Sto cercando un filesystem crittografato per Linux che può essere montato in modalità di sola scrittura, nel senso che dovresti essere in grado di montarlo senza fornire una password, ma essere comunque in grado di scrivere / aggiungere file, ma nemmeno tu essere in grado di leggere i file che hai scritto o leggere i file già presenti nel filesystem. L'accesso ai file dovrebbe essere concesso solo quando il filesystem è montato tramite la password. Lo scopo è quello di scrivere file di registro o dati simili che vengono solo scritti, ma mai modificati, senza che i file stessi vengano esposti. Le autorizzazioni per i file non aiutano qui perché voglio che i dati siano inaccessibili anche quando il sistema è completamente compromesso.
Esiste una cosa del genere su Linux? O in caso contrario, quale sarebbe la migliore alternativa per creare file di registro crittografati?
La mia soluzione attuale consiste semplicemente nel reindirizzare i dati gpg --encrypt
, il che funziona, ma è molto ingombrante, poiché non è possibile accedere facilmente al filesystem nel suo insieme, è necessario reindirizzare gpg --decrypt
manualmente ogni file .
syslog
. Ciò separa la generazione dei messaggi di registro dal sistema che li memorizza, quindi le app che generano il messaggio non hanno accesso al luogo in cui sono archiviate. I registri possono persino essere (e spesso lo sono) su un server separato.