Dd копирует UUID разделов. Смена UUID разделов при резервном копировании.

Операционная система Debian обновлена до Squeeze.
Загрузчик Grub2.

Сегодня система не запустилась  после обновления, резервного копирования и перезагрузки, рассказав об ошибках на нескольких разделах.

Итак, в сервере регулярно выполняется полное резервное копирование рабочего жесткого диска на резервный.

При зеркальном резервном копировании /dev/sda на /dev/sdb всех разделов командой

/bin/dd if=/dev/sda of=/dev/sdb conv=noerror,sync

вместе с данными теперь копируются и UUID (уникальные универсальные идентификаторы разделов), находящиеся в суперблоках разделов, переставая быть уникальными.

Обновленный загрузчик, игнорирует файловые имена устройств для загрузки и монтирования указанные в /etc/fstab, но вместо них использует UUID разделов, которые считает уникальными и на основании данных /etc/blkid.tab.

Естественно, вероятность правильной загрузки такой системы уменьшается обратно пропорционально количеству разделов, если UUID не уникальны.

Хороший способ восстановить систему — подсмотрев, например в /etc/fstab, или или командой blkid правильные метки правильных разделов рабочего диска,
и подменить их клоны — на резервных разделах — на уникальные, командой tune2fs

#blkid — показывает UUID разделов
#ls -l /dev/disk/by-uuid — показывает UUID активных разделов

#tune2fs /dev/sd[...] -U любой_уникальный_идентификатор — установит  новый идентификатор разделу, прописав его в суперблок самого раздела.
я установил идентификаторы резервных разделов, отличающиеся на единицу от оригинальных рабочих разделов.  (утилита из пакета e2fsprogs).

Использование цифровой подписи в пакетах офисных программ MS Office 2003 и MS Office 2007

Создав цифровую подпись, настроив систему на доверенный некоммерческий центр сертификации, и сохранив файлы резервных копий корневых и личных сертификатов в надежной папке,

Настроим ЦП в коммерческих пакетах офисных приложений MS Office 2003 и MS Office 2007

У нас уже есть личный сертификат цифровой подписи выданный CAcert.org для нас;
Корневые сертификаты цифровой подписи доверенного центра сертификации CАcert.org 1го и 3го класса,
в виде файлов в безопасном хранилище.

Напомню, что сертификаты были установлены браузером Mozilla в личном аккаунте сайта Сacert.org; экспортированы в безопасное хранилище; установлены в систему мастером установки сертификатов операционной системы, и операционная система настроена к работе с ними.

1. MS Office 2003:

Открываем документ который необходимо подписать, окончательно проверяем его, и подписываем:
Заходим в пункт меню Сервис — >Параметры — >Безопасность —> Жмем кнопку «Цифровые подписи». По умолчанию список подписей будет пустым. Нажимаем кнопку «Добавить» (Если документ не был предварительно сохранен, MS Office 2003 предложит его сохранить, следуем рекомендациям. После сохранения появляется окошко «Выбор Сертификата»), выбираем появившуюся Вашу цифровую подпись и подтверждаем выбор.

Документ подписан цифровой подписью. Об этом свидетельствует знак в строке статуса и примечание «подписан не проверен» в заголовке окна.

2. MS Office 2007:

Открываем документ который необходимо подписать, окончательно проверяем его, и подписываем:
Жмем кнопку «Офис» (В левой верхнем углу программы)— >Подготовить— >Добавить цифровую подпись— >Жмем кнопку «Ok» (сли документ не был предварительно сохранен, MS Office 2007 предложит его сохранить, следуем рекомендациям. После сохранения появляется окошко «Подписание»). В окошке «Подписание» указываем цель подписания и жмем кнопку «Подписать». Далее подтверждаем действия.

Документ подписан цифровой подписью
. Об этом свидетельствует знак в строке статуса.

Особенность работы с документами подписанными цифровой подписью:

Цифровая подпись не шифрует документ, она гарантирует его полную идентичность с тем документом, который проверили и подписали Вы, своим личным сертификатом, соответствующим Вашему секретному ключу.

Цифровая подпись не защищает документ от редактирования, она гарантирует, что если в документ будет внесено любое изменение, цифровая подпись не будет заверять измененный документ. В программах OpenOffice это реализовано самым правильным на мой взгляд образом – цифровая подпись попросту исчезнет.
Такой документ должен считаться контрафактным или фальсифицированным, если Вы ожидаете увидеть в нем авторизованную цифровую подпись непосредственного автора.

Изменение документа нужно защищать паролем средствами приложения:
(Параметры-OpenOffice.Org-Безопасность, «Только для чтения», Установить пароль)
Это защитит получателя Вашего подписанного документа от случайной потери цифровой Вашей цифровой подписи в документе.

При внесении любого изменения в документ, цифровая подпись аннулируется и следовательно истинность документа более не гарантирована ею.

Дмитрий Столбовой
03.12.2010

Использование цифровой подписи в почтовых программах

Для использования цифровой подписи в почтовых программах, сертификаты корневых центров сертификации должны быть получены и установлены в операционную систему, как рассказано ранее..

Настраиваем некоммерческий почтовый клиент Mozilla Thunderbird (v3.1.6) на использование ЦП:

Выбираем и импортируем по очереди корневые сертификаты, которые мы заранее получили и сохранили:
(Инструменты-Настройка-Сертификаты-Просмотр Сертификатов-Центры сертификации-Импортировать)
устанавливая необходимые нам признаки «доверия» для сайтов, почты, программного обеспечения.

Теперь импортируем заранее полученный личный сертификат:
(Инструменты-Настройка-Сертификаты-Просмотр Сертификатов-Личные-Импортировать)
устанавливая снова все необходимые признаки «доверия».

Личный и корневые сертификаты установлены в почтовую программу;

Далее настроим учетную запись:
(Инструменты-Параметры учетной записи-Защита)
(Раздел «Цифровая подпись» — Выбрать)
Выбираем цифровую подпись которую мы заранее установили в почтовую систему и почтовую программу.

Устанавливаем признак «Подписывать почтовые сообщения»,

OK! Почтовая программа настроена для использования цифровой подписи почтовых сообщений.

Если нужно выбираем этот же личный сертификат для шифрования сообщений, и режим его использования.
** Вы сможете шифровать сообщения открытыми ключами адресатов, которые сообщили Вам сертификаты своих ключей.
Они автоматически импортируются из приходящих к Вам подписанных писем от этих адресатов . Вы можете просмотреть сертификаты этих людей в меню
(Инструменты-Настройка-Сертификаты-Просмотр Сертификатов-Люди)

Зашифрованные открытым ключом Ваших адресатов письма и подписанные Вашей цифровой подписью можно считать устойчивыми к перехвату-прочтению третьими лицами, фальсификации изменением содержания, подмене отправителя, и другим мошенническим действиям третьих лиц.

ОДНАКО, согласно законодательству нашей страны (Украины), цифровые подписи могут быть представлены на равных с рукописной подписью в органах юстиции, только если они получены от Государственных (платных) центров сертификации, в противном случае они могут служить только для сохранения Вашего спокойствия за сохранность личных данных.

Дмитрий Махонько
03.12.2010