Die Himbeere ist alles gut und schön und kann ziemlich schnell laufen. Aber wie kann ich meine SD-Karte vor Offlinedatenangriffen schützen? SSH kann mit einem guten Passwort oder einem SSH-Schlüssel geschützt werden, aber wenn jemand die Karte in den Händen hält, möchte ich, dass sie größtenteils verschlüsselt wird.
Zum Beispiel sind alle meine Quell-PHP-Dateien oder jeder andere Quellcode auf der SD-Karte gespeichert und können problemlos in ein anderes Linux-System eingehängt werden. Aber ich möchte dies verhindern, indem ich die gesamte SD-Karte irgendwie verschlüssele.
Irgendwelche Vorschläge?
Antworten:
Sie können die gesamte Festplatte, das gesamte pv oder das gesamte Volume mit LUKS / dm-crypt verschlüsseln, wenn Ihre Distribution dies unterstützt. Es ist auch möglich, Dateien oder Verzeichnisse auf der Festplatte zu verschlüsseln, während das Dateisystem einbindbar (aber verschlüsselt) bleibt.
In beiden Fällen tritt ein Problem auf: Bevor Sie die klaren Daten verwenden können, muss jemand den Schlüssel eingeben. Wenn der Schlüssel auf der Karte gespeichert ist, hindert nichts einen Angreifer daran, den Schlüssel von einer gestohlenen Karte zu lesen. Wenn es von einer Person eingegeben wird, muss diese Person den Schlüssel nach jedem Start manuell eingeben.
quelle
single-user mode
. Hier ist ein Beispiel für den Pi. Die Bootpartition ist nicht verschlüsselt!Wie wäre es damit für den Anfang
Es wird ein bisschen mehr geben, aber das ist der Hauptteil - es wird nur Ihren privaten Ordner abdecken. Wenn Sie mehr tun möchten, dann ist es so etwas wie:
https://www.howtoforge.com/how-to-encrypt-directories-partitions-with-ecryptfs-on-debian-squeeze
quelle