全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1467|回复: 12
打印 上一主题 下一主题

[疑问] 小鸡里敏感数据用LUKS或veracrypt加密安全吗?

[复制链接]
跳转到指定楼层
1#
发表于 2023-11-12 10:06:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我用LUKS或veracrypt加密小鸡里面的数据,手动输入密码挂载,里面的数据会不会被母机管理员获取?
推荐
发表于 2023-11-12 21:21:47 | 只看该作者
你挂载后内存里肯定有密钥,不然系统怎么解密数据,dump一下内存,随便一个开源工具都能扫描出密钥,再快照一下随便发挥,零门槛
2#
发表于 2023-11-12 10:33:28 | 只看该作者
可以说非常非常难被获取,但并不是绝对不能获取
3#
 楼主| 发表于 2023-11-12 11:45:33 | 只看该作者
要是母机管理员,修改了我的root密码,登录我系统获取,问题就在于系统修改root密码需要重启不?
4#
发表于 2023-11-12 12:13:02 来自手机 | 只看该作者
本帖最后由 独存 于 2023-11-12 12:14 编辑

改root密码不用重启吧,新会话就可以用新密码
6#
 楼主| 发表于 2023-11-12 21:17:54 | 只看该作者
独存 发表于 2023-11-12 12:13
改root密码不用重启吧,新会话就可以用新密码

这样的话,我挂载的加密卷,岂不就泄露了
8#
 楼主| 发表于 2023-11-12 21:47:49 | 只看该作者
MasterCard 发表于 2023-11-12 21:21
你挂载后内存里肯定有密钥,不然系统怎么解密数据,dump一下内存,随便一个开源工具都能扫描出密钥,再快照 ...

有道理,有没有在小鸡上安全存储的方法?
9#
发表于 2023-11-12 21:55:53 来自手机 | 只看该作者
domainers 发表于 2023-11-12 21:47
有道理,有没有在小鸡上安全存储的方法?

有,加解密运算必须在可信设备(例如客户端)上
10#
 楼主| 发表于 2023-11-13 06:19:21 | 只看该作者
MasterCard 发表于 2023-11-12 21:55
有,加解密运算必须在可信设备(例如客户端)上


要是必须在服务器端解密运算呢
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-28 02:51 , Processed in 0.065984 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表