LINUX.ORG.RU
ФорумAdmin

как защитить данные в OpenVZ


0

0

Приветствую всех!

Вот такая вот задачка имеется.

Исходные данные: Куплен виртуальный сервер (виртуализация через OpenVZ). На этом сервере необходимо разместить репозиторий SVN. Задача: необходимо, защитить содержимое репозитория от владельцев физического сервера.

Подскажите в какую сторону копать? Какие технологии?

★★★★
Ответ на: комментарий от anonymous

Спасибо, можно попробовать, а root физического хоста не будет видеть примонтированную фс?

Dead ★★★★
() автор топика
Ответ на: комментарий от Dead

> Спасибо, можно попробовать, а root физического хоста не будет видеть примонтированную фс?

в глаза - нет, не будет, конечно. вопрос в том, может ли он как-то читать всю память, каким-нибудь грязным хаком это разобрать...

anonymous
()
Ответ на: комментарий от anonymous

Это хорошо. Я думаю, что там не столь интересные данные для него будут, чтобы прилагать подобные усилия.

Dead ★★★★
() автор топика
Ответ на: комментарий от Komintern

Тогда пожалуй не стоит для этих целей использовать виртуальный хостинг.

Dead ★★★★
() автор топика

Шифровать? С ключём и паролем?

CyberTribe ★★
()

если ты хочешь, чтобы данные не были доступны для чтения на стороне сервера, то на сервере их надо хранить в зашифрованном виде, а расшифровку нужно вести на стороне клиента.

То есть encfs и подобное тебе не подойдёт.

gorilych ★★
()

никак. Метод шифрования через fuse обходится через su в виртуалке в юзера от которого был смонтирован крипто-раздел.

Арендуй дешёвый сервак и шифруй разделы, это самое нормальное решение. И про бэкапы не забудь.

true_admin ★★★★★
()
Ответ на: комментарий от gorilych

тогда можно взять дешёвый/бесплатный виртхостинг т.к. в такой ситуации никакой обработки данных на стороне сервера вести нельзя и смысл в vps теряется.

true_admin ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.