sexta-feira, 25 de agosto de 2023

CRIANDO UM SWAP-FILE CRIPTOGRAFADO

Execute:


~ # dd bs=4M count=2560 if=/dev/zero of=swapfile conv=fsync oflag=direct status=progress && chattr +C swapfile && \ lsattr swapfile && chmod 0600 swapfile && ls -l swapfile && cryptsetup luksFormat swapfile ~ # cryptsetup luksOpen swapfile swap_crypt && mkswap /dev/mapper/swap_crypt && swapon /dev/mapper/swap_crypt

Como funciona esse comando:

Em sistemas com requisitos altos de privacidade, ter swap em disco sem criptografia é um risco significativo (exposição de dados da RAM em caso de hibernação ou extração física).

  1. dd bs=4M count=4096 ... → Cria um arquivo de 16GB (ajuste o count conforme necessário).
  2. chattr +C /swapfile → Desabilita Copy-on-Write (importante em Btrfs).
  3. chmod 0600 → Permissões rigorosas (rw apenas para o dono).
  4. cryptsetup luksFormat → Cria container LUKS criptografado.
  5. cryptsetup luksOpen + mkswap + swapon → Abre, formata como swap e ativa.

Vantagens: Protege dados em memória contra cold boot e análise forense.

Riscos: Impacto de desempenho (overhead de criptografia) e complexidade no boot.

Para tornar persistente: Configurar no /etc/crypttab e /etc/fstab (Gentoo/OpenRC) ou criar uma unidade systemd.

Nenhum comentário:

Postar um comentário

Observação: somente um membro deste blog pode postar um comentário.

Write-Up: Análise de Segurança e Engenharia Reversa em Aplicação React/Supabase

Neste artigo, documento o processo de análise de segurança e auditoria técnica realizado em uma aplicação web moderna baseada em React (Vite...