亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Linux服務器 > 正文

把員工的信息保存在加密的Linux分區中

2024-09-05 23:01:55
字體:
來源:轉載
供稿:網友

我們時不時地能看到這樣的頭條新聞:“某公司損失了3千萬客戶的個人社會安全碼,以及其他個人敏感信息還有財務數據!我們不該憤怒嗎?

”通常都是“承包商”(注意為什么從來都不會是雇員)在他的(似乎是)帶有千兆硬盤的筆記本上存儲了所有這些信息,然后這個筆記本丟失或者被盜走了,但是沒有人知道準確的時間和地點?;蛘呤牵硞€供應商負責運輸一大盒備份磁帶,而顯然這個供應商“太窮了”,連帶有防盜鎖的汽車都買不起。對我來說,這些解釋都是無稽之談,甚至是荒謬;承包商怎么會最先獲得所有的敏感數據?為什么他們需要把所有的數據放到筆記本上?為什么要讓買不起高安全性能的汽車的那些人來運送一大盒的敏感信息備份磁帶呢?他們怎么會知道丟失了哪些數據,怎么會知道這些數據是否被加密或者究竟有沒有被妥善保護? 
還真是有不少無法回答的問題。本文的主題就是如何用加密文件系統在硬盤中保護敏感數據。這個方案是提供給那些移動用戶和需要在服務器和工作站中保護數據安全的人們的。我們將使用既簡單又功能強大的cryptsetup-luks。我們會創建一個加密的分區,只需在裝載時提供口令。然后你就可以像其他分區一樣地使用該分區了。

Debian,Ubuntu,還有Fedora都可以用cryptsetup-luks了。你不需要修改內核或者其他任何東西;你只要安裝就行了。

Debian和Ubuntu 系列上:

# aptitude安裝cryptsetup

在Fedora上:

#yum安裝cryptsetup-luks

讓系統做好準備

不幸的是,cryptsetup不能給你系統中現有的數據加密;因此你必須創建加密的分區,然后將數據轉移到新建的分區中。用GParted(Gnome分區編輯器)來管理分區很方便,所有主流的Linux版本上都有GParted。你可以用它重新設置分區大小、移動、刪除或者創建分區,并且可以選擇自己喜歡的文件系統格式化方式。它能夠支持你系統內核所支持的所有的分區類型以及文件系統,因此如果你機器上是雙系統的話,你甚至可以在Windows分區上使用該工具。如果是新的硬盤分區上的話,你可以用Gparted live CD。

本文中我們只探討怎樣給數據分區加密。我也知道許多方法可以給其他文件系統的、保存了潛在的敏感信息的那些分區加密,比如/var和/etc,但是這兩個都很復雜并且刁鉆,它們都不能能在啟動的時候加密。因此,我這里只討論現有的比較成熟的這些,因為根據我自己的測試,其他那些方法還無法穩定工作。

你用一種文件系統將分區格式化并沒有什么關系,所有東西都可以重寫,加密后文件格式也是可變的。

你將用密碼來保護你的加密分區。如果你把密碼弄丟了,那就太不幸了,你就無法取回這些數據了。

給分區加密

有了新的空白分區后,你可以用cryptsetup命令來給它加密。注意一定確保是在加密要保護的那個分區:


# cryptsetup --verbose --verify-passphrase -c aes-cbc-plain luksFormat /dev/sda2

當心!

這將把不可逆轉地改寫/dev/sda2 上的數據。


Are you sure? (Type uppercase yes): YES
Enter LUKS passphrase:
Verify passphrase:
Command successful. 
以上命令創建加密的分區?,F在我們需要創建可以裝載的邏輯分區,并給它命名。本例中,我們給它命名為sda2,你也可以叫它test、fred、我的秘密分區或者任何你喜歡的名字:


# cryptsetup luksOpen /dev/sda2 sda2
Enter LUKS passphrase:
key slot 0 unlocked.
Command successful.

如下命令將顯示/dev/mapper路徑中的隱藏設備:


