Привет. Задача такая: есть zpool , который я будут синхронизировать ssh send/receive на внешний сервер.
Внешний сервер должен иметь шифрованные диски. Но при этом эти диски не должны быть замаунчены все время. Они должны монтироваться только на время синхронизации.
Ну и еще на систему можно поставить inotify и мониторить любые изменения в /. Так что если кто-то поставил систему раком и ставит руткиты, чтобы отснифить ключ маунта, который передается при send/receive , то я успеваю автоматически остановить/отменить следующую синхронизацию и примуанчивание дисков.
Есть какие-то готовые решения/мысли?
Или может я херню вообще написал и есть best practice по этому поводу?