id: Гость   вход   регистрация
текущее время 10:17 19/04/2024
Автор темы: Гость, тема открыта 11/05/2004 19:55 Печать
https://www.pgpru.com/Форум/PGPdiskWholeDisk/РаботаСPGPDiskИзКоманднойСтроки
создать
просмотр
ссылки

работа с PGP disk из командной строки


Какие команды для работы из командной строки есть в PGP disk? Где можно почитать полную документация по работе из командной строки с PGP ?


 
Комментарии
— SATtva (11/05/2004 21:05)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
http://www.pgpru.com/forum/search.php
— Гость (12/05/2004 19:26)   <#>
Спасибо за подсказку.

А как можно автоматизировать ввод пароля в PGP disk? Пользователь хочет хранить пароль на съемном носителе и автоматически монтировать диск (т.е. не вводя пароль врчную). Лучшим вариантом было бы указание пароля в командной строке.
— SATtva (13/05/2004 20:18)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
http://www.pgpru.com/forum/viewtopic.php?p=2126#2126
Это все доступные опции. В любом случае, хранение пароля вне головы серьёзно подрывает безопасность. Но если уж очень хочется...

Можно закрыть контейнер с помощью ключевой пары, при этом не задавая пароля для закрытого ключа. Сама связка закрытых ключей помещается на дискету, соответственно корректируется путь во вкладке Files настроек PGP. Более правильно реализовать такую схему с помощью аппаратного ключа — usb-токена или смарт-карты. В этом случае не придётся хранить на токене все закрытые ключи, кроме того, он гораздо лучше защищён от НСД, чем обычная дискета. Но в любом случае пользователь должен осознавать, что если аппаратным ключом или дискетой завладеет злоумышленник, вся его информация будет скомпрометирована.
— Гость (26/05/2004 18:55)   <#>
Как закрыть контейнер ключевой парой не задавая пароля? PGPdisk отказывается это делать.
— SATtva (26/05/2004 19:13)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Сгенерируйте в PGPkeys новую ключевую пару, не указывая для неё ключевой фразы. Затем создайте новый контейнер PGPdisk, указав в качестве способа его защиты эту новую ключевую пару. Какие проблемы?
— Гость (03/06/2004 18:21)   <#>
Создал новую пару ключей без ключевой фразы, создаю новый контейнер – PGPdisk отказывается его создавать без пароля .. Может что-то не так делаю ?
— SATtva (03/06/2004 18:47)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Вот ёлы-палы. Когда мастер создания контейнера задаёт вопрос "Choose a Protection Method", укажите не Passphrase с паролем, а Public Key и выберите этот самый ключ предварительно созданный.
— Гость (04/09/2004 15:18)   <#>
Указал при создании контейнера на вопрос "Choose a Protection Method" – Public Key, выбрал ключь, контейнер создался, примонтировался автоматически без пароля. Размонтировал, монтирую снова – выскакивает окно с просьбой ввести пароль.
— SATtva (04/09/2004 22:43)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Да, действительно. А просто Enter в окошке нажать проблема?
— Гость (08/09/2004 18:22)   <#>
Если Enter в окошке нажать, то говорит "неправильный пароль". Контейнер монтируется только после ввода пароля установленного при создании ключей .
Основная же задача – монтирование контейнеров без участия пользователя. Ключи храняться на сменном накопителе, при подключении такого накопителя (дискета или др) контейнер автоматически (без участия пользователя) монтируется, при извлечении – отключается.
— SATtva (08/09/2004 20:57)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Я же Вам говорил создать ключ БЕЗ парольной фразы либо удалить её у существующего. Окошко будет и в этом случае появляться, но нажать в нём Enter или OK будет довольно (можно автоматизировать макросом или скриптом).

Касаемо автоматизации открытия/закрытия при предоставлении или изъятии носителя с ключевым матералом. Первое ещё можно с автозапуском связать. А как Вы думаете реализовать автоотключение контейнера без участия пользователя простым отключением носителя с ключом? Можете вынуть дискету, только контейнер от этого сам не закроется, всё равно пользователю придётся по меньшей мере в ярлык ткнуть. А если забудет? Не лучше ли просто обучить и проинструктировать?
— Гость (09/09/2004 19:39)   <#>
На счет "БЕЗ парольной фразы" – виноват, не внимательно читал. По поводу "нажать в нём Enter или OK можно автоматизировать макросом или скриптом" – честно говоря, не представляю как это сделать (если можно – растолкуйте поподробнее). А автоотключение можно селать периодически проверяя наличия съемного носителя с ключом, при отсутстви – автоматически размонтировать контейнер.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3