Malina jest dobra i ładna i może działać dość szybko. Ale jak mogę chronić swoją kartę SD przed atakami danych offline. SSH można zabezpieczyć dobrym hasłem lub kluczem SSH, ale jeśli ktoś zdobędzie kartę, chciałbym, aby była w większości szyfrowana.
Na przykład wszystkie moje źródłowe pliki php lub dowolny inny kod źródłowy są przechowywane na karcie SD i można je łatwo zamontować w innym systemie Linux. Ale chcę temu zapobiec, w jakiś sposób szyfrując całą kartę SD.
Jakieś sugestie?
Odpowiedzi:
Możesz zaszyfrować cały dysk, pv lub wolumin za pomocą LUKS / dm-crypt, jeśli twoja dystrybucja go obsługuje. Możliwe jest również szyfrowanie plików lub katalogów na dysku , pozostawiając system plików możliwy do zamontowania (ale zaszyfrowany).
Tak czy inaczej, napotkasz problem: przed użyciem czystych danych ktoś musi wprowadzić klucz. Jeśli klucz jest przechowywany na karcie, nic nie stoi na przeszkodzie, aby atakujący odczytał klucz ze skradzionej karty. Jeśli jest wprowadzana przez osobę, musi ona ręcznie wprowadzić klucz po każdym uruchomieniu.
źródło
single-user mode
. Oto przykład dla Pi. Partycja rozruchowa nie jest szyfrowana!co powiesz na to na początek
Będzie to nieco więcej, ale to jest główna część - obejmie ona tylko folder domowy. Jeśli chcesz zrobić więcej, to coś w stylu:
https://www.howtoforge.com/how-to-encrypt-directories-partitions-w--ryptryptfs-on-debian-squeeze
źródło