AW: Debian - IPC - CF Karte
Ahh super danke. Auf jeden fall mit Ext4 formatieren?
ja
Unten habe ich noch einen 3.5" Externes fach. Konnte aber dazu kein Wechselrahmen von. Sind alle für 5.25 kann das sein?
ja für 3,5" festplatten muss es ein 5,25" schacht sein da der rahmen ja auch platz benötigt (wo die festplatte in einer schublade und der rahmen ebenfals am gehäuse befestigt wir)..
es gibt aber auch wechselrahmen für 2,5" festplatten die dann in einen 3,5" schacht passen würden
Ist das recht kompliziert mit dem Container? Da ja oscam auf die files drauf zugreifen muss.
nein, das anlegen eines containers ist nicht schwer, dabei handelt es sich ja nur um ein verschlüsseltes file was dann als loop-device gemounted wird..
allerdings müsste man dann jedesmal vor dem mounten die passphrase zum entschlüsseln eingeben - wenn man das über keyfiles machen würde, die auf einem usb stick liegen, verfehlt das leicht den sinn einer verschlüsselung weil wenn du denn mal besuch von der polizei kriegst, nehmen sie auch den eingsteckten usb-stick mit dem key mit und können dann ganz bequem die verschlüsselten daten entschlüsseln..
das hiese also zwangsläufig: sobald das system rebootet funktioniert solange kein cardsharing bis der container von dir gemounted wurde..
ich würd dazu sozusagen zunächst dummy config files für oscam anlegen damit oscam vom watchdog nicht jede minute versucht wird zu starten, denn das wird ja wegen fehlenden dateien nicht klappen also jede minute eine fehlermeldung verursachen..
dann legt man sich ein script an was das mounten sowie neu starten von oscam übernehmen würde..
nun wäre die frage ob du IPC benutzen möchtest oder selbständig oscam usw installieren willst?
ich beschreib hier mal den weg für IPC:
bei IPC liegen die oscam konfigurations dateien in /var/etc/
nun erzeugt man sich zunächst ein 10mb crypt container wie folgt:
jetzt mounten wir den container erst mal woanders hin um die configs kopieren zu können:
mount /dev/mapper/varetc /mnt
dann kopieren wir den kompletten inhalt von /var/etc/ nach /mnt/:
cp /var/etc/* /mnt/
dann unmounten wir /mnt wieder:
umount /mnt
dann bearbeiten wir die in /var/etc/ liegenden dateien: oscam.conf, oscam.server und oscam.user
und löschen alle einträge in oscam.server sowie oscam.user raus, in oscam.conf ändern wir ausserdem die zugangsdaten und ggf den httpport fürs webif (damit dadurch keine rückschlüsse auf die echten bzw später verwendeten möglich sind)
jetzt erstellen wir uns ein script, was wir dann jedesmal nach einem reboot manuell ausführen müssen (da dann auch das pwd abgefragt wird):
->
nano /usr/sbin/CRYPT
script ausführbar machen:
chmod 755 /usr/sbin/CRYPT
wenn man jetzt rebootet brauch man nur "
CRYPT " eingeben, dann fragt er nach der passphrase und startet oscam neu, was dann auch die neu gemounteten configs benutzt..