Добрый вечер уважаемые специалисты по криптованию всего!
Ну т.е. поздоровался с 99.9% тутошней аудитории же.
- Имеется сервер далеко, где физического доступа нет
- Систему переустановить возможности нет
- Менять разметку HDD возможности нет
- Останавливать сервер на длительное время возможности нет
- Создавать криптованные контейнеры подходящего размера возможности нет, т.к. свободное место ограничено
- Не имеет значения, что кто-то будет знать сколько зашифрованных файлов, какова их дата модификации, каков размер. Важно сохранить приватность содержимого самих файлов.
Хочется предотвратить доступ к файлам mysql базы (отдельная директория же) в случае физического изъятия HDD, т.е. избежать такой ситуации:
сервер остановлен, диск физически вынут, база утекла
Предположительно подходит encfs, т.к. он позволит быстро закриптовать директорию, где лежит база.
Какие есть (и почему) разумные альтернативы для encfs в данном случае?