littleguga
@littleguga
Не стыдно не знать, а стыдно не интересоваться.

С помощью чего делать шифрование сервера, чтобы хостер не получил доступ к данным на диске?

Вопрос относительно unix сервера.
Есть купленный выделенный сервер, хочется сделать так, чтобы хостер не имел возможности даже воткнувшись в физический порт(напрямую к ЖД) получить данные на диске.

ps.
К 18+ вещам не имею никакого отношения, просто слишком большая паранойя, а шапочки из фольги уже не хватает :)
  • Вопрос задан
  • 829 просмотров
Пригласить эксперта
Ответы на вопрос 4
martin74ua
@martin74ua Куратор тега Системное администрирование
Linux administrator
LUKS
Ответ написан
Комментировать
@nirvimel
Удаленная загрузка машины с Full Disk Encryption реализуется при помощи dropbear. Но это решает проблему только с дисками. Как правильно пишут, например, тут (в ответах): существуют разные вектора атаки на сервер, к которому имеется физический доступ. Универсального способа защиты от всего, похоже, не существует (не считая варианта держать сервера дома).

Кроме того, если вы покупаете эту услугу удаленно и сами не имеете прямого доступа к серверу, то возможен вариант, что под видом dedecated вам продадут виртуальную машину, стоящую на реальном dedecated железе, в которую напрямую проброшены физический диск, сетевуха и др. устройства. По производительности такую систему невозможно отличить от той, которая стоит на железе непосредственно. Все устройства работают также, как физические (потому что и являются физическими). Разница тут только в том, что админ host-OS может сделать дамп памяти виртуалки со всеми ключами (для расшифровки содержимого диска) в открытом виде.
Ответ написан
Комментировать
opium
@opium
Просто люблю качественно работать
В Линукс по дефолту luks
Ответ написан
edinorog
@edinorog
Троллей не кормить!
почитай про Direct Connect Interface и спикойно забудь про шифрование как в страшном сне
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы