Шифрование файловой системы на VPS?

Планирую арендовать средненький VPS(debian) для хостинга пары личных блогов, места под бэкап личных фоток и делюги.



Хочется несколько обезопасить фотки. Правильно ли я понимаю, что владельцы хостинга смогут подключить мой файл-контейнер с ФС к другой виртуалке и посмотреть все содержимое?



При условии, что рутовый доступ только у меня, мне нужно ставить cryptsetup для прозрачного шифрования(чтобы и по ftp/webdav были доступны расшифрованные версии) или есть более простые варианты?
  • Вопрос задан
  • 6219 просмотров
Пригласить эксперта
Ответы на вопрос 6
@antivir
Вряд ли это обезопасит вас от хостера, ибо ничто не мешает ему сделать снимок/копию вашего раздела в тот момент, когда шифрованный раздел/контейнер будет доступен на чтение.
Ответ написан
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
ru.wikipedia.org/wiki/EncFS
Само собой, не катит, если вы берете VPS на OpenVZ/Jail. Частенько и с Xen есть возможность получить рутовый доступ к гостю. KVM, VMware, Vbox подойдут.
Ответ написан
opium
@opium
Просто люблю качественно работать
Сказать честно вас ничто не спасет при желании хостера посмотреть ваши файлы.
Так как рутовый раздел вы все равно не зашифруете.
Берите дедикейт.
Ответ написан
@xdemon
Рутовый раздел закриптовать можно при условии что это целиком аппаратная виртуализация и есть доступ к псевдо-KVM. Аппаратная — это KVM, XEN-HVM, VirtualBox, XenServer, ESX/ESXi
Ответ написан
afiskon
@afiskon
Если размещаете фотки на чужой машине — едва ли какое-то шифрование поможет.
Ответ написан
Комментировать
qxfusion
@qxfusion
В случае с OpenVZ почти никак, для остальных гипервизоров (1) ставить ядро с патчами на шифрование RAM (производительность падает в несколько раз) (2) контроль целостности системы (список процессов, диск и т.д.)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы