쓰기 전용 모드로 마운트 할 수있는 Linux 용 암호화 파일 시스템을 찾고 있습니다. 암호를 제공하지 않고 마운트 할 수는 있지만 여전히 파일을 쓰거나 추가 할 수는 있지만 작성한 파일을 읽거나 파일 시스템에 이미있는 파일을 읽을 수 있습니다. 파일 시스템에 암호를 통해 마운트 할 때만 파일에 액세스 할 수 있습니다. 이것의 목적은 파일 자체가 노출되지 않고 작성되었지만 수정되지 않은 로그 파일 또는 유사한 데이터를 작성하는 것입니다. 시스템이 완전히 손상된 경우에도 데이터에 액세스 할 수 없도록하려는 경우 파일 권한이 도움이되지 않습니다.
Linux에 그런 것이 있습니까? 아니면 암호화되지 않은 로그 파일을 만드는 가장 좋은 대안은 무엇입니까?
현재 해결 방법은 단순히 데이터를 통해 파이핑하는 것 gpg --encrypt
입니다. 작동하지만 파일 시스템에 전체적으로 쉽게 액세스 할 수 없으므로 각 파일을 gpg --decrypt
수동으로 파이핑 해야합니다.
syslog
. 이는 로그 메시지 생성을 저장하는 시스템에서 로그 메시지 생성을 분리하므로 메시지를 생성하는 앱은 저장된 위치에 액세스 할 수 없습니다. 로그는 별도의 서버에있을 수도 있고 자주있을 수도 있습니다.