypt</a> un software de cifrado de volúmenes realmente práctico.<br />
Con él se puede hacer cosas muy interesantes: cifrar particiones, crear ficheros ocultos que se montan como particiones, etc. Hay versión para Windows y GNU/linux, la de Windows se instala con <em>siguiente;siguiente;siguiente</em> y se usa igual, la de GNU/linux es un poco más complicada de instalar y eso es lo que voy a intentar explicar a continuación.</p>
<h3>Compilación e instalación del módulo de cifrado truecrypt en GNU/Linux</h3>
<p>Vamos a la página de <a href="http://www.truecrypt.org/" onclick="pageTracker._trackPageview('/outgoing/www.truecrypt.org/?referer=');">truecrypt</a> y nos bajamos los fuentes, desempaquetamos y entramos en el subdirectorio /linux. A continuación compilamos ejecutando <strong>build.sh</strong>. Para hacer esto tendrás que tener los fuentes de tu núcleo (para saber tu núcleo ejecuta <strong>$uname -a</strong>). Luego baja los que correspondan desde <a href="http://www.kernel.org/pub/linux/kernel/v2.6/" onclick="pageTracker._trackPageview('/outgoing/www.kernel.org/pub/linux/kernel/v2.6/?referer=');">kernel.org</a> y desempaqueta en <strong>/usr/src/</strong>.<br />
Al ejecutar <strong>build.sh</strong> te pedirá la ruta a los fuentes del núcleo y se pondrá a trabajar. Paciencia lo normal es que tarde entre 30 minutos y 2 horas.<br />
Una vez compilado los instalamos ejecutando <code>#install.sh</code>.<br />
Si todo ha ido bien cargamos el módulo en el núcleo con <code>#modprobe truecrypt</code> o <code>#modprobe -f truecrypt</code> si lo anterior da problemas. Con <code>#lsmod</code> comprobaremos que efectivamente lo haya cargado.</p>
<p>Después ya todo es cosa de leerse las páginas del manual, que también se pueden leer <a href="http://www.truecrypt.org/docs/linux-manpage.php" onclick="pageTracker._trackPageview('/outgoing/www.truecrypt.org/docs/linux-manpage.php?referer=');">online</a> en la página oficial.<br />
Si hemos tenido complicaciones tenemos un <a href="http://forums.truecrypt.org/" onclick="pageTracker._trackPageview('/outgoing/forums.truecrypt.org/?referer=');">foro</a> bastante completo y las nunca suficientemente valoradas preguntas frequentes: <a href="http://www.truecrypt.org/faq.php" onclick="pageTracker._trackPageview('/outgoing/www.truecrypt.org/faq.php?referer=');">FAQ</a>.</p>
<p><strong>actualización [3:21 Martes 12 de Junio]:</strong><br />
Si al ejecutar <code>$./build</code> da muchos errores enigmáticos y no encuentras ayuda en el foro ni las FAQ, prueba con otro núcleo. Es decir, instala en tu sistema otro núcleo y las fuentes (rearranca con ese núcleo) e inténtalo de nuevo. A mi me ha funcionado.</p>
<h3>Cifrar la partición /home</h3>
<p>Para crear una partición cifrada en linux ejecuta <code>#truecrypt -c</code>. Este comando arranca un modo interactivo en el que te preguntará qué partición quieres cifrar, cuando pregunta tipo de sistema de ficheros elegimos none.</p>
<p>Lo mapeamos y le damos formato ext3<br />
<code>#truecrypt -N 1 /dev/hdxx &amp;&amp; mkfs.ext3 /dev/mapper/truecrypt1</code><br />
Ahora ya podemos montarlo donde queramos:<br />
<code>$mount /dev/mapper/truecrypt1 /home</code></p>
<p>Mi idea era cifrar una partición y utilizarla como home, claro que al iniciar el sistema habrí­a que montarla con truecrypt, esto lo consigo mediante un script que coloco en el directorio de los guiones de arranque <strong>/etc/init.d</strong> y que enlazo desde <strong>/etc/rc2.d/S98cripta</strong>, el S98 es porque quiero montar el sistema antes de que arranque KDE que está con la prioridad S99.<br />
El script un poco friki-tolkien es este:</p>
<p><code>#!/bin/bash<br />
echo "Dí­ amigo y pasa"<br />
sudo truecrypt /dev/hda3 /home<br />
if [ $? = 0 ];<br />
then<br />
echo &#8220;Accediendo a la cripta&#8221;<br />
else {<br />
echo &#8220;¡No puedes pasar!&#8221;<br />
sudo halt<br />
}<br />
fi</code></p>
<p>No olvides que si ya tenías en <strong>/etc/fstab</strong> una linea para esa partición debeis comentarla, o dará un error al iniciar. Por último queda que al apagar la máquina desmonte con el comando <code>#truecrypt -d</code>. Pero todavía no sé donde poner ese script ¿alguna idea?</p>
<p>Si te interesa el tema puedes visitar el <a href="http://seguridad.lacucalbina.org/" onclick="pageTracker._trackPageview('/outgoing/seguridad.lacucalbina.org/?referer=');">wiki de seguridad</a> que estoy construyendo con <a href="http://feenelcaos.org" onclick="pageTracker._trackPageview('/outgoing/feenelcaos.org?referer=');">Lot</a>
<ul class="related_post">
<li><a href="http://www.nonumerable.net/como-integrar-feeds-en-mediawiki/" title="Cómo integrar feed en mediawiki">Cómo integrar feed en mediawiki</a></li>
<li><a href="http://www.nonumerable.net/protocolo-ed2k-para-firefox/" title="Protocolo ed2k para firefox">Protocolo ed2k para firefox</a></li>
<li><a href="http://www.nonumerable.net/como-unir-videos-mencoder/" title="Cómo unir videos con mencoder">Cómo unir videos con mencoder</a></li>
<li><a href="http://www.nonumerable.net/script-pararespaldo-de-bases-de-datos/" title="Script para respaldo de bases de datos">Script para respaldo de bases de datos</a></li>
<li><a href="http://www.nonumerable.net/lineas-de-tiempo-para-mediawik/" title="Lineas de tiempo para mediawiki">Lineas de tiempo para mediawiki</a></li>
<li><a href="http://www.nonumerable.net/metaverso-opensim-en-gnulinux/" title="Metaverso Opensim en GNU/Linux">Metaverso Opensim en GNU/Linux</a></li>
<li><a href="http://www.nonumerable.net/instalando-rails-con-apache-en-3-minutos/" title="Instalando Rails con apache en 3 minutos">Instalando Rails con apache en 3 minutos</a></li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://www.nonumerable.net/disco-duro-cifrado-con-truecrypt/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
