Sergey Spiridonov пишет:
Привет

On 09/06/2010 06:36 AM, Korona Auto Ltd./ Andrey N. Prokofiev wrote:

1) Как сделать автоматическое монтирование тома при перезагрузке
системы? Где при этом хранить файл-ключа? Можно ли его хранить на
удаленном фтп сервере или есть более разумный способ?

А смысл хранить на FTP сервере? Тогда уж храни на USB stick, который нужно вставить при перезагрузке. Наверное есть смысл даже там держать весь /boot.
Так это не секюрно. Получается получив доступ к серверу - получаешь доступ к зашифрованному тому.

А если ключ хранится где-то на фтп в локальной сети, то злоумышленник утащив сервер не сможет получить доступ к тому по причине недоступности ключа. Или есть более кошерные варианты?

--
WBR, Andrey N. Prokofiev
IT department of the Korona Auto Ltd.
Jabber ID: [email protected]
E-mail: [email protected]
Work Phone: +7-812-703-46-83 (ext. 100)



--
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]
Archive: http://lists.debian.org/[email protected]

Ответить