Am Mittwoch 30 Dezember 2009 schrieb Peter Jordan:
Stefan Bauer, Wed Dec 30 2009 09:19:27 GMT+0100 (CET):
Hmmm, Schlŭssel oder Passwörter irgendwo im Web zu speichern, verstößt
gegen meinen Grundsatz, eben das niemals zu tun.
Die Lösung für das Problem ist wohl ecryptfs, damit habe ich mich aber
bis jetzt noch nicht befassen können.
ecryptfs oder encfs haben einen entscheidenden Vorteil:
Die Daten lassen sich via rsync / rsnapshot in bereits verschlüsselter
Form kopieren.
ecryptfs hab ich noch nicht probiert, aber für meine beruflichen Sachen
nehme ich encfs. Da gibts dann ein /home/ms, das ist der Mountpunkt des
entschlüsselten Dateisystems im Betrieb, und wird nicht mitgesichert ;).
Und /home/.ms mit den verschlüsselten Daten, das gesichert wird. Durch
FUSE ließe sich das sogar so einrichten, dass nur der Benutzer drauf
zugreifen kann, - root nicht! -,