NFS経由でOS-X上のディレクトリを暗号化して共有する方法


0

nfs共有を持ち、nfsクライアントとしてlinux / vmを使用するosxデスクトップ環境があります。 os-xマシンのnfs-data /ディレクトリを暗号化したいです。

それは可能ですか? AppleのFile-Faultはケルベロスを使用していますが、ファイルフォルトデータはNFSからアクセスできません。ファイルボールトを使用する可能性はありますか、それともTruecryptボリュームを使用する必要がありますか?

truecrypt / filevault + nfsをどのようにセットアップしますか?

回答:


0

NSFサーバー上でデータを暗号化することに意味があると考えることができるシナリオは1つだけです。それは、誰かがサーバーを盗んだ場合にデータを保護することです。その理由は、NFSサーバーが機能するためにはファイルシステムが暗号化されていない必要があるためです。これを回避する唯一の方法は、NSFサーバー自体が要求に応じてデータを復号化する場合です。また、ネットワーク上とクライアント上でデータのセキュリティを確保する必要があります。

意味がある場合は、次のコマンドを使用して作成した暗号化ディスクイメージにデータを配置します ディスクユーティリティ 。サーバの起動時にディスクをマウントし、NSFを起動します。


これはまさにその意図です。ハードディスクを盗むことに対する保護。私は、FileVaultは他のユーザを防ぎます、apacheでのビルドのように、私たちのnfsサーバの設定はできません。これは、特定のユーザーログインの直後に実行が開始されるデーモンによってNFSがアクティブ化されるためです。
dgAlien
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.