LINUX.ORG.RU

[Шифрование файлов] Посоветуйте, плз, под мою задачу.


0

0

Есть веб-сервер на базе убунты. Предполагается на нем хранить конфиденциальные файлы, доступ к которым должен быть только через веб-сервер ( спец. процедура авторизации ) Требуется исключить возможность просмотра конф. файлов внешними средствами, например, в случае кражи диска. Ограничение следующее - при перезагрузке сервера зашифрованный раздел должен автоматически монтироваться, но в системе не должен храниться пароль для монтирования в явном виде. Больше особых ограничений нет - т.е. можно создать отдельную партицию с шифрующей файловой системой, либо использовать контейнер на обычной файловой системе. Подскажите, в какую сторону копать?

anonymous

> Ограничение следующее - при перезагрузке сервера зашифрованный раздел должен автоматически монтироваться, но в системе не должен храниться пароль для монтирования в явном виде

Никак. Либо каждый раз пароль вбивать ручками либо на внешнем носителе хранить ключ (USB например), но тут могут вынести все разом - и серв и носитель.

FreeBSD ★★★
()
Ответ на: комментарий от FreeBSD

> Никак. На внешнем носителе хранить ключ. Тоже не придумал пока ничего лучше, но в моем случае это то же самое, что хранить в явном виде. Я этот сервер настрою, обслуживать не буду, скорее всего его потом не увижу. Но последующие попытки взлома предполагаю...

anonymous
()
Ответ на: комментарий от anonymous

Тоже не придумал пока ничего лучше, но в моем случае это то же самое, что хранить в явном виде. Я этот сервер настрою, обслуживать не буду, скорее всего его потом не увижу. Но последующие попытки взлома предполагаю...

anonymous
()
Ответ на: комментарий от anonymous

Храни ключ снаружи.
Где то в сети.
Настрой аутентификацию по сертификатам и пускай спецом о обученный человек стартует снаружи процедуру монтирования твоего секретного ресурса.
А чтобы оно не перезагружалось часто - упс поставъ.

kilolife ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.