Re: etc/*
On Mon, 6 Dec 2004 12:04:54 +0600
Yurkin Evgeny <yurkin@sibvaleo.com> wrote:
> > P> Можно ли зашифровать определенный файл конфигурации:
> > P>
> > P> что бы другой человек не смог изменить его
> > P> (даже при перестановке винта на другой комп)?
> >
> два варианта
>
> 1 >что бы другой человек не смог изменить его
> выставлением прав доступа к файлу
> 2 > (даже при перестановке винта на другой комп)?
> если при загрузке компа возможен доступ к нему (для ввода пароля) можно просто
> зашифровать весь /etc/* через loop
> если этоти файлы в /etc/* не критичны для загрузке
> то можно перенести их в отдельный зашифрованый раздел и в /etc/ сделать на них
> ссылки символьные
> и после перезагрузки надо будет заходить или с консоли или через ssh
> монтировать шифрованое устройство и запускать службы которые используют эти
> конфиги
надо чтобы службы запускались как обычно (без вмешательства кого либо)
Reply to:
- Follow-Ups:
- Re: etc/*
- From: Vlad Solopchenko <vlads@interpipe.dp.ua>
- References:
- etc/*
- From: Pavel <gpa@gala.net>
- Re: etc/*
- From: Artem Chuprina <ran@ran.pp.ru>
- Re: etc/*
- From: Yurkin Evgeny <yurkin@sibvaleo.com>