LINUX.ORG.RU

Подскажите, какие средства лучше всего использовать для шифрования жесткого диска?


0

2

Подскажите, какие средства лучше всего использовать для шифрования жесткого диска на выделенном сервере хостинг-провайдера? Можно ли также шифровать отдельные папки или файлы и какие нюансы существуют? Можно ли шифровать файловые системы на VPS? И вообще стоит ли это делать? Как это скажется на производительности/безопасности/ отказоустойчивости?

С уважением,

★★

зачем что-то искать в гугле, ведь проще и быстрее об этом спросить на ЛОР, да.

Подскажите, какие средства лучше всего использовать для шифрования жесткого диска на выделенном сервере хостинг-провайдера?

зависит от задач. варианты: truecrypt, loop-AES, EncFS, dm-crypt/LUKS

Можно ли также шифровать отдельные папки или файлы и какие нюансы существуют?

Просто так ты папку как в виндовз не зашифруешь, но можешь создать шифрованный диск/loop-устройство и примаунтить в нужное месте. Из нюансов - есть опасность по-пьяни поменять пароль, а потом с утра создавать тему на лоре о взломе Twofish-Holyshit-AES ключа.

Можно ли шифровать файловые системы на VPS?

Можно, если ядро хостера (в случае виртуоззы) поддерживает необходимый инструментарий. В случае Xen ядро можно собрать самому.

И вообще стоит ли это делать?

Если ты хранишь у хостера CP на шифрованом разделе, люлей тебе все-равно дадут, независимо от шифрации.

Как это скажется на производительности/безопасности/ отказоустойчивости?

Производительность упадет, безопасности особо не прибавится, добавится новое место для косяков в плане отказоустойчивости.

shutty
()

На серваке хостера — не имеет смысла. Если он захочет — все равно доберется (например, подменив команду на дешифровку, чтобы она сливала ему введенный пароль).

Сам факт наличия шифрованного контента уже настораживает. Поэтому лучше просто распрятать данные по дальним углам.

nnz ★★★★
()
Ответ на: комментарий от annoynimous

Да, от хостера также следует защищаться. Ведь это самая то ни есть брешь в безопасности. Вон хостер может взять да и вырубить сервак, выташить харды и ковырять их. Или просто взять да и сбросить рута через прясое подключение к серву. Знаю даже подобные случаи.

ChAnton ★★
() автор топика
Ответ на: комментарий от annoynimous

Кстати, интересно, а GPG может такие штуки?

ChAnton ★★
() автор топика
Ответ на: комментарий от annoynimous

> > Просто так ты папку как в виндовз не зашифруешь

Ложь. encfs/encryptfs

я имел ввиду что метод next > next > next > finish не катит.

shutty
()
Ответ на: комментарий от shutty

>>я имел ввиду что метод next > next > next > finish не катит.

Поподробней пожалуйста, если можно, что Вы имеете ввиду?

ChAnton ★★
() автор топика

на выделенном сервере хостинг-провайдера?

Личное лучше там не хранить, очевидно же.

А вот если у тебя инет-магазин, то почему нет? Инфа не твоя же, а пользователей.

Trojan_Winlock
()
Ответ на: комментарий от shutty

кеды 4.5, клик правой кнопкой на папке->действия->архивировать и зашифровать папку. Используется pgp, зачем что то еще?

NickNill
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.