Estoy configurando algunos nuevos servidores Ubuntu, y me gustaría asegurar los datos en ellos contra el robo. El modelo de amenaza son los atacantes que desean el hardware o, más bien, los atacantes ingenuos que desean los datos.
Por favor tome nota de esta sección.
El modelo de amenaza no incluye atacantes inteligentes que desean los datos; Supongo que harán uno o más de los siguientes:
Empalme un UPS en el cable de alimentación para mantener la máquina funcionando continuamente.
Inserte un par de puentes Ethernet entre la computadora y el punto de terminación de la red que tenderá un puente sobre el tráfico a través de una red inalámbrica de rango suficiente para que el host mantenga la conectividad de la red.
Abra la caja y use una sonda en el bus de memoria para tomar cosas interesantes.
Use dispositivos TEMPEST para sondear lo que está haciendo el host.
Usar medios legales (como una orden judicial) para obligarme a revelar los datos
Etcétera etcétera.
Entonces, lo que quiero es tener algunos, o idealmente todos, los datos en el disco en una partición encriptada, con el material clave necesario para acceder a ellos en medios externos de algún tipo. Dos métodos que puedo pensar para almacenar el material clave son:
Almacénelo en un host remoto accesible a través de la red y configure suficiente red para recuperarlo durante el proceso de arranque. La recuperación solo se permitiría a la dirección IP asignada al host seguro (por lo tanto, no se permite el acceso a los datos cifrados si se iniciaron en otra conexión de red) y los administradores podrían desactivarla si se descubriera que la máquina fue robada.
Guárdelo en un dispositivo de almacenamiento USB que de alguna manera sea mucho más difícil de robar que el propio host. Ubicarlo alejado del host, como al final de un cable USB de cinco metros que conduce a otra esquina de la habitación, o incluso a otra habitación, probablemente reduciría significativamente las posibilidades de que los atacantes lo tomen. Asegurarlo de alguna manera, como encadenarlo a algo inmóvil, o incluso ponerlo en una caja fuerte, funcionaría aún mejor.
Entonces, ¿cuáles son mis opciones para configurar esto? Como dije antes, preferiría tener todo (aparte de quizás una pequeña partición de arranque que no contenga / etc) encriptada, para no tener que preocuparme de dónde estoy colocando los archivos, o dónde están ' re aterrizando accidentalmente.
Estamos ejecutando Ubuntu 9.04, si hace alguna diferencia.