Linux Server verschlüsselt und entschlüsselt Dateien bei Bedarf

324
Eduardo Alberice

Ich habe ein DMS (Document Management System), das auf einem Linux-Server ausgeführt wird, und möchte, dass die Dateien verschlüsselt werden, wenn das DMS sie auf der Festplatte speichert. Ich möchte sie auch entschlüsseln, wenn der Benutzer zum Herunterladen klickt.

Irgendwelche Gedanken, wie ich diese Konfiguration des Servers erreichen kann?

1

1 Antwort auf die Frage

2
a CVn

Richten Sie die vollständige Festplattenverschlüsselung ein und lassen Sie das Dokumentverwaltungssystem Dateien innerhalb des Dateisystems speichern, das sich im verschlüsselten Container befindet.

Nein im Ernst. Es ist eine einfache Lösung, die Ihre Anforderungen perfekt zu erfüllen scheint:

  • Dateien werden im Ruhezustand verschlüsselt (in verschlüsselter Form auf der Festplatte gespeichert)
  • Dateien werden bei Bedarf automatisch verschlüsselt und entschlüsselt
  • Das Dokumentenmanagementsystem muss nichts über die Verschlüsselung wissen

Möglicherweise möchten Sie den verschlüsselten Container auf irgendeine Weise öffnen (meistens einmal pro Boot), ohne dass jemand eine Passphrase eingibt. Wenn Sie nicht bereit sind, das Geld für ein ordnungsgemäßes Hardwaresicherheitsmodul auszugeben, gibt es Softwarelösungen, die Sie zwar nicht bis dorthin bringen, aber einem Gegner möglicherweise den Zugriff auf die Passphrase erschweren . (Ich kenne mindestens eine Software dafür, kann mich aber anscheinend nicht erinnern, wie sie genannt wurde, oder sie nicht finden. Wenn ich mir später etwas einfallen lassen kann, könnte ich einen Link hinzufügen.)

Unter Linux bedeutet dies das Einrichten eines dm-crypt- oder LUKS-Containers, der wiederum ein Dateisystem enthält. Hängen Sie dieses Dateisystem irgendwo ein, und weisen Sie das Dokumentenverwaltungssystem an, alle Dokumente in diesem Mountpunktverzeichnis abzulegen.

Was passiert, wenn ich meine Festplatte verschlüssele und danach mehr Platz auf dem Server zahle? Wie geht es weiter? Eduardo Alberice vor 7 Jahren 0
@EduardoAlberice Sie können die Größe eines LUKS-Containers ändern, wenn Sie dies wünschen. Danach können Sie die Größe des Dateisystems ändern. Wie das geht, wäre eine andere Frage oder zwei. a CVn vor 7 Jahren 0