Я шукаю зашифровану файлову систему для Linux, яку можна встановити в режимі лише для запису, маючи на увазі, ви повинні мати змогу встановити її, не вводячи пароль, але все ще мати можливість писати / додавати файли, але ви також не повинні вміти читати файли, які ви написали, чи читати файли, які вже є у файловій системі. Доступ до файлів повинен надаватися лише тоді, коли файлова система змонтована через пароль. Мета цього - записувати файли журналів або подібні дані, які записуються лише, але ніколи не змінюються, не піддаючи самим файлам. Тут не допомагають дозволи на файли, оскільки я хочу, щоб дані були недоступними, навіть коли система повністю порушена.
Чи існує така річ у Linux? Або якщо ні, то яка б була найкраща альтернатива для створення зашифрованих файлів журналів?
Моє поточне вирішення полягає в тому, щоб просто пропустити дані gpg --encrypt
, що працює, але це дуже громіздко, оскільки ви не можете легко отримати доступ до файлової системи в цілому, вам доведеться передавати кожен файл gpg --decrypt
вручну.
syslog
. Це відокремлює генерацію повідомлень журналу від системи, яка зберігає їх, тому програми, що генерують повідомлення, не мають доступу до місця їх зберігання. Журнали можуть навіть (і часто є) на окремому сервері.