Andreyka

Andreyka
Рейтинг
822
Регистрация
19.02.2005
Интересы
Zen
Some like a wizzard
zzzit:
Andreyka, ну глупости же говорите, если у вас сертификат зашифрован на файловой системе, то вы не получаете ключ для этой файловой системы через ssl, для которого этот самый сертификат и нужен.
Рекурсия получается, вы хотите спрятать сертификат для получения ключа от зашифрованной файловой системы на саму файловую систему :)

P.S. санитайзеры никак не спасут вас от дампа памяти, у них в общем-то совсем другая задача, типа помочь защититься от эксплоитов. Да и ничего не спасет от дампа памяти, особенно если это хардверный девайс воткнутый в pcie с контроллером доступа к памяти, который после включения только инициализируется и отключается, пока на нем кнопку не нажмут и потому вообще никак не виден из ОС (нагуглил статью про такой девайс, как раз создан чтобы красть ключи и пароли органами у уголовников, т.е. forensic analysis).

Нет, это вы не понимаете азов серверной безопасности. Когда происходит загрузка сервера, то все файловые системы зашифрованы. Загрузчик грузит initrd и монтирует ram-disk, подымая SSH. Сам файл загрузчика подписан, ключи для верификации удаленном сервере, то есть подменить его нельзя.

Далее я туда вхожу, устанавливаю сертификат и через него уже получаю ключ для монтирования файловой системы.

Вы никак не сможете залить туда свой сертификат или украсть оттуда существующий.

Девайсы для кражи я отношу к области научной фантастики, точно так же как вычленение ключа из дампа. Возможно они и есть, но только в руках спецслужб, а для слития супердвижка очередного вебмастера их никто не будет применять. Учитесь оценивать риски адекватно.

А как вы засунете сертификат на сервер, если там зашифрована файловая система? Думайте, что говорите.

Для защиты от выдирания ключа из памяти давно сделаны санитайзеры, можно взять из grsec или целиком его поставить.

Если у вас сайты, которые вам не выгодны - попробуйте их продать

А что именно вы хотите настроить?

А каким образом владелец сети узнает вторую половину ключа, которая лежит на удаленном сервере?

Тут ему даже телепатия не поможет, такие вещи в голове не хранят.

Если бы на важные процессы ее не хватало, то в логах завелся бы oom.

google://error404 htaccess

А зачем вам свободная память на сервере? :)

Проверить железо

Всего: 12866