Шифрование Файловой системы (Поиск средств шифрования ФС с необычными требованиями)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Cadence
Сообщения: 4

Шифрование Файловой системы

Сообщение Cadence »

Добрый день. Есть ли средства для шифрования файлов или разделов диска со невозможностью чтения данных, пользователями не обладающими ключем, в том числе и root-ом. На примере truecrypt : после монтирования контейнера, содержимое может быть спокойно прочитано root. Есть ли способ этого избежать ?
Спасибо сказали:
Obscurus
Сообщения: 189

Re: Шифрование Файловой системы

Сообщение Obscurus »

Можно попробовать cryptofs. Насчёт рута точно не скажу, но простые пользователи смонтированный другими каталог прочитать не могут. Недостаток - не поддерживается полноценная древовидная структура, то есть шифроваться могут только файлы, каталог туда впихнуть нельзя.
Спасибо сказали:
Аватара пользователя
кодировщик
Сообщения: 974
Статус: зарёган в пятницу 13
ОС: Linux

Re: Шифрование Файловой системы

Сообщение кодировщик »

Читать данные может тот, кто знает пароль, ключ, или пароль+ключ.
TrueCrypt, gpg самще оно.
А если раздел смонтирован, то рут будет иметь к нему доступ.
Единственное это может быть скрытые контейнеры, внутри шифрованных контейнеров.
Не могу понять, вы сами от себя пытаетесь что-то скрыть?! :)
Спасибо сказали:
Cadence
Сообщения: 4

Re: Шифрование Файловой системы

Сообщение Cadence »

кодировщик писал(а):
15.05.2009 10:35
Не могу понять, вы сами от себя пытаетесь что-то скрыть?! :)

Возникла необходимость хранение и работы с конфиденциальной информации, расположенной на удаленном сервере. То есть стоит вопрос сохранения конфиденциальности информации от всех, включая root, не только во время хранения данных но и во время работы с ними.
Спасибо сказали:
Аватара пользователя
rm_
Сообщения: 3340
Статус: It's the GNU Age
ОС: Debian

Re: Шифрование Файловой системы

Сообщение rm_ »

конфиденциальной информации, расположенной на удаленном сервере

Зачем Вы её там расположили?

По теме: как вариант, можно на удалённом сервере поставить Samba, расшарить каталог, каталог этот подмонтировать на своей локальной машине, после чего создать в нём шифрованный файл-контейнер того же TrueCrypt (или dmcrypt/LUKS). Монтировать который тоже, только локально.
Спасибо сказали:
Аватара пользователя
кодировщик
Сообщения: 974
Статус: зарёган в пятницу 13
ОС: Linux

Re: Шифрование Файловой системы

Сообщение кодировщик »

Cadence писал(а):
15.05.2009 10:39
кодировщик писал(а):
15.05.2009 10:35
Не могу понять, вы сами от себя пытаетесь что-то скрыть?! :)

Возникла необходимость хранение и работы с конфиденциальной информации, расположенной на удаленном сервере. То есть стоит вопрос сохранения конфиденциальности информации от всех, включая root, не только во время хранения данных но и во время работы с ними.

В таком случае откройте для себя асинхронное шифрование, с использованим открытых+закрытых ключей, юзайте gpg.
Спасибо сказали:
Cadence
Сообщения: 4

Re: Шифрование Файловой системы

Сообщение Cadence »

rm_ писал(а):
15.05.2009 11:26
конфиденциальной информации, расположенной на удаленном сервере

Зачем Вы её там расположили?

По теме: как вариант, можно на удалённом сервере поставить Samba, расшарить каталог, каталог этот подмонтировать на своей локальной машине, после чего создать в нём шифрованный файл-контейнер того же TrueCrypt (или dmcrypt/LUKS). Монтировать который тоже, только локально.


На удаленном сервере располагается специализированный софт. Доступ к серверу по ssh. Исходные данные для софта и результат-есть комерческая тайна. И данные и результаты могу расположить либо локально (у себя ), либо на том же сервере, где и софт (более предпочтительно). Нужно обеспечить ограничение доступа к моим данным от всех пользователей этого удаленного сервера
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Шифрование Файловой системы

Сообщение drBatty »

Cadence
зашифруйте локально данные, и пошлите на сервер(уже шифрованные)
man mcrypt
man bcrypt


Можно сделать так-же и так, что те, кто имеют доступ к серверу могли бы шифровать свои сообщения, однако таким образом, что расшифровка была доступна только вам(ни рут сервера, ни они сами не смогут прочитать то, что зашифровали для вас). это OpenPGP с не симметричными ключами.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Cadence
Сообщения: 4

Re: Шифрование Файловой системы

Сообщение Cadence »

мне нужно сервере на работать с расшифованными данными, и надо что бы ЭТИ данные были не доступны другим пользователям (в чтом числе и root).
Частично проблема решается EncFS. (Cмонтированную файловую систему принципиально невозможно увидеть под ​другим uid, кроме того, кто её смонтировал (даже root не сможет ​получить доступ к этой fs). Однако выполнение рутом su -l сводит на 0 все усилия.
Спасибо сказали: