我想以编程方式确定谁签署了 GPG 明文签名文件。跑步gpg --verify会告诉我这一点,但它以人类可读的格式进行。是否有可能以机器可读的格式获得这个结果?
我不是在寻找解析人类可读格式的方法,因为它可能会在未来的 GPG 版本中发生变化。我需要一个强大的解决方案。
我有兴趣使用 CrashPlan 备份我的个人计算机和 Web 服务器。
据我了解,CrashPlan 支持 3 个级别的数据安全性:
似乎选项 2 和选项 3 之间的区别在于,在选项 3 中,我有责任保留此密钥文件的副本,这很麻烦(与密码相比)。我的问题是:选项 3 有多安全?
如果我有一个 448 位散列和加盐密钥,并且我有加密文件,那么攻击、加密和解密文件有多难?
如果攻击者知道一些未加密文件的样子,这项任务会变得容易多少?(例如,如果我将整个磁盘上传到 CrashPlan 并且它包含一些标准的 Windows 系统文件,每个攻击者大概都知道其前后映像)。
他们使用的密码是 Blowfish。
另外,CrashPlan 是只加密文件的正文,还是也掩盖了文件名?我希望避免未来出现基于云的机器人起诉版权执行机器人。
我们有一个 SQL 服务器复制到位。我试图确保复制是通过安全通道进行的。鉴于这MASTER_SSL_Allowed是真的(“是”),这是否表明事情正在通过 SSL/TLS 传输?
如何确定复制连接已加密?如何有效禁止master 和 replication 之间的未加密流量?
mysql> show slave status\G
*************************** 1. row ***************************
Slave_IO_State: Waiting for master to send event
Master_Host: 192.168.10.100
Master_User: slave_user
Master_Port: 3306
Connect_Retry: 60
Master_Log_File: mysql-bin.000192
Read_Master_Log_Pos: 37748817
Relay_Log_File: mysqld-relay-bin.000032
Relay_Log_Pos: 1244
Relay_Master_Log_File: mysql-bin.000092
Slave_IO_Running: Yes
Slave_SQL_Running: Yes
Replicate_Do_DB: omega
Replicate_Ignore_DB:
Replicate_Do_Table:
Replicate_Ignore_Table:
Replicate_Wild_Do_Table:
Replicate_Wild_Ignore_Table:
Last_Errno: 0
Last_Error:
Skip_Counter: 0
Exec_Master_Log_Pos: 37748817
Relay_Log_Space: 124980
Until_Condition: None
Until_Log_File:
Until_Log_Pos: 0
Master_SSL_Allowed: Yes
Master_SSL_CA_File: /etc/mysql/certs/omega-ca-cert.pem
Master_SSL_CA_Path:
Master_SSL_Cert: /etc/mysql/certs/omega-client-cert.pem
Master_SSL_Cipher:
Master_SSL_Key: …
我使用 gpg 创建了一个密钥对。我知道生成了一个仅用于签名的主密钥和一个仅用于加密的子密钥。在Debian Wiki 之后,我创建了一个子密钥来进行签名以提高安全性,并将我的主密钥埋在森林中。
但是,我对宣传什么以及如何告诉人们使用我的子密钥进行验证感到困惑。首先,我已将我的密钥上传到 subkeys.pgp.net。但是我看到有人在他们的网站上公开指纹,但是我应该对我的两个签名密钥都这样做,并将其中一个标记为主密钥,另一个标记为子密钥吗?
尝试扩展逻辑 NTFS 驱动器时,“扩展卷”命令显示为灰色,尽管右侧有未分配的可用空间且没有任何阻碍。
这是因为 Bitlocker 吗?我进行了广泛的搜索,但找不到任何说明 BitLocker 阻止了这种情况发生的信息。
该分区使用 Bitlocker 加密,但我尝试过:
它仍然不会让我做“扩展卷”。

指定:为什么我的 bitlocker 加密驱动器上的数据在登录后几秒钟内可用?几秒钟后,系统“通知”这些驱动器是 bitlocker 加密的,需要先通过输入密码来解锁。为什么驱动器会在几秒钟内处于解锁状态?
这些是情况的方面:
- 我不使用自动解锁。
- 我在 128 位加密驱动器和 256 位加密驱动器上都遇到过这种行为。
- 运行Windows 8.1 Pro
- 如果我在关闭之前锁定驱动器 (manage-bde [...]),则不会发生这种情况。(但为什么需要这样做?)
