Автор Тема: Криптиране на системния диск или на диска на VM ?  (Прочетена 3156 пъти)

zzn

  • Новаци
  • *
  • Публикации: 1
    • Профил
Здравейте,
имам компютър на който ще се търкалят няколко VM-a. Искам информацията да е криптирана с цел ако бъде откраднат компютъра да не може да се копират данните. Към момента съм намерил два варианта - криптиране на целия диск и отключване с dropbear или криптиране на виртуалните дискове на всеки VM и отключване през virtman (ползвам ubuntu).

Кой вариант според вас е по-удачен и какво бихте ме посъветвали ?

Активен

k0tka

  • Напреднали
  • *****
  • Публикации: 130
  • Distribution: Fedora 23, CentOS, Debian, OS X El Capitan
  • Window Manager: i3wm
    • Профил
Здравей,
Бих препоръчал варианта с dropbear. Използвам Luks + dropbear в initrd-то на няколко машини и всичко работи безпроблемно. Целият / е криптиран, единствено /boot е стандартен.
За FreeBSD ползвам geli и zfs за отделени zpool-ове.
« Последна редакция: Apr 28, 2016, 16:39 от k0tka »
Активен

"If you need an instructional video telling your users how to turn a machine off (http://windows.microsoft.com/en-gb/windows-8/how-shut-down-turn-off-pc), there’s something seriously wrong with your design." --  Andrew Gregory @ linuxvoice

Yasen6275

  • Напреднали
  • *****
  • Публикации: 553
    • Профил
Такъв тип криптиране, за да е смислено, трябва да е свързано с писане на парола при старт на системата(дали хоста дали виртуалките е без значение). Помисли си как ще го решиш този момент
Активен