Šifrování MySQL pomocí EncFS

Šifrování MySQL pomocí EncFS
« kdy: 09. 12. 2013, 22:15:57 »
Zdravím.

Mám jednoduchý dotaz. Zkouším encfs nad soubory tabulek z mysql. Zda se, že mysql neprotestuje (v režimu encfs --public). Nicméně, máte s tím nějaké zkušenosti? Nečeká mě tam nějaká zrada (výkon / integrita / bezpečnost?).

Cílem je nějaká jednoduchá ochrana dat na VPS. Nenapadá mne jiný způsob encryptování na virtualizovaným stroji.

Díky, Ondra.

PS: Ne, opravdu to nemá nic společného s burzou bitcoinů...
« Poslední změna: 10. 12. 2013, 10:09:43 od Petr Krčmář »


Jenda

Re:encfs a mysql
« Odpověď #1 kdy: 10. 12. 2013, 00:44:25 »
Radši bych použil jaderný dm-crypt, čistě z pověrčivosti (a výkonnosti asi trochu taky). Btw. je ti jasný, že provozovatel VPS může stejně všechno?

Re:encfs a mysql
« Odpověď #2 kdy: 10. 12. 2013, 08:50:58 »
a co se stane po restartu serveru?
Děkuji za možnost editace příspěvku.

Re:encfs a mysql
« Odpověď #3 kdy: 10. 12. 2013, 09:00:37 »
a co se stane po restartu serveru?

Po restartu serveru se tam musím přihlásit přes ssh. Pustím skript, napíšu heslo a po spuštění mysql se zároveň vypne sshd, takže po ukončení spojení se tam už nepřihlásím, leda ho přes konzolu zase restartovat.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:encfs a mysql
« Odpověď #4 kdy: 10. 12. 2013, 10:01:16 »
A co je to za zpusob zabezpeceni, ze se ukonci sshd? K cemu je to dobre?


Re:encfs a mysql
« Odpověď #5 kdy: 10. 12. 2013, 10:27:56 »
A co je to za zpusob zabezpeceni, ze se ukonci sshd? K cemu je to dobre?

No nepřihlásí se přes ssh. On tam nebude žádný otevřený port, jen otevřené navázané ssh tunely. Ale o to nešlo, já se ptal na mysql na encfs

Re:Šifrování MySQL pomocí EncFS
« Odpověď #6 kdy: 10. 12. 2013, 11:54:39 »
no tak jestli ti na tom nevisi zadni zakaznici a/nebo mas za sebe nonstop nahradu tak proc ne.
Děkuji za možnost editace příspěvku.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:encfs a mysql
« Odpověď #7 kdy: 11. 12. 2013, 09:35:59 »
A co je to za zpusob zabezpeceni, ze se ukonci sshd? K cemu je to dobre?

No nepřihlásí se přes ssh. On tam nebude žádný otevřený port, jen otevřené navázané ssh tunely. Ale o to nešlo, já se ptal na mysql na encfs

A to je vyhodne cim? Co kdyz se tam budu potrebovat prihlasit? Budu cekat, az providerovi spadne stroj a budou to muset znovu nahodit, aby mi jel sshd? Kdyz to chci desne bezpecne, rozjedu si prihlasovani podle ssh klicu a zakazu login s heslem. To snad leda, ze byste se bal, ze vas prepadne ceska policie a budou vas nutit, abyste se prihlasil pres ssh pod pohruzkou, ze vam jinak ukazi fotku jejich naheho nacelnika.