
Я не хочу шифровать свою базу данных postgres. Однако я хочу шифрование на уровне ОС, чтобы при перемещении файлов (например, резервных копий или конфигураций) в любую другую систему они были нечитаемыми или неизменяемыми по соображениям безопасности. Я попробовал ecryptfs, но когда я пытаюсь перенести резервную копию на другую машину и восстановить ее, все работает нормально. Однако, если я переношу текстовый файл на другую машину, cat не работает. Я что-то упускаю? Есть ли альтернативный способ добиться этого? Если кто-то не по адресу получит резервную копию, он не сможет ее восстановить!
решение1
Если вы используете зашифрованную файловую систему, вам понадобится пароль для разблокировки содержимого жесткого диска при монтировании файловой системы. Без пароля доступ к файлам невозможен.
Однако если файловая система уже смонтирована (доступна), то все файлы можно использовать как обычно.
Чтобы зашифровать один файл (резервную копию), вам необходимо использовать программное обеспечение, например OpenPGP.
Вам необходимо быть осторожным и не хранить на диске незашифрованные версии, поскольку содержимое удаленных файлов с жесткого диска довольно легко прочитать.