$ ls -l /dev/mapper
total 0
crw-rw---- 1 root root  10, 63 2007-06-09 18:38 control
brw-rw---- 1 root disk 254,  0 2007-06-09 19:46 sda2

現在把文件系統放到邏輯分區上:


# mkfs.ext3 /dev/mapper/sda2

你需要做一個裝載點,這樣你就能裝載并且使用這個新的、加密過的分區了。記住,你必須從/dev/mapper/路徑下使用該設備。我會把它放在根目錄下。注意哪些需要根權限的操作:


$ mkdir /home/me/crypted
# mount /dev/mapper/sda1  /home/me/crypted

確保它被裝載了,編寫一個測試文件:


# df -H
[...]
Filesystem             Size   Used  Avail Use% Mounted on
/dev/mapper/sda2       7.9G   152M   7.3G   3% /home/carla/crypted
# cd /home/me/crypted
# nano test
# ls
lost+found  test

讓它對用戶可用

到目前為止一切順利!但還有一個大問題:只有本地才能訪問該分區。我們得讓普通用戶也能使用它。你可以在/etc/fstab中能夠管理這個虛擬分區,就像管理其他分區一樣。往/etc/fstab中加入一行,以便允許沒有特殊權限的用戶來加載或者卸載該分區:


/dev/mapper/sda2  /home/carla/crypted  ext3 user,atime,noauto,rw,dev,exec,suid   0 0

這樣Carla可以自己加載這個分區了:


$ mount ~/crypted

但是Carla仍然無法往其中寫入數據。因此我們再次需要設置本地權限,把正確的權限和許可方如已經加載的隱藏設備:


# chown carla:carla /home/carla/crypted/
# chmod 0700 /home/carla/crypted/

好了那么,很多人都可以像Carlas一樣了!但是我們需要讓Carla讀寫一些加密的文件夾,而讓其他人無法讀寫這些文件夾。

你可以卸載并且手動關閉加密分區:


{GetProperty(Content)}nbsp; umount crypted
# cryptsetup luksClose sda2

只有在打開加密設備的時候,你才需要輸入LUKS密碼。記住,如果丟了密碼,你就完蛋了。你可以刪除分區重新再來,但是數據是無法恢復的。打開加密設備并加載以后,你就可以像使用其它分區一樣使用它了。

