Шифрование Файловой системы (Поиск средств шифрования ФС с необычными требованиями)
Модераторы: SLEDopit, Модераторы разделов
-
Cadence
- Сообщения: 4
Шифрование Файловой системы
Добрый день. Есть ли средства для шифрования файлов или разделов диска со невозможностью чтения данных, пользователями не обладающими ключем, в том числе и root-ом. На примере truecrypt : после монтирования контейнера, содержимое может быть спокойно прочитано root. Есть ли способ этого избежать ?
-
Obscurus
- Сообщения: 189
Re: Шифрование Файловой системы
Можно попробовать cryptofs. Насчёт рута точно не скажу, но простые пользователи смонтированный другими каталог прочитать не могут. Недостаток - не поддерживается полноценная древовидная структура, то есть шифроваться могут только файлы, каталог туда впихнуть нельзя.
-
кодировщик
- Сообщения: 974
- Статус: зарёган в пятницу 13
- ОС: Linux
Re: Шифрование Файловой системы
Читать данные может тот, кто знает пароль, ключ, или пароль+ключ.
TrueCrypt, gpg самще оно.
А если раздел смонтирован, то рут будет иметь к нему доступ.
Единственное это может быть скрытые контейнеры, внутри шифрованных контейнеров.
Не могу понять, вы сами от себя пытаетесь что-то скрыть?!
TrueCrypt, gpg самще оно.
А если раздел смонтирован, то рут будет иметь к нему доступ.
Единственное это может быть скрытые контейнеры, внутри шифрованных контейнеров.
Не могу понять, вы сами от себя пытаетесь что-то скрыть?!
-
Cadence
- Сообщения: 4
Re: Шифрование Файловой системы
Возникла необходимость хранение и работы с конфиденциальной информации, расположенной на удаленном сервере. То есть стоит вопрос сохранения конфиденциальности информации от всех, включая root, не только во время хранения данных но и во время работы с ними.
-
rm_
- Сообщения: 3340
- Статус: It's the GNU Age
- ОС: Debian
Re: Шифрование Файловой системы
конфиденциальной информации, расположенной на удаленном сервере
Зачем Вы её там расположили?
По теме: как вариант, можно на удалённом сервере поставить Samba, расшарить каталог, каталог этот подмонтировать на своей локальной машине, после чего создать в нём шифрованный файл-контейнер того же TrueCrypt (или dmcrypt/LUKS). Монтировать который тоже, только локально.
-
кодировщик
- Сообщения: 974
- Статус: зарёган в пятницу 13
- ОС: Linux
Re: Шифрование Файловой системы
В таком случае откройте для себя асинхронное шифрование, с использованим открытых+закрытых ключей, юзайте gpg.
-
Cadence
- Сообщения: 4
Re: Шифрование Файловой системы
rm_ писал(а): ↑15.05.2009 11:26конфиденциальной информации, расположенной на удаленном сервере
Зачем Вы её там расположили?
По теме: как вариант, можно на удалённом сервере поставить Samba, расшарить каталог, каталог этот подмонтировать на своей локальной машине, после чего создать в нём шифрованный файл-контейнер того же TrueCrypt (или dmcrypt/LUKS). Монтировать который тоже, только локально.
На удаленном сервере располагается специализированный софт. Доступ к серверу по ssh. Исходные данные для софта и результат-есть комерческая тайна. И данные и результаты могу расположить либо локально (у себя ), либо на том же сервере, где и софт (более предпочтительно). Нужно обеспечить ограничение доступа к моим данным от всех пользователей этого удаленного сервера
-
drBatty
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: Шифрование Файловой системы
Cadence
зашифруйте локально данные, и пошлите на сервер(уже шифрованные)
man mcrypt
man bcrypt
Можно сделать так-же и так, что те, кто имеют доступ к серверу могли бы шифровать свои сообщения, однако таким образом, что расшифровка была доступна только вам(ни рут сервера, ни они сами не смогут прочитать то, что зашифровали для вас). это OpenPGP с не симметричными ключами.
зашифруйте локально данные, и пошлите на сервер(уже шифрованные)
man mcrypt
man bcrypt
Можно сделать так-же и так, что те, кто имеют доступ к серверу могли бы шифровать свои сообщения, однако таким образом, что расшифровка была доступна только вам(ни рут сервера, ни они сами не смогут прочитать то, что зашифровали для вас). это OpenPGP с не симметричными ключами.
-
Cadence
- Сообщения: 4
Re: Шифрование Файловой системы
мне нужно сервере на работать с расшифованными данными, и надо что бы ЭТИ данные были не доступны другим пользователям (в чтом числе и root).
Частично проблема решается EncFS. (Cмонтированную файловую систему принципиально невозможно увидеть под другим uid, кроме того, кто её смонтировал (даже root не сможет получить доступ к этой fs). Однако выполнение рутом su -l сводит на 0 все усилия.
Частично проблема решается EncFS. (Cмонтированную файловую систему принципиально невозможно увидеть под другим uid, кроме того, кто её смонтировал (даже root не сможет получить доступ к этой fs). Однако выполнение рутом su -l сводит на 0 все усилия.