LINUX.ORG.RU
ФорумAdmin

«Черный ящик» из виртуалки


0

1

Дано:
1. Хостовая машина на линуксе
2. На хостовой машине крутится виртуалка
3. На виртуалке крутятся какие-нить сервисы(почта, веб-сервет и т.д.), доступные из сети
4. Виртуалка стартует автоматически после запуска хоста.
5. Диск виртуальной машины зашифрован

Можно ли при таких условиях сделать некий черный ящик, чтобы ни у кого небыло доступа к конфигам внутри виртуальной машины, при том, что есть полный доступ к хостовой и при этом виртуальная машины может стартовать автоматически, без ввода пароля и прочего.

З.ы. Вариант с тяганием ключей с удаленного хоста хорош, но не катит (не универсален).

★★★★★

Последнее исправление: Siado (всего исправлений: 2)

Ответ на: комментарий от MikeDM

А каким образом? Ведь чтобы автоматом загружать шифрованную виртуалку - надо как минимум ключи оставлять, а раз есть ключи - есть и полный доступ к виртуалке.

Siado ★★★★★
() автор топика
Ответ на: комментарий от Siado

Можешь во время старта виртуалки дергать ключи с удаленного хоста. после старта ключи на локальном хосте уничтожать. Остается открытым вопрос рукопожатия между двумя хостами.. ну тут уже проще.. так-как вариантов больше.

Valor
()
Ответ на: комментарий от Valor

Не, с удаленными хостами не интересно, надо добавить в топик =)

Siado ★★★★★
() автор топика

на первый взгляд, да, это возможно. всё нахрен зашифровать, и крутотень.

но «при том, что есть полный доступ к хостовой» всё портит! в её раме будет всё в зашифрованном виде!

aol ★★★★★
()
Ответ на: комментарий от aol

тьфу ты, блин..
в её раме будет всё в _не_зашифрованном виде!

so sloooow self-fix.

aol ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.