Articles of truecrypt

Truecrypt – 磁盘停止读/写定期(Ubuntu)

我使用raid0设置运行Ubuntu Lucid 英特尔至强X3440 – 4x(2x 2.9GHz) 16GB RAM 我有一个1.9TB的truecrypt7.0文件容器,AES位于我的/ home(其中raid是)。 当以不同的方式testingnetworking性能时,如wget,似乎可以在第一个10-20秒内对磁盘进行写入/读取。 我注意到,下载突然停止2-3秒,然后继续 。 从truecrypt卷上传和下载暂停ul / dl 2-3秒,然后继续 从tryecrypt卷上传和下载并下载到常规的非encryption文件夹 ,停止所有下载,包括常规的下载 上传和下载一个非truecrypt卷(如/根)不会停止,一切顺利 上传/下载速度越快,停顿似乎越频繁 我已经用htop进行监控,如果它的CPU使用率过高,但通常只有1-3个核心有任何负载。 当下载突然停止时,CPU使用率不会意外爆发。 看着iostat,我只能看到2-3秒间隔的写入突发 – 假设由于caching是正确的,但我不能看到一个直接的关系,在下载/上传停止 从非truecrypt安装下载/上传时,我无法重现相同的错误,这导致我相信在读取/写入Truecrypt文件卷时会发生某些事情。 我不知道如何进一步解决这个问题,或者我可以做些调整,使其更加顺畅。 欣赏任何提示/帮助你可以给我。 谢谢

Truecrypt或LUKS?

我的工作需要我的笔记本电脑硬盘(运行Linux)encryption,从我可以告诉TrueCrypt和LUKS似乎是两个主要的竞争者。 在“正常”系统中,如果系统崩溃(电源被切断等),用fsck很容易恢复损坏的系统。 但是,在encryption系统上,情况变得更加复杂。 在发生崩溃事件时,哪一个TrueCrypt或LUKS提供了最好的稳定性/恢复?

使用Truecrypt来保护mySQL数据库,有什么缺陷?

我们的目标是保护我的数据库数据免受服务器窃取,即服务器位于正常的处所锁和防盗警报的商务办公室位置,但由于数据是个人医疗保健数据,我想确保如果服务器被盗,数据会以encryption方式不可用。 我正在探索在安装的Truecryptencryption卷上安装mySQL。 这一切工作正常,当我关机,或只是残酷地拔插头encryption驱动器消失。 这似乎比将数据encryption到数据库更容易,并且我明白,如果Web应用程序中存在安全漏洞,或者用户获得对插入服务器的物理访问权限,则数据会受到影响,但作为完整性检查,有没有很好的理由不这样做? @詹姆斯我想在一个盗窃的情况下,它不会被closures很好,所以可能会崩溃任何数据库事务运行。 但是如果有人偷了服务器,我将需要依靠我的非现场备份。 @tomjedrz,与医疗转介/logging有关的所有敏感的个人和地址细节。 在信用卡数据丢失的情况下,我们的信用卡数据可能会变得很糟糕,但这意味着数据库中几乎所有的东西都需要encryption……所以我们更好地在一个encryption分区中运行整个数据库。 如果在表格中encryption数据,那么我认为在服务器的某个地方需要一个密钥,如果这个盒子走的话,这似乎更有风险。 目前,应用程序configuration为删除数据转储(每周完整,然后每小时使用rdiff增量)到Truecrypt磁盘上的目录中。 我有一个运行WS_FTP Pro的离线站点计划通过FTP进行连接,并将备份同步到一个Truecrypt挂载分区。

使用rsync备份某些文件时出现问题

我试图用rsync备份几个文件,其中大部分工作,除了真正encryption的容器真正的文件。 我在文件中有一个隐藏的卷,我不知道这是否是问题。 我明白truecrypt隐藏卷的意思是它不应该被检测到,但我认为这是垃圾/随机数据难以区分。 但是,当我通过在文件容器的隐藏卷中放置新文件进行更改时,rsync不会检测到文件已更改。 想法?

TrueCrypt或EFS?

