NFS를 통해 OS-X에서 디렉토리 암호화 및 공유 방법


0

우리는 nfs 공유가있는 osx 데스크탑 환경을 가지고 있고 nfs-clients로서 linux / vm을 사용하고 있습니다. os-x 시스템에서 nfs-data / 디렉토리를 encrpyt하고 싶습니다.

그게 가능하니? Apple의 File-Fault는 kerberos를 사용하지만 nfs를 통해 파일 오류 데이터에 액세스 할 수 없습니다. 파일 볼트를 사용할 가능성이 있습니까? 아니면 truecrypt 볼륨을 사용해야합니까?

truecrypt / filevault + nfs는 어떻게 설정합니까?

답변:


0

NSF 서버에서 데이터를 암호화하는 것이 이치에 맞다고 생각할 수있는 시나리오는 하나뿐입니다. 누군가가 서버를 도용하면 데이터를 보호하는 것입니다. 그 이유는 NFS 서버가 작동하려면 파일 시스템이 암호화되지 않아야하기 때문입니다. 이 문제를 해결하는 유일한 방법은 NSF 서버 자체가 필요에 따라 데이터를 해독하는 것입니다. 또한 유선 및 클라이언트의 데이터 보안을 보장해야합니다.

이해가되는 경우에는 다음을 사용하여 생성 된 암호화 된 디스크 이미지에 데이터를 저장하십시오. 디스크 유틸리티 . 서버를 부팅하고 NSF를 시작할 때 디스크를 마운트하십시오.


이는 하드 디스크를 도용하지 못하도록하는 것입니다. 나는 FileVault가 아파치에서의 빌드와 같은 다른 사용자를 막아 주지만 우리의 nfs 서버 설정은하지 못한다는 것을 알아 냈습니다. 왜냐하면 nfs는 특정 사용자 로그인 직후에 실행되는 deamon에 의해 활성화되기 때문입니다.
dgAlien
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.