[bglug] criptare il filesystem

micron micron@madlab.it
Ven 8 Ott 2004 19:02:25 CEST


On Friday 08 October 2004 17:12, Lore wrote:
> mi sono letto le slide, veramente interessanti, ma siccome mi sono posto
> una domanda ( lo so, sara la solita domanda da neotifa )...credo di non
> aver capito proprio tutto...te la giro  ^_^...supponendo che io abbia un
> applicazione che dialoga con mysql, è possibile criptare la partizione
> sulla quale è caricato mysql ed i relativo DB?..o meglio, è possibile
> mantenerla criptata durante l'utilizzo di mysql da parte di
> un'applicazione?

In primis non potresti evitare il top posting e la rottura dei thread?

Secondariamente ti chiarisco le idee: il meccanismo di cifratura protegge dei 
dati dagli estranei SOLO quando la partizione o il container che li contiene 
è smontato, e quindi non in uso. Quando il container o la partizione sono 
montati i dati sono visibili a tutti (privilegi permettendo), e ti dirò di 
più: la password della cifratura è contenuta nella swap.

Per quanto riguarda il tuo problema perchè non ti limiti ad un uso sapiente 
dei permessi sui file combinato all'uso di ssl durante le transizioni?

ciauz
 micron
-- 
|§ micron<- ICQ #118796665
|§ GPG Key:
|§  ~ Keyserver: pgp.mit.edu
|§  ~ KeyID: 6D632BED

~ "Progress is merely a realisation of utopias" ~
-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome:        non disponibile
Tipo:        application/pgp-signature
Dimensione:  189 bytes
Descrizione: non disponibile
Url:         http://lists.linux.it/pipermail/bglug/attachments/20041008/afb4d604/attachment-0001.pgp


Maggiori informazioni sulla lista bglug