書き込み専用モードでマウントできるLinux用の暗号化されたファイルシステムを探しています。つまり、パスワードを指定せずにマウントできるはずですが、ファイルの書き込み/追加はできますが、どちらもできません。あなたが書いたファイルを読むことも、既にファイルシステムにあるファイルを読むこともできます。ファイルへのアクセスは、ファイルシステムがパスワードを介してマウントされている場合にのみ許可する必要があります。これの目的は、ファイル自体を公開せずに、書き込みのみで変更されないログファイルまたは同様のデータを書き込むことです。システムが完全に侵害された場合でもデータにアクセスできないようにするため、ここではファイルのアクセス許可は役に立ちません。
Linuxにはそのようなものがありますか?そうでない場合、暗号化されたログファイルを作成する最良の代替手段は何でしょうか?
私の現在の回避策は、単にデータをパイプ処理することgpg --encrypt
で構成されていますが、非常に面倒です。ファイルシステム全体に簡単にアクセスできないため、各ファイルをgpg --decrypt
手動でパイプ処理する必要があります。
syslog
。これにより、ログメッセージの生成とログメッセージを保存するシステムが分離されるため、メッセージを生成するアプリはログメッセージの保存場所にアクセスできなくなります。ログは別のサーバーに置くこともできます(頻繁にあります)。