[bglug] criptare il filesystem
micron
micron@madlab.it
Ven 8 Ott 2004 19:02:25 CEST
On Friday 08 October 2004 17:12, Lore wrote:
> mi sono letto le slide, veramente interessanti, ma siccome mi sono posto
> una domanda ( lo so, sara la solita domanda da neotifa )...credo di non
> aver capito proprio tutto...te la giro ^_^...supponendo che io abbia un
> applicazione che dialoga con mysql, è possibile criptare la partizione
> sulla quale è caricato mysql ed i relativo DB?..o meglio, è possibile
> mantenerla criptata durante l'utilizzo di mysql da parte di
> un'applicazione?
In primis non potresti evitare il top posting e la rottura dei thread?
Secondariamente ti chiarisco le idee: il meccanismo di cifratura protegge dei
dati dagli estranei SOLO quando la partizione o il container che li contiene
è smontato, e quindi non in uso. Quando il container o la partizione sono
montati i dati sono visibili a tutti (privilegi permettendo), e ti dirò di
più: la password della cifratura è contenuta nella swap.
Per quanto riguarda il tuo problema perchè non ti limiti ad un uso sapiente
dei permessi sui file combinato all'uso di ssl durante le transizioni?
ciauz
micron
--
|§ micron<- ICQ #118796665
|§ GPG Key:
|§ ~ Keyserver: pgp.mit.edu
|§ ~ KeyID: 6D632BED
~ "Progress is merely a realisation of utopias" ~
-------------- parte successiva --------------
Un allegato non testuale è stato rimosso....
Nome: non disponibile
Tipo: application/pgp-signature
Dimensione: 189 bytes
Descrizione: non disponibile
Url: http://lists.linux.it/pipermail/bglug/attachments/20041008/afb4d604/attachment-0001.pgp
Maggiori informazioni sulla lista
bglug