我的用户的一个子集需要一种方法来共享文件服务器上的encryption文件夹。 安全是最重要的,其次是易用性。 看来TrueCrypt更容易设置。 EFS是否比TC有优势来certificate额外的设置? Windows Server 2003和XP,Active Directory,100个用户LAN。 编辑:我最初错过了Truecrypt单用户R / W访问的限制。 一旦我通过设置,看起来EFS更好。

Hyper-V Core上的Windows Server Backup“参数不正确”

在我的实验中,我运行Hyper-V Server 2012 Core来运行多个虚拟testing系统。 要备份我的系统,我想使用“Windows Server Backup”angular色/function。 此angular色/function在其他系统(包括Windows 2012 Server Core)上正常工作,但不支持使用TrueCrypt的免费Hyper-V Server 2012核心版。 问题:通过Wbadmin命令在Hyper-V Core上启动备份可以正常工作(使用c :)。 但是,如果我想通过GUI在“远程计算机pipe理”上安排备份,则会收到以下错误:“参数不正确”,在EventViewer中找不到任何未来信息。 唯一的,我可以使用从GUI菜单是“恢复”< – 这工作。 “备份计划…”和“备份一次…”出现相同的错误。 请参阅打印屏幕: 系统: Hyper-V Server 2012 6.2(9200) angular色:文件和存储服务,Hyper-V function:.NET Framework 3.5,.NET Framework 4.0,Windows Power Shell,Windows Server Backup,WoW64支持 TrueCrypt:系统分区和所有其他Harddisk被encryption

可移动的卷卸载:驱动器号保留

在Windows 2008 Server上,常规用户可以以pipe理员身份安装运行批处理的TrueCrypt卷。 通过Task Scheduler运行的另一个batch file在某些​​情况下自动卸载卷。 卷每次都无法访问,但是大约有四分之一的盘符保留在那里,所以下次挂载脚本失败。 奇怪的是,这似乎随机哪些用户看到这个幻影驱动器。 有时每个人,有时只有一个,甚至不是pipe理员(但即使如此,TC运行pipe理员看到它,并说'卷已经挂载')。 驱动器号不能被访问(通常'卷可能被移动'错误信息)。 磁盘pipe理器和Mountvol没有看到该驱动器。 我能够摆脱它的唯一方法是重新启动服务器。 其他用户使用的启动命令(是的,我知道/ savecred是不安全的,但它(希望)不相关的问题): C:\Windows\System32\runas.exe /savecred /user:Administrator "cmd /cc:\users\Administrator\ws\startserver.bat" startserver.bat: "c:\Program Files\TrueCrypt\TrueCrypt.exe" /vc:\Users\Administrator\ws\ws.dat /lz /q /m rm 卸载批处理作为pipe理员通过任务计划程序运行(在此之前,从TC驱动器运行的MySQL和Tomcat服务器停止,并有30秒的暂停,没有任何迹象表明这些将停止): "c:\Program Files\TrueCrypt\TrueCrypt.exe" /f /dz /w /q /s 有关如何调查此问题的任何提示?

如何在商业环境中使用TrueCryptpipe理密钥?

什么是在所有外部设备上实现TrueCrypt的一些最好的select,所以如果有丢失或被盗的数据不能被另一个人读取,但是可以以用户不会意外地忘记他们的整个硬盘驱动器通过丢失encryption密钥? 每台机器和用户不一定需要彼此encryption,但是如果明显可以pipe理的话,安全总是更好的。 这是针对主要是Windows XP / Server 2003的Windows域。但是将来有计划迁移到Windows 7和Server 2008。 你将如何编写Active Directory的安装脚本?

在TrueCrypt安装过程中,有90%的时间出现蓝屏

大约90%的时间,当我登上一个TrueCrypt的份额,我得到了死亡的蓝屏。 我在BSOD中看到的错误代码有所不同。 我看到的最后两个提到了eamon.sys和irql_less_than_or_equal。 Windows 7专业版 TrueCrypt 7.0a ESET NOD32 AV 我没有使用EXT2驱动程序 谷歌search没有太多,但暗示在TueCrypt + NOD32的问题。 我尝试禁用挂载过程中的NOD32实时监控,但它没有帮助。 我怎样才能确定原因?

如何fsck.ext3一个TrueCrypt卷?

我有一个包含ext3文件系统的truecrypt文件。 不知道如何说这个,但是有没有一种方法,我可以安装truecrypt卷而不实际上挂载它的文件系统,所以我可以尝试用fsck修复它? 所以我有(ext3文件系统(TrueCrypt文件( 外部3文件系统 )))。 我想运行检查粗体的那个。 我当然已经做了一个文件的副本。 我仍然可以挂载它,但是我删除了文件,而df仍然显示为已满,所以我想这可能是一个糟糕的超级块?