- 一些固定驱动器被错误地认为是 Go Drive 上的 Bitlocker。(可移动)
- 系统没有 TPM 芯片。
- 如果速度足够快,有时可以打开 Windows 资源管理器窗口并在此类驱动器中导航。然而,脚本足够快。
期待对我的操作系统和 bitlocker 的这种奇怪行为的任何见解。如果有人有解决方案,除了在关机前手动锁定驱动器外,我全神贯注!
详细信息:
我是如何注意到的:
我使用登录时启动的脚本来检查加密驱动器上的文件夹是否可用,如果可用,它会启动某些需要驱动器上数据的应用程序,如果它不可用(因为我尚未解锁驱动器)它等待。我注意到它有时会在我解锁驱动器之前启动应用程序;我更改了脚本以在记事本中打开位于驱动器上的 txt,瞧:下次重新启动 txt 文件出现在系统“意识到”驱动器受 bitlocker 保护之前。显然,在此阶段我无法再编辑和保存文件(尽管我希望脚本可以),但是在解锁受 bitlocker 保护的驱动器之前,我不希望也不希望任何文件在登录后可读。
勒索软件似乎在过去几周一直在传播。它会加密数据文件并在所有文件被加密的目录中创建一个 BUYUNLOCKCODE.txt 赎金票据。
此buyunlockcode.txt 文件包含说明和您必须联系以接收付款说明的电子邮件。已知的电子邮件地址是 nick.jameson@expressmail.dk 和 ChiuKhan@tom.com,尽管这些地址很可能会随着时间的推移而改变。目前,赎金金额未知。
BUYUNLOCKCODE.txt 的文本是:
您好,您的 ID = JSOXXXXXXXX
所有重要文件均使用 RSA-1024 加密算法进行编码。恢复它们的唯一方法是购买唯一的解锁代码。
警告!任何在没有我们的“特殊程序”的情况下恢复文件的尝试都将导致数据损坏或数据完全丢失。当我们收到您的付款时,我们将发送特殊程序和您的唯一代码来解锁您的系统。
保证:您可以通过电子邮件发送加密文件之一,我们免费对其进行解码,以证明我们的能力。
联系警察没有意义。您必须向电子钱包付款。追查是不可能的。不要浪费你和我们的时间。
因此,如果您准备支付恢复文件的费用,请回复此电子邮件 ChiuKhan@tom.com
然后我们将发送付款说明。
有谁知道如何解决这个问题?
我需要在包含大量文件和子文件夹的文件夹上使用 GPG。我可以使用“查找”+“gpg”,我可以加密所有文件,但我的问题是成功加密后 GPG 不会删除原始文件。
在 GPG 正确加密后删除原始文件的最佳和最安全的方法是什么?我不想过早地删除我的文件,也不想不正确地删除未加密的文件(由于 GPG 操作的错误、权限等问题)。
谢谢
这看起来太简单了,我觉得我可能错过了一些非常明显的东西,但是当您使用 SSH 而不生成密钥对时,实际发生了什么?
这个问题的一个变体在这里被问到,就像答案一样,我一直明白如果没有密钥对,SSH 会回退到密码身份验证。
但是,维基百科文章只描述了两种使用方式。两者似乎都涉及密钥对,一个是手动生成的,另一个是自动生成的。
有几种使用 SSH 的方法;一种是使用自动生成的公私钥对简单地加密网络连接,然后使用密码认证登录。
另一种是使用手动生成的公私钥对进行认证,让用户或程序无需指定密码即可登录
当我在没有密钥对的情况下创建到不安全服务器的 SSH 连接时,系统会提示我输入用户名和密码,然后我就可以访问 shell。
密码回退是一个实现细节,因此不在 wiki 中吗?是否按照建议自动生成了密钥对(如果是,公钥是如何到达服务器的)?或者是单独使用密码。
如果它只使用密码和用户名组合,数据是否被加密?如果是这样,它是如何加密的?
我买了一个新的 USB 硬盘,我想用它作为我的 Linux(目前是 Ubuntu 14.04 LTS)和我的 Mac Mini(运行 Mac OS X 10.9)的备份。我现在可以完美地做到这一点,但我希望能够加密硬盘驱动器上的文件。我知道如果硬盘驱动器只被任何一台机器使用,我可以做到这一点,但不幸的是,它被不止一台运行两种不同操作系统的机器使用。
是否有可能做到这一点?我更喜欢整个驱动器加密,但如果“加密文件夹”解决方案是唯一的方法——或者是更好的方法——那么我想知道如何去做。
encryption ×10
gnupg ×3
security ×3
hard-drive ×2
linux ×2
backup ×1
bitlocker ×1
command-line ×1
macos ×1
malware ×1
mysql ×1
partitioning ×1
passwords ×1
pgp ×1
ransomware ×1
ssh ×1
usb ×1
windows ×1
windows-7 ×1