[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Sichere Backups auf root-Server möglich?



Suno Ano, Tue Jul 21 2009 14:25:24 GMT+0200 (CEST) :
>  Peter> Wie hoch ist den der Overhead beim Speicherplatz?
> 
> irrelevant wenig
> 
> 
>  Peter> Das Problem ist, wie gesagt, dass ich die Daten bereits mit
>  Peter> dm-crypt/cryptsetup verschlüsselt habe. Ich müsste also komplett
>  Peter> auf ecryptfs umsteigen
> 
> Nein, musst du nicht. Bevor du z.B. Daten nach aussen schiebst -- von
> der lokalen Maschine nach remote, verschluesselst du die Daten nochmals
> mit ecryptfs. Hast du lokal schon einen Container dann hast du lokal
> halt in dem Augenblick dopppelt verschluesselt.

Ist der Aufwand nicht zu groß, wenn ich zuerst die Daten zusätzlich mit
ecryptfs verschlüssele, dann das backup mache, und dann die
Verschlüsselung mit ecryptfs rückgängig mache?

> 
> 
>  Peter> Auch auf den zu sichernden Server müsste ich von keiner
>  Peter> Verschlüsselung auf ecryptfs umsteigen um das zu realisieren?
> 
> eben nicht; am remote system musst du gar nichts machen wenn du die
> Daten dort nur "lagern" willst.
> 

Des zu sichernden Servers, nicht der Server auf den gesichert wird!


> 
> 
>  Peter> Noch allgemein zu ecryptfs, wenn ich Dateien lokal
>  Peter> entschlüssele, kann root die wieder lesen, richtg?
> 
> Jeder User kann darauf zugreifen bzw. das regelst du mit herkoemmlichen
> Methoden ... chmod, chown, chgrp, chattr, selinux, PAM, etc. siehe
> 
> http://sunoano.name/ws/public_xhtml/debian_security.html#access_control

ok.

PJ


Reply to: