Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
> Ты понял, что что-то с сервером
Но как? Как я это понял? Кто мешает злоумышленнику не дать мне этого понять?
свяжись с дата-центром.
> Но такого масштаба операции, по краже информации может делать только правительство или же организованная группа.
Т.е. ваш метод шифрования дисков не защищает данные от людей, которые имеют физический доступ к серверу и могут положить свой софт в незакриптованную его область, и так запустить обратно?
От кого же оно тогда вообще защищает? От воров, которые крадут сервера и быстро убегают из датацентра, а потом боятся вернуться? Я о таких не слышал.
> > Кому нужно будет — тот придумает выход.
В чём ценность описанного в статье подхода? В ссылке на ваш сайт? Про luks и cryptsetup мы и так знали.
> Потому, что пришел запрос на разлочку, это не трудно было понять…
Запрос на разлочку будет приходить при каждом перезапуске сервера. А сервера иногда перезапускаются и не по моей воле.
> свяжись с дата-центром.
Т.е. датацентру мы доверяем?
Тогда повторяю свой вопрос: от кого мы шифруем данные?
> Что за бред?! О чем речь?! Если бы Вы хоть раз пользовались этим методом защиты дисков Вы бы знали,
> что диски дешифруются при старте системы. Если сервер выключить и включить — нужно вводить ключ,
> и потом, после разлочки, уже авторизоваться.
Спасибо, кэп!
> Если кто-то в дата-центре, при включенном сервере, подключился и подобрал пароль рута или админа —
> тогда понятное дело, что все напрасно. Но что это за дата-центр такой?!
Имея физический доступ к серверу пароль рута можно сменить.
А датацентр обычный российский. Впускает всех встречных-поперечных, которые покажут соответствующую ксиву или автомат. Бандитов, короче.
> Очевидно — защита ценной информации на локальном или удаленном сервере.
Чё-то пока не видно защиты. От кого можно таким образом защитить данные? От вышеописанных мной воров серверов?
> Но в Вашем случаи оно не подходит — ведь все знают логин и пароль к Вашему серверу в дата-центре…
Ещё раз: пароль от рута не является проблемой при наличии физического доступа к серверу.
> Но в Вашем случаи оно не подходит — ведь все знают логин и пароль к Вашему серверу в дата-центре…
Ещё раз: пароль от рута не является проблемой при наличии физического доступа к серверу.
То, что ты описываешь, лишь усложняет работу злоумышленника
Если вы сможете создать подобную флешку, которая с первого раза подойдет к любой системе,
и которая грузится быстрее, чем та-же минута
найдете систему без пароля на биосе, на которой разрешены загрузки с чего-либо, кроме дисков
Перенос работающей системы Ubuntu на зашифрованные диски