Jump to content

Recommended Posts

Posted

Есть несколько десятков террабайт файлопомойки, поднято на Linux Software Raid 1, которые монтируются в /mnt/disk{N} в read only . Задача усложнить монтирование, тем самым защитить файлы,

в случае если например сервера изымут (как например недавно изъяли кешь сервера Вконтакте).Самый простой способ наверное truecrypt,eCryptfs и тп, но может есть какой то

более хитрый способ, без криптования десятков террабайт тк 1)долго 2)небольшой, но overhead 3)во время перекриптования iowait будет большой и всё будет тормозить.

Например хотелось бы сделать какой то небольшой раздел, зашифрованный truecrypt, на котором бы хранилась информация, без которой диски не примонтировать.

Posted

Без криптования Ваши диски вынут, вставят в свою железку и прочитают.. Вы определитесь, защита от пионеров или от специалиста . От пионеров монтируйте руками, не описывая в fstab. Пионер не найдет. Ну а специалисты они разного профиля бывают. Некоторым Вы сами расскажете потом, как монтировать, какой ключ итд.

Posted

Можно еще заказать/найти какой-нить dm-xor, тогда им прийдется обращаться к криптографам. А на первый вгляд и по поиску по идее ни одна из forensic утилит не найдет данных и структур.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.