La framboise est très bien et peut fonctionner assez rapidement. Mais comment puis-je protéger ma carte SD contre les attaques de données hors ligne. SSH peut être protégé avec un bon mot de passe ou une clé SSH mais si quelqu'un met la main sur la carte, je voudrais qu'elle soit cryptée dans la plupart des cas.
Par exemple, tous mes fichiers php source ou tout autre code source sont stockés sur la carte SD et peuvent être facilement montés dans un autre système Linux. Mais je veux empêcher cela en cryptant la carte SD entière d'une manière ou d'une autre.
Aucune suggestion?
Réponses:
Vous pouvez crypter l'intégralité du disque, du pv ou du volume à l'aide de LUKS / dm-crypt si votre distribution le prend en charge. Il est également possible de crypter des fichiers ou des répertoires sur le disque tout en laissant le système de fichiers montable (mais brouillé).
Dans tous les cas, vous rencontrerez un problème: avant d'utiliser les données claires, quelqu'un doit saisir la clé. Si la clé est stockée sur la carte, rien n'empêche un attaquant de lire la clé d'une carte volée. S'il est saisi par une personne, cette personne doit saisir manuellement la clé après chaque démarrage.
la source
single-user mode
. Voici un exemple pour le Pi. La partition de démarrage n'est pas chiffrée!que diriez-vous pour commencer
Il y aura un peu plus mais c'est la partie principale - il ne couvrira que votre dossier de départ. Si vous voulez faire plus, c'est quelque chose comme:
https://www.howtoforge.com/how-to-encrypt-directories-partitions-with-ecryptfs-on-debian-squeeze
la source