Ben sadece yazma modunda monte edilebilen Linux için şifrelenmiş bir dosya sistemi arıyorum, yani bir şifre vermeden monte edebilmelisiniz, ancak yine de dosyaları yazabiliyor / ekleyebiliyorsunuz, ancak ne yapmalısınız? yazdığınız dosyaları veya zaten dosya sistemindeki dosyaları okuyamazsınız. Dosyalara erişim yalnızca dosya sistemi parola ile bağlandığında verilmelidir. Bunun amacı, dosyaların kendiliğinden açıklanmasına gerek kalmadan yalnızca yazılı olan, ancak hiçbir zaman değiştirilmeyen günlük dosyaları veya benzer veriler yazmaktır. Dosya izinleri burada yardımcı olmuyor çünkü sistem tamamen tehlikeye atılmış olsa bile verilere erişilemez olmasını istiyorum.
Linux'ta böyle bir şey var mı? Yoksa, şifrelenmiş günlük dosyaları oluşturmak için en iyi alternatif ne olabilir?
Şu anki geçici çözümüm, verilerin çalışmasını basitçe gpg --encrypt
oluşturuyor, ancak bu çok hantal, dosya sistemine bir bütün olarak kolayca erişemediğiniz için, her dosyayı gpg --decrypt
manuel olarak yönlendirmeniz gerekiyor.
syslog
. Bu, günlük mesajlarının oluşturulmasını, onları depolayan sistemden ayırır, böylece mesajı oluşturan uygulamaların depolandıkları yere erişimleri olmaz. Günlükler ayrı bir sunucuda bile olabilir (ve sıklıkla).