использовать шифрование LUKS, ввести пароль, и при каждом запуске этот пароль вводить, вроде как проще некуда.
Однако, если загуглить как полностью зашифровать Ubuntu, то там целый талмуд по форматированию диска, создание файловой разметки, куча команд перед установкой системы, и так далее.
А в чем разница между этими двумя вариантами? Я правильно понимаю, что первый вариант это условное шифрование, которое особой секьюрностью не обладает?
не правильно, Вам скорее всего вообще не нужно шифрование раздела.
а как тогда убунту на VPS зашифровать, чтобы хостер условно не мог получить доступа? не совсем понял, то есть при установке это шифрование не поможет?
никак. шифрование не про защиту от хостера, у хостера ВСЕГДА есть доступ к данным, ибо железо его.
Давно не ставил ubuntu, но, судя по всему, она не шифрует /boot, где находится загрузчик. То, что ты нагуглил скорее всего, предлагает и его тоже зашифровать. Но я не телепат и написал фигню. Хоть бы ссылку кинул про что спрашиваешь
дедик тоже не поможет?
если только с электронной пломбой.
Дедик поможэт существенно лучшэ. Собственно, из работающей vps твои ключи из памяти извлекаются небольшыми и незаметными изнутри усилиями. Потому шыфрование vps можэт помочь разве что бэкапы, которые хостер делает, как-то сохранить от внимания злоумышленников -- а от прямой атаки на хостера не поможэт практически никак. Расковырять дедик гораздо труднее незаметно. Но всё равно есть вопросы с тем, что у хостера есть доступ к консоли BIOS, есть возможность вставить в PCI карточку чтения памяти. Это всё заметно более заметно и напряжно, правда.
Тебе рано
Обсуждают сегодня