[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: шифрование



Fri, 7 Mar 2008 17:46:26 +0300
"Dmitry E. Oboukhov" <dimka@avanto.org> wrote:

> DEO>> есть ли решения, позволяющие закрыть доступ к данным на таком
> DEO>> сервере от администратора (хостера итп)?
> 
> DEO>> если создать скажем шифрованный раздел, то пока он смонтирован
> DEO>> один фиг он будет виден админу? я пока не знаю почти ничего о
> DEO>> VDS, сорри за ламерские вопросы.
> 
> DEO>> ткните направление где почитать?
> 
> > Все cryptofs'ы, если смонтированы, админу доступны.  В принципе,
> > админу доступно все, что на этом сервере хранится _и может быть
> > использовано в автоматическом режиме_, вопрос лишь в легкости
> > доступа.  (Ну, может, существует специально обученный патч к ядру,
> > который админа такой возможности лишает, но в норме надо исходить
> > из того, что вся память работающей машины ему доступна.)
> вот например sshfs есть 
> так там по дефолту, смонтированное юзером root не видит
> интересно насколько это надежно?
sudo -u <user> bash
%)


-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail:    gq@cs.msu.su             Jabber:  gq@jabber.ru
 Homepage:  http://gq.net.ru         ICQ:     7272757
 PGP fingerprint: 0628 ACC7 291A D4AA 6D7D  79B8 0641 D82A E3E3 CE1D


Reply to: