Hallo Community
ich möchte gern Teile des Dateisystems vor unbefugtem Zugriff schützen den eventuelle andere Admins auf den Server haben wo auch ich drauf arbeite.
Beispiel: /opt/admin1
Den gesamten Bereich hätt ich gern so abegsichert das andere Admins die auch Root Rechte haben da nicht rankommen. Wie lässt sich sowas realisieren? Mit einer Verschlüsselung?
Könnt Ihr mir dazu etwas empfehlen oder gibts auch noch andere Möglichkeiten?
Danke für Eure Hilfe
Verschlüsselung - Daten schützen?
Re: Verschlüsselung - Daten schützen?
Hm. Also ich bin da kein Profi sondern auch nur Anwender, aber das stell ich mir schwierig vor, einem root mit Zugriff auf dem Medium irgendeinen Zugriff zu verweigern. Du müsstest wohl schon den Datenträger entsprechend mounten und nur bei Bedarf anschließen und einhängen. Selbst dann könnte aber nen anderer remote noch irgendwie eingreifen.moodsx hat geschrieben: ich möchte gern Teile des Dateisystems vor unbefugtem Zugriff schützen den eventuelle andere Admins auf den Server haben wo auch ich drauf arbeite.
Das scheint mir tatsächlich die einzige Option, Schlüssel sollte natürlich ebenfalls nicht im Zugriff anderer sein. Ob die 'Mantra', die passphrase des privatekeys als Schutz ausreichend ist, trau ich mich jetzt nicht zu beurteilen.Den gesamten Bereich hätt ich gern so abegsichert das andere Admins die auch Root Rechte haben da nicht rankommen. Wie lässt sich sowas realisieren? Mit einer Verschlüsselung?
Aber selbst dann hast du nur die Einsicht und nicht den Zugriff unterbunden.
Grüße, Markus
[/quote]
Schau Dir mal TrueCrypt an (http://www.truecrypt.org/)
Damit kannst du Partitionen oder "Container-Dateien" verschlüsseln.
mfg
Damit kannst du Partitionen oder "Container-Dateien" verschlüsseln.
mfg
-
- Beiträge: 74
- Registriert: 10.06.2006 23:58:26
- Wohnort: Raum Stuttgart
-
Kontaktdaten:
CryptFS, TrueCrypt und LoopAES wuerde ich mir mal ansehen und eventuell eine Kontainerdatei mit PW Abfrage beim mounten verwenden.
GNU/Linux Debian - Testing 32 Bit / Kernel 2.6.26.1 Vanilla / Ion3 - 20090110 / Intel® P4 2,5 GHz / 1,25 GB DDR RAM / ATI 9000 Radeon - X.Org 7.3 / HDD Seagate ST380022A U7