Estoy buscando un sistema de archivos encriptado para Linux que pueda montarse en un modo de solo escritura, lo que significa que debería poder montarlo sin proporcionar una contraseña, pero aún así podría escribir / agregar archivos, pero tampoco debería poder leer los archivos que ha escrito ni leer los archivos que ya están en el sistema de archivos. El acceso a los archivos solo debe darse cuando el sistema de archivos se monta a través de la contraseña. El propósito de esto es escribir archivos de registro o datos similares que solo se escriben, pero nunca se modifican, sin que los propios archivos estén expuestos. Los permisos de archivo no ayudan aquí, ya que quiero que los datos sean inaccesibles incluso cuando el sistema está totalmente comprometido.
¿Existe tal cosa en Linux? O si no, ¿cuál sería la mejor alternativa para crear archivos de registro cifrados?
Mi solución actual consiste en simplemente canalizar los datos gpg --encrypt
, lo que funciona, pero es muy engorroso, ya que no puede acceder fácilmente al sistema de archivos en su conjunto, debe canalizar cada archivo gpg --decrypt
manualmente.
syslog
. Eso separa la generación de los mensajes de registro del sistema que los almacena, por lo que las aplicaciones que generan el mensaje no tienen acceso al lugar donde están almacenados. Los registros pueden incluso estar (y con frecuencia lo están) en un servidor separado.