你得用本地權限來運行cryptsetup。這對用戶來說可能不是很方便。我們也有很多針對這個問題的解決方法。其中一種就是使用sudo;Ubuntu用戶有現成的全功能的sudo。另一種方法是把它設置成在系統啟動的時候開啟,并在系統關閉的時候關閉?;蛘吣阋部赡芟胍獎摻ㄒ恍┳烂鎴D標,以便讓用戶可以隨時按需要啟動和關閉它。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美成人精品在线| 国产日韩精品电影| 久久久久亚洲精品成人网小说| 久久精品欧美视频| 国产欧美中文字幕| 欧美尤物巨大精品爽| 色婷婷av一区二区三区在线观看| 欧美性受xxxx黑人猛交| 国产精品久久久久高潮| 精品日韩美女的视频高清| 欧美日韩国产精品一区二区不卡中文| 亚洲精选中文字幕| 永久免费毛片在线播放不卡| 国产视频一区在线| 国产视频精品久久久| 国产精品久久久久久婷婷天堂| 亚洲第一网中文字幕| 日韩精品欧美激情| 95av在线视频| 91色p视频在线| 久热精品视频在线免费观看| 欧美特级www| 久久精品视频一| 欧美性生交大片免网| 国产亚洲精品激情久久| 精品亚洲国产成av人片传媒| 国产精品视频精品视频| 色悠悠久久88| 久久久国产精品免费| 91精品国产91久久久| 日韩欧美在线免费观看| 日韩视频免费中文字幕| 国产午夜精品免费一区二区三区| 亚洲一区国产精品| 91爱视频在线| 国产精品日韩在线一区| 国产精品中文字幕久久久| 亚洲色图五月天| 日韩精品在线观| 国产欧美一区二区三区在线| 欧美另类极品videosbestfree| 中文字幕精品av| 91精品国产91久久久久久久久| 97激碰免费视频| 一区二区在线视频| 亚洲色在线视频| 日韩av免费在线播放| 国外成人在线直播| 欧美日韩国产综合视频在线观看中文| 国产主播精品在线| 亚洲免费伊人电影在线观看av| 97视频网站入口| 国产免费亚洲高清| 亚洲日韩中文字幕| 欧美午夜激情在线| 日本精品在线视频| 久99九色视频在线观看| 中文字幕日韩欧美在线视频| 91精品国产综合久久香蕉| 伊是香蕉大人久久| 久久亚洲春色中文字幕| 国产欧美日韩中文字幕| 亚洲一区二区三区sesese| 国产美女精品视频免费观看| 国内精品久久久久久中文字幕| 2019中文在线观看| 国产91成人video| 亚洲人成亚洲人成在线观看| 日韩电视剧在线观看免费网站| 午夜精品国产精品大乳美女| 国内精品国产三级国产在线专| 国产精品日韩av| 欧美日韩电影在线观看| 秋霞成人午夜鲁丝一区二区三区| 最近中文字幕mv在线一区二区三区四区| 日韩有码片在线观看| 久久精品国产视频| 久久91超碰青草是什么| 九九热在线精品视频| 亚洲第一精品自拍| 亚洲乱码一区二区| 国产精品狼人色视频一区| 国产视频精品久久久| 亚洲成年人在线播放| 日韩av一卡二卡| 国产亚洲aⅴaaaaaa毛片| 成人午夜一级二级三级| www.日韩av.com| 668精品在线视频| 国产成人一区二区三区小说| 亚洲成色777777女色窝| 亚洲成人xxx| 中文字幕在线观看亚洲| 精品亚洲永久免费精品| 日韩精品中文字幕视频在线| 亚洲午夜未满十八勿入免费观看全集| 国产做受高潮69| 日本久久久久久久久久久| 精品国产一区二区三区久久狼黑人| 国产精品久久久一区| 成人精品在线视频| 亚洲国产精品高清久久久| 欧美裸体视频网站| 992tv成人免费影院| 亚洲乱码一区二区| 日韩一区二区三区国产| 日本精品中文字幕| 日韩美女视频中文字幕| 黑人狂躁日本妞一区二区三区| 国产精品久久久久久久电影| 欧美精品videosex极品1| 久久久久久久久久久成人| 亚洲人在线观看| 日韩在线观看免费全集电视剧网站| 午夜精品三级视频福利| 亚洲精品自拍第一页| 亚洲经典中文字幕| 亚洲一区国产精品| 成人在线激情视频| 热门国产精品亚洲第一区在线| 亚洲国产另类 国产精品国产免费| 永久免费精品影视网站| 亚洲欧美激情四射在线日| 午夜精品福利在线观看| 精品亚洲aⅴ在线观看| 亚洲色图激情小说| 91大神在线播放精品| 日本中文字幕成人| 久久久亚洲影院| 色综合久久88色综合天天看泰| 亚洲一区999| 久久久久久这里只有精品| 日韩精品免费在线观看| 日韩欧美成人区| 日韩成人在线电影网| 韩曰欧美视频免费观看| 97超视频免费观看| 日韩在线中文字| 亚洲综合中文字幕68页| 中文字幕亚洲二区| 久久久久女教师免费一区| 青青青国产精品一区二区| 亚洲国产美女久久久久| 亚洲精品一区二区在线| 国产精品网红福利| 青草青草久热精品视频在线观看| 最好看的2019的中文字幕视频| 亚洲精品电影在线观看| 夜夜躁日日躁狠狠久久88av| 九九精品在线视频| 亚洲国产毛片完整版| 亚洲第一免费网站| 中文一区二区视频| 亚洲激情自拍图| 136fldh精品导航福利| 久久这里只有精品99| 欧美性资源免费| 国产做受高潮69| 欧美日韩国产综合视频在线观看中文| 亚洲视频视频在线| 精品亚洲一区二区三区四区五区| 国内免费精品永久在线视频| 亚洲精品国产suv| 亚洲xxxx18|