Безопастность данных при физическом доступе.

Linux, безопасность, сети и все что с этим связано
Hermit
Неотъемлемая часть форума
Сообщения: 354
Зарегистрирован: 22 сен 2004, 13:47
Откуда: Minsk
Контактная информация:

Безопастность данных при физическом доступе.

Сообщение Hermit »

Кто-нить применяет меры для обеспечения безопастности сервера при условии что физический доступ злоумышленника dозможен? Понятно, что от DoS путем выдергивания вилки питания не застрахуешься, а вот вопрос безопастности данных, думаю, вполне решаем. Хочется проанализировать насколько реально защитить данные при collocation или VPS.
Может есть у кого опыт работы с шифрованными ФС, etc.

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

dm-crypt для 2.6
cryptoloop для 2.4
И то и другое можно использовать AFAIK на корневой FS, если грузиться с использованием initrd и serial console. Если serial console нет, то остается только шифровать разделы с данными.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
Victor Gr.
Неотъемлемая часть форума
Сообщения: 891
Зарегистрирован: 13 авг 2004, 15:39
Откуда: Минск
Контактная информация:

Сообщение Victor Gr. »

Что-то мимолётом краем уха слышал в комментах на ЛОРе о аппаратных IDE шифрователях.

http://www.cooldrives.com/encrypted-ide ... -rack.html
http://www.cru-dataport.com/htmldocs/pr ... 5plus.html

Andrei (admin)
Фанатеющий
Сообщения: 143
Зарегистрирован: 05 мар 2003, 13:27
Контактная информация:

Сообщение Andrei (admin) »

могу дать kernel+закодир.initrd около 5мб, ложится на usb-stick и бутается с него.
поднимается live система с ssh и возможностью замаунтить зашифрованный rootfs

Ответить