Zainspirowany (i wposmagany) przez jajcusia postanowiłem przenieść linuksa na laptopie na szyfrowaną partycję.
Przepis prosty:
cryptsetup luksFormat /dev/sda3
cryptsetup luksOpen /dev/sda3 pv1
pvcreate /dev/mapper/pv1
vgcreate engebi_vg1 /dev/mapper/pv1
lvcreate -n root -L 35G engebi_vg1
lvcreate -n swap -L 2G engebi_vg1
lvcreate -n home -L 47G engebi_vg1
mkswap /dev/engebi_vg1/swap
mke2fs -j /dev/engebi_vg1/root
mke2fs -j /dev/engebi_vg1/home
Oczywiście, żeby wszystko działało poprawnie kernel musi mieć wkompilowane sha256, aes i dm-crypt i być w initrd z opcjami --lvm2 i --luks.
W Gentoo był jeszcze jeden problem: linuxrc najpierw uruchamiał LVM a dopiero później cryptsetup. Rozwiązaniem problemu była modyfikacja skryptu linuxrc (zamiana kolejności wywołań).
I już :-)
W fabryce dostałem zadanie: zrobić dostęp do poczty z naszej aplikacji. Do realizacji, trochę w ciemno, wybrałem GWT. Jak na razie nie zawiodłem się. GUI robi się przyjemnie i względnie prosto (przynajmniej dla człowieka, który do tej pory GUI robił tylko w HTMLu.
Jeszcze trochę porzeźbię GUI i przejdę do robienia backendu.
Na WP ciągle problemy z s2s. Co ciekawe WP przyjmuje wszystkie wiadomości z obcego serwera, natomiast jak wysyłam z konta WP na inny serwer krótkie wiadomości "1", "2", ... itd., to przychodzi gdzieś tak od "6", "8"...
XXI wiek i niespodziewane wyłączenia prądu? Dobrze że mamy w domu świeczki.
Ze względu na coraz częstsze pady S2S na jabber.wp.pl, postanowiłem przenieść konto na nasz serwer developerski. Przynajmniej wiem kogo opierdzielać :-)
Czasem się jeszcze mogę logować na WP, ale nie obiecuję. Nowego JIDa proszę szukać we własnym zakresie.
Dodałem sobie do szablonu delegacje do OpenID. Muszę zacząć częściej uzupełniać bloga, żeby nie został zamknięty :-)
Zacząłem się zastanawiać nad bezpieczeństwem takiego rozwiązania (delegacji). Muszę wybrać zaufanego dostawcę OpenID i to jest jasne. Ale ważne też, żebym delegacje miał ustawione w miejscu, którego administratorom mogę ufać. Przecież Sparrow mógłby zmienić delegacje w moim szablonie i zacząć logować się jako ja!!!
Chyba dojdzie do tego, że wzorem znajomych postawię serwer Jabbera u siebie, własnego dostawcę OpenID, pocztę i co tam jeszcze można wymyślić...