Tôi đang tìm kiếm một hệ thống tệp được mã hóa cho Linux có thể được gắn ở chế độ chỉ ghi, điều đó có nghĩa là bạn sẽ có thể gắn kết mà không cần cung cấp mật khẩu, nhưng vẫn có thể ghi / chắp thêm các tệp, nhưng bạn cũng không nên có thể đọc các tệp bạn đã viết hoặc đọc các tệp đã có trên hệ thống tệp. Quyền truy cập vào các tệp chỉ nên được cung cấp khi hệ thống tệp được gắn thông qua mật khẩu. Mục đích của việc này là để ghi các tệp nhật ký hoặc dữ liệu tương tự chỉ được ghi, nhưng không bao giờ được sửa đổi, mà không có các tệp bị lộ. Quyền truy cập tệp không trợ giúp ở đây vì tôi muốn dữ liệu không thể truy cập được ngay cả khi hệ thống bị xâm phạm hoàn toàn.
Có một thứ như vậy tồn tại trên Linux? Hoặc nếu không, điều gì sẽ là sự thay thế tốt nhất để tạo các tệp nhật ký được mã hóa?
Cách giải quyết hiện tại của tôi chỉ đơn giản là chuyển dữ liệu qua gpg --encrypt
, hoạt động, nhưng rất cồng kềnh, vì bạn không thể dễ dàng truy cập vào toàn bộ hệ thống tệp, bạn phải chuyển từng tệp qua gpg --decrypt
thủ công.
syslog
. Điều đó phân tách việc tạo ra các thông điệp tường trình khỏi hệ thống lưu trữ chúng, vì vậy các ứng dụng tạo tin nhắn không có quyền truy cập vào nơi chúng được lưu trữ. Các nhật ký thậm chí có thể (và thường xuyên là) trên một máy chủ riêng biệt.