Szukam zaszyfrowanego systemu plików dla systemu Linux, który można zamontować w trybie tylko do zapisu, co oznacza, że powinieneś być w stanie zamontować go bez podawania hasła, a jednocześnie nadal móc pisać / dołączać pliki, ale nie powinieneś być w stanie odczytać zapisane przez siebie pliki ani odczytać plików już znajdujących się w systemie plików. Dostęp do plików należy zapewnić tylko wtedy, gdy system plików jest zamontowany za pomocą hasła. Ma to na celu zapisywanie plików dziennika lub podobnych danych, które są tylko zapisywane, ale nigdy nie są modyfikowane, bez ujawnienia samych plików. Uprawnienia do plików nie pomagają tutaj, ponieważ chcę, aby dane były niedostępne, nawet gdy system jest w pełni zagrożony.
Czy coś takiego istnieje w systemie Linux? A jeśli nie, jaka byłaby najlepsza alternatywa dla tworzenia zaszyfrowanych plików dziennika?
Moje obecne obejście polega na prostym przesyłaniu danych gpg --encrypt
, co działa, ale jest bardzo kłopotliwe, ponieważ nie możesz łatwo uzyskać dostępu do systemu plików jako całości, musisz gpg --decrypt
ręcznie przesłać każdy plik .
syslog
. To oddziela generowanie wiadomości dziennika od systemu, który je przechowuje, więc aplikacje generujące wiadomość nie mają dostępu do miejsca, w którym są przechowywane. Dzienniki mogą nawet (i często znajdują się) na osobnym serwerze.