Criptografando um servidor de caixa de correio

Criptografando um servidor de caixa de correio

Portanto, nem tenho certeza se isso é possível, mas achei que este seria o melhor lugar para perguntar. Eu tenho um servidor dovecot que uso para receber e-mails, o e-mail é armazenado no formato Maildir.

Existe uma maneira de criptografar o e-mail para que, se alguém obtiver acesso ao servidor, não consiga ler o e-mail?

Responder1

Dovecot precisa acessar os e-mails sem criptografia. O que pode ajudá-lo aqui é a criptografia de disco. Você pode armazenar todos os seus dados criptografados no disco. Portanto, a senha é necessária para acessar os dados. Você o fornece durante a inicialização e está pronto, caso contrário ele não estará disponível.

FAÇA backups!

Para configurar a criptografia:

crytsetup luksFormat /dev/somedevice

Em seguida, torne-o acessível:

crytsetup luksOpen /dev/somedevice unencrypted_device

Agora você pode formatar e montar /dev/mapper/unencrypted_devicenormalmente. Se você deseja automatizar o processo de inicialização ou configurar a criptografia completa (para o disco raiz), leia o manual da sua distribuição.

informação